Szenzor Gazdaságmérnöki Kft.

Slides:



Advertisements
Hasonló előadás
Humán rendszerek, közszféra
Advertisements

Információbiztonság vs. informatikai biztonság?
AZ INFORMATIKAI BIZTONSÁG
Projektzárás „Komplex szervezetfejlesztési projekt megvalósítása Kaposvár Megyei Jogú Város Polgármesteri Hivatalánál” ÁROP-1.A.2/B
ENERGIAIRÁNYÍTÁSI SZABVÁNYOK
A szolgáltatások minőségének biztosítása és értékelése
A TANÁCSADÓ SZEREPE az EU műszaki jogi szabályozásának vállalati alkalmazásában CE jelölés és társai – a.
Tanuló (projekt)szervezet a Magyar Nemzeti Bankban
Szoftverminőség biztosítása
A belső kontroll rendszer hatékony működtetése
Biztosítók irányítási rendszere
Bauer András - Berács József:
A távmunka néhány informatikai vonatkozása Ferge Sándor Informatikai és Hírközlési Minisztérium.
3. hét: az ISO 9001:2008-es szabványnak megfelelő
Az adatbiztonság fizikai biztonsági vetülete
A teljesítménymérés helye és szerepe a minőségmenedzsmentben
Készítette: Szirmai István
CSR ISMERETTÉRKÉP. Munkahely Közösség Környezetvédelem Piaci környezet Üzleti Etika Vállalatok Társadalmi Felelősségvállalása.
Minőségbiztosítási ismeretek
VÁLTOZÁSOK AZ ISO 9001 SZABVÁNYBAN 2015.
2003. A környezeti helyzetfelméréstől a környezetirányítási rendszer auditálásáig Dr. Szegh Imre.
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Adatbiztonság, adatvédelem, kockázatelemzés
Vállalkozásmenedzsment I.
Az ISO szabványcsalád elemei: ISO/IEC TR 27015:2012 Információbiztonság menedzsment útmutató pénzügyi szolgáltatásokra Móricz Pál – ügyvezető igazgató.
Biztonságos szoftverfejlesztés kipipálva!? TickIT követelmények
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
„Információvédelem menedzselése” LXII. Szakmai Fórum Budapest, szeptember 17. Bevezető gondolatok az e-Hétpecsétről és a programról Dr. Ködmön István.
„Információvédelem menedzselése” LXVI. Szakmai Fórum Budapest, május 20. „Az idő lejárt” – hazai és nemzetközi átállási tapasztalatok az ISO/IEC.
„Információvédelem menedzselése” LX. Szakmai Fórum Budapest, március 19. Bevezető gondolatok (hírek, aktualitások…) Tarján Gábor Hétpecsét Információbiztonsági.
„Információvédelem menedzselése VIII. Szakmai Fórum Budapest, november 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató.
„Információvédelem menedzselése” XXX. Szakmai Fórum Budapest, március 19. Aktualitások az információvédelem területén + Egyesületi hírek Dr. Ködmön.
Termékazonosítás, termékvédelem új műszaki megoldásai
PwC Informatikai kockázatkezelés a gyakorlatban Hétpecsét Információbiztonsági Fórum március 22. Előadó: Viola Gábor, CISA.
Clear Desk avagy A rendezett íróasztal elmélete avagy Üres asztalról nincs mit lopni ? Gasparetz András ügyvezető igazgató MagiCom Kft.
„Információvédelem menedzselése” XIX. Szakmai Fórum Budapest, január 18. Egyesületi hírek BS7799 tanúsítások helyzete Gasparetz András Hétpecsét.
Folyamatközpontúság problémái egy információvédelmi irányítási rendszerben Dr. Ködmön István ügyvezető igazgató Szenzor.
Móricz Pál üzletfejlesztési igazgató Szenzor Gazdaságmérnöki Kft. XX. Információvédelmi fórum március 22. Információvédelmi kockázatfelmérés a szabványokban.
„Információvédelem menedzselése” XXXIII. Szakmai Fórum Budapest, november 19. Aktualitások az információvédelem területén + Egyesületi hírek Dr.
„Információvédelem menedzselése” XVI. Szakmai Fórum Budapest, május 18. Egyesületi hírek BS7799 tanúsítások helyzete Gasparetz András Hétpecsét Információbiztonsági.
Mindenkit köszöntök, Takács Titusz vagyok a JTT PRO Biztonságtechnikai Kft. ügyvezető igazgatója. BIZTONSÁGTECHNIKAI KFT. Mai előadás témája: Vállalkozások.
Információbiztonság menedzselése XXXI. szakmai fórum 11 Magyar Informatikai Biztonsági Ajánlások Muha Lajos PhD, CISM főiskolai docens Gábor.
„Információvédelem menedzselése” XI. Szakmai Fórum Budapest, május 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató
BERENCSI Vezetési Tanácsadó és Szolgáltató Iroda – avagy, a Rendszer- és Terméktanúsítás kapcsolata BERENCSI BENCE ügyvezető, tanácsadó TERMÉK-
Az ISO szabványcsalád elemei: ISO/IEC 27011:2008 Információbiztonság útmutató telekommunikációs szervezeteknek Móricz Pál – ügyvezető igazgató Szenzor.
„Információvédelem menedzselése” XIV. Szakmai Fórum Budapest, január 19. Törvényi előírások az informatikai rendszer védelmére a pénzügyi szervezeteknél.
Az üzleti DM és az információbiztonság A BS7799 bevezetési tapasztalatai a Drescher Magyarországi Kft.-nél Puskás Zsolt Péter informatikai igazgató Drescher.
Tanúsítási tapasztalatok és változások Stipkovits István információbiztonsági auditor SGS Hungária Kft., 1124 Budapest, Sirály u. 4.
„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, szeptember 21. Móricz Pál: Változások az információvédelmi menedzsment szabványokban.
Az ISO/IEC szabvány követelményeihez kapcsolódó feladatok az önkormányzati, államigazgatási szerveknél Lábodi Csaba PhD jelölt Témavezető: Dr. Dimény.
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
IT szolgáltatás-irányítási rendszer tanúsítása ISO/IEC szerint
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
A pénzügyi kimutatások könyvvizsgálatának tervezése 300
BS es Információ Biztonsági Irányítási Rendszer bevezetési és üzemeltetési tapasztalatai Potóczky András Pénzjegynyomda Rt., számítástechnikai.
Business Continuity Menedzsment – kockázatalapú vezetés
Információvédelem Menedzselése XX. Szakmai Fórum
Típusos kockázatértékelési algoritmusok a szervezetek működési sajátosságainak figyelembe vételével Tarján Gábor.
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Információvédelem Menedzselése VIII. Szakmai Fórum
"INFORMÁCIÓVÉDELEM MENEDZSELÉSE" IX. SZAKMAI FÓRUM
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése VIII. Szakmai Fórum
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 4
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése XX. Szakmai Fórum
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 3
GDPR kihívások.
Hétpecsét Információbiztonsági Egyesület, elnök
Előadás másolata:

Szenzor Gazdaságmérnöki Kft. Vakvágányon?! Avagy az informatikai védelem és az információvédelem kapcsolata Dr. Ködmön István ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. i.kodmon@szenzor-gm.hu Tel: 06 – 20 - 398 4881

Üzleti folyamatok működése és értékek Szoftverfejlesztő Magándetektív Egyetemi menza Tanácsadó cég Bank - pénzintézet Könyvelő iroda

Minőségmenedzsment történetisége Szervezeteken átnyúló folyamatok Rendszer Rendszer Folyamat Folyamat Termék Termék

Peremfeltételek (demokrácia, jogrendszer, stb.) Kiindulási modell Peremfeltételek (demokrácia, jogrendszer, stb.) Termelő Szervezet Fogyasztó Vevő Q Társadalom Környezet

Komplex szabályozórendszer BS7799 OHSAS18000 ISO 9001 Termelő Szervezet Fogyasztó Vevő § § § § ISO 14001 Társadalom Környezet

Információvédelem Menedzselése VI. Szakmai Fórum A védelem célja Vagyon megóvása Biztonság Nyugalom Megbízhatóság Rendelkezésre állás Bizalmasság Sértetlenség Jogi megfelelés Önös érdek Stb. Dr. Ködmön István - A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 1.rész: A Tervezés (Plan)

Információvédelem Menedzselése VI. Szakmai Fórum Definíciók – ISO 9000:2000 BS7799-2:2002 Információ Értelemmel bíró adat Dokumentum Információ és annak hordozója (Lehet papír, mágneses, elektronikai vagy optikai számítógéplemez, fénykép, vagy mintadarab vagy ezek kombinációja.) Információvédelem Bizalmasság Sértetlenség Rendelkezésre állás Dr. Ködmön István - A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 1.rész: A Tervezés (Plan)

Fogalmak értelmezése néhány esetben Szoftverfejlesztő Magándetektív Egyetemi menza Tanácsadó cég Bank - pénzintézet Könyvelő iroda ?!

Középpontban a vagyontárgy és a kockázat Információvédelem Menedzselése VI. Szakmai Fórum Középpontban a vagyontárgy és a kockázat Alkalmazási terület meghatározása ISMS politika meghatározása Kockázat értékelés módszeres megközelítésének meghatározása Kockázatok azonosítása Kockázatok értékelése Kockázatkezelési lehetőségek azonosítása és kiértékelése Kockázatkezelési szabályozási célok és szabályozások kiválasztása Alkalmazhatósági nyilatkozat készítése Vezetőségi jóváhagyás az ISMS bevezetésére BS 7799-2:2002 4.2.1. szakasz Dr. Ködmön István - A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 1.rész: A Tervezés (Plan)

BS7799-2:2002 Szakma specifikus jellege „A” melléklet A.1. Bevezetés A.2. Gyakorlati útmutató A.3 Védelmi politika A.4 Védelmi szervezet A.5 Vagyontárgyak osztályozása és felügyelete A.6 Személyekkel kapcsolatos védelem A.7 Fizikai és környezeti védelem A.8 Kommunikáció és működés irányítása A.9 Hozzáférés szabályozása A.10 Rendszerek fejlesztése és karbantartása A.11 Folyamatos működés biztosítása A.12 Megfelelőség

Folyamatok feltérképezése Követel-mények - vevői - törvényi - saját Eredmény Elégedett-ség - Be-szállítók - Alvállal-kozók Irányító folyamatok Üzleti folyamatok Támogató folyamatok Üzleti tervezés Működésfelügyelet Piacfigyelés és szerződéskötés Projekttervezés Karbantartás végrehajtása Alapanyag-beszerzés Projektzárás Képzés és HR Dokumentum- és iratkezelés Eszközök, berendezések biztosítása

Vagyontárgyak életciklusa Kialakítás Megsemmisítés Használat Tárolás

Információvédelem alkalmazási területe Szervezeteken átnyúló folyamatok Rendszer Rendszer Folyamat Folyamat Eszköz Eszköz Az informatikai védelem egy szükséges de nem elégséges feltétele az információvédelem területének