„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, 2005. szeptember 21. Móricz Pál: Változások az információvédelmi menedzsment szabványokban.

Slides:



Advertisements
Hasonló előadás
AZ INFORMATIKAI BIZTONSÁG
Advertisements

ENERGIAIRÁNYÍTÁSI SZABVÁNYOK
A KÖZPONT MINŐSÉGBIZTOSÍTÁSA. Szabvány Ismétlődő műszaki, gazdasági és más feladatok optimális megoldásának MINTÁJA.
Szabványok és ajánlások az informatikai biztonság területén
ISO : 2011 – energiairányítási rendszer (EIR)
A távmunka néhány informatikai vonatkozása Ferge Sándor Informatikai és Hírközlési Minisztérium.
3. hét: az ISO 9001:2008-es szabványnak megfelelő
IRÁNYÍTÁSI RENDSZEREK TANÚSÍTÁSÁNAK TAPASZTALATAI
Készítette: Szirmai István
VÁLTOZÁSOK AZ ISO 9001 SZABVÁNYBAN 2015.
2003. A környezeti helyzetfelméréstől a környezetirányítási rendszer auditálásáig Dr. Szegh Imre.
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Környezeti elemek védelme II. Talajvédelem KÖRNYEZETGAZDÁLKODÁSI MÉRNÖKI MSc TERMÉSZETVÉDELMI MÉRNÖKI MSc Gazdálkodási modul Gazdaságtudományi ismeretek.
ISO 9000:2000 A minőségügy rendszerének új
A BS 7799 tanúsítási tapasztalatai a tanúsító szemszögéből Novák Tamás Stipkovits István értékesítési vezető információbiztonsági auditor t 30/
Az ISO szabványcsalád elemei: ISO/IEC TR 27015:2012 Információbiztonság menedzsment útmutató pénzügyi szolgáltatásokra Móricz Pál – ügyvezető igazgató.
Biztonságos szoftverfejlesztés kipipálva!? TickIT követelmények
„ Információvédelem menedzselése” XXXII. Szakmai Fórum Budapest, szeptember 17. Aktualitások az információvédelem területén + Egyesületi hírek Tarján.
Virul az ISO szabványcsalád
Az IS módosítása Krauth Péter
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Az ISO szabványcsalád elemei: ICT készültség működésfolytonossághoz ISO/IEC 27031:2011 Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
„Információvédelem menedzselése” LXVI. Szakmai Fórum Budapest, május 20. „Az idő lejárt” – hazai és nemzetközi átállási tapasztalatok az ISO/IEC.
„Információvédelem menedzselése” LX. Szakmai Fórum Budapest, március 19. Bevezető gondolatok (hírek, aktualitások…) Tarján Gábor Hétpecsét Információbiztonsági.
„Információvédelem menedzselése” XVIII. Szakmai Fórum Budapest, november 16. Bevezető gondolatok, aktualitások az információvédelemben Dr. Ködmön.
„Információvédelem menedzselése VIII. Szakmai Fórum Budapest, november 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató.
„Információvédelem menedzselése” XXX. Szakmai Fórum Budapest, március 19. Aktualitások az információvédelem területén + Egyesületi hírek Dr. Ködmön.
„Információvédelem menedzselése” XXVI. Szakmai Fórum Budapest, május 16. Aktualitások az információvédelem területén Egyesületi hírek Tarján Gábor.
„Információvédelem menedzselése V. Szakmai Fórum Budapest, március 19. Aktualitások az információvédelemben.
Magyar információbiztonsági szabványok – 4. rész: Jogos és nem jogos hozzáférések Móricz Pál – vezető tanácsadó Szenzor Gazdaságmérnöki Kft.
Aktualitások az információvédelem területén Gasparetz András Hétpecsét Információbiztonsági Egyesület, elnök MagiCom Kft. ügyvezető igazgató, címzetes.
„Információvédelem menedzselése” LXI. Szakmai Fórum Budapest, május 21. ISO 27001:2013 versus 2006, mi változott, változhat az auditok gyakorlatában.
„Információvédelem menedzselése” XLII. Szakmai Fórum Budapest, szeptember 15. Aktualitások az információvédelem területén + Egyesületi hírek Tarján.
„Információvédelem menedzselése” XIX. Szakmai Fórum Budapest, január 18. Egyesületi hírek BS7799 tanúsítások helyzete Gasparetz András Hétpecsét.
Folyamatközpontúság problémái egy információvédelmi irányítási rendszerben Dr. Ködmön István ügyvezető igazgató Szenzor.
Móricz Pál üzletfejlesztési igazgató Szenzor Gazdaságmérnöki Kft. XX. Információvédelmi fórum március 22. Információvédelmi kockázatfelmérés a szabványokban.
Az ISO szabványcsalád elemei: Útmutató a kiberbiztonsághoz ISO/IEC 27032:2012 Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
„Információvédelem menedzselése” XXXIII. Szakmai Fórum Budapest, november 19. Aktualitások az információvédelem területén + Egyesületi hírek Dr.
„Információvédelem menedzselése” XVI. Szakmai Fórum Budapest, május 18. Egyesületi hírek BS7799 tanúsítások helyzete Gasparetz András Hétpecsét Információbiztonsági.
PTE PMMIK ÉPÍTÉSKIVITELEZÉSI ÉS MÉRNÖKI MENEDZSMENT TANSZÉK MINŐSÉGMENEDZSMENT 5. ELŐADÁS.
Információbiztonság menedzselése XXXI. szakmai fórum 11 Magyar Informatikai Biztonsági Ajánlások Muha Lajos PhD, CISM főiskolai docens Gábor.
„Információvédelem menedzselése” XI. Szakmai Fórum Budapest, május 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató
„Információvédelem menedzselése” LXVII. Szakmai Fórum Budapest, szeptember 16. Bevezető gondolatok Dr. Ködmön István Hétpecsét Információbiztonsági.
Az ISO szabványcsalád fejlődése Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Az ISO szabványcsalád elemei: ISO/IEC 27011:2008 Információbiztonság útmutató telekommunikációs szervezeteknek Móricz Pál – ügyvezető igazgató Szenzor.
„Információvédelem menedzselése” XIV. Szakmai Fórum Budapest, január 19. Törvényi előírások az informatikai rendszer védelmére a pénzügyi szervezeteknél.
Tanúsítási tapasztalatok és változások Stipkovits István információbiztonsági auditor SGS Hungária Kft., 1124 Budapest, Sirály u. 4.
A MINŐSÉGIRÁNYÍTÁSI RENDSZERT TÁMOGATÓ SZOFTVEREK FELADATAI Adatbázisok Word dokumentumok PDF dokumentumok HTML dokumentumok Szövegszerkesztés Szövegszerkesztés.
Az ISO/IEC szabvány követelményeihez kapcsolódó feladatok az önkormányzati, államigazgatási szerveknél Lábodi Csaba PhD jelölt Témavezető: Dr. Dimény.
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
IT szolgáltatás-irányítási rendszer tanúsítása ISO/IEC szerint
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
ISO/IEC Software Asset Management szabvány
BS es Információ Biztonsági Irányítási Rendszer bevezetési és üzemeltetési tapasztalatai Potóczky András Pénzjegynyomda Rt., számítástechnikai.
Információvédelem Menedzselése XX. Szakmai Fórum
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése VIII. Szakmai Fórum
Szenzor Gazdaságmérnöki Kft.
Magyar információbiztonsági szabványok V.
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése VIII. Szakmai Fórum
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 4
3. hét: az ISO 9001:2008-es szabványnak megfelelő
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése XX. Szakmai Fórum
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 3
Az SZMBK Intézményi Modell
Előadás másolata:

„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, szeptember 21. Móricz Pál: Változások az információvédelmi menedzsment szabványokban A szabványosítás válaszai a BS 7799 bírálatokra I. rész. Formai változások Móricz Pál üzletfejlesztési igazgató

2 Új szabványok júniusi szabványok: ISO/IEC 27001:2005 FDIS Információtechnika. Védelmi módszerek. Információvédelmi irányítási rendszerek. Követelmények (Information technology – Security techniques - Information security management systems - Requirements) ISO/IEC 17799:2005 Információtechnika. Védelmi módszerek. Gyakorlati útmutató az információvédelem irányításához (Information technology – Security techniques – Code practice for information security management)

3 Előzmények 1999 – „nemzetközi” BS 7799 BS Irányelvek BS Előírások (tanúsítási szabvány) 2000 – ISO/IEC (BS :1999 átvétele) elfogadás 1 szavazatos többséggel azonnal induló módosítás követelményszabványban nincs konszenzus 2002 – BS ISO 9001 típusú menedzsment elemekkel bővítés 2003 körkérdés kell-e nemzetközi ISMS követelményszabvány BS 7799 alapú legyen-e gyorsított eljárással 2008-ra 3 NEM lobbi, szavazás: 3 IGEN, 2006-ra

4 ISO szabványcsalád ISO/IEC Követelmények ISO/IEC Útmutató (ISO/IEC következő módosítása) ISO/IEC Metrikák és mérés (2008?) (vannak további javaslatok is) Egyéb szabvány kapcsolatok: kockázatkezeléshez ISO/IEC 13335, incidenskezeléshez ISO/IEC 18044, védelmi részterületekre (letagadhatatlanság, kulcskezelés, digitális aláírás, stb.) ISO/IEC 13888, 11770, 9796, 14888, stb.

5 ISO követelmények 1. Menedzsment követelmények, PDCA 4. Információvédelmi irányítási rendszer (ISMS) (benne PDCA, bevezetés, kockázatfelmérés lépései, dokumentáció) 5. A vezetőség felelősségi köre (benne vezetőség elkötelezettsége, erőforrások biztosítása) 6. Belső ISMS felülvizsgálatok 7. Az ISMS vezetőségi átvizsgálása 8. Az ISMS fejlesztése

6 ISO követelmények 2. A melléklet: Szabályozási célok és intézkedések 11 fejezet (5-15 fejezetek), (korábban 10) 39 alfejezet (korábban 36) 133 intézkedés (korábban 127) minden alfejezetre: cél minden célhoz 1-8 intézkedés intézkedésekből lehet kizárás (indoklással)

7 ISO követelmények 3. Szabályozási célok és intézkedések (A melléklet) A.5.Védelmi politika A.6.Az információvédelem szervezete A.7.Vagyontárgyak kezelése A.8.Emberi erőforrásokkal kapcsolatos védelem A.9.Fizikai és környezeti védelem A.10.A kommunikáció és működés irányítása A.11.Hozzáférés felügyelet A.12.Információs rendszerek beszerzése, fejlesztése és karbantartása A.13.Információvédelmi incidensek kezelése A.14.Folyamatos működés biztosítása A.15.Megfelelőség

8 ISO felépítése Kockázatfelmérés és kockázatkezelés (4. fejezet) Védelmi követelmények (5-15 fejezetek, összhangban ISO/IEC A5-A15) Alfejezetre célok (összhangban 27001) Minden célhoz intézkedések: –Intézkedés (összhangban 27001) –Megvalósítási útmutató –Egyéb információ Cél, intézkedés kötelező, többi ajánlás (bár ebben a szabványban minden „should”)

9 ISO/IEC megjelenés Nem lesz BS :2002 új verzió: ISO 27001:2005 kiváltja Várható megjelenés: november BS 7799 átállásokhoz tanúsítóktól lesz: Átállási Nyilatkozat (Transition statement) Magyar fordítás: MSZT-től függ (idei tervben nincs, 2006-os tervbe biztosan belekerül)

10 Folytatás Móricz Pál: Változások az információvédelmi menedzsment szabványokban A szabványosítás válaszai a BS 7799 bírálatokra II. rész. Tartalmi változások XVIII. Információvédelmi fórum november 16.

11 Köszönöm a figyelmet További információk, elérhetőség Móricz Pál üzletfejlesztési igazgató Gazdaságmérnöki Kft Információ- és adatvédelmi tanfolyamok, szabványértelmező tanfolyam