Az Ibtv. civil-szakmai támogatása Dr. Krasznay Csaba, elnökségi tag
Az ISACA-ról 180 országban 110.000 tag Magyarországon közel 500 tag Szervezi a Certified Information Systems Auditor® (CISA®), Certified Information Security Manager® (CISM®), Certified in the Governance of Enterprise IT® (CGEIT®) és a Certified in Risk and Information Systems Control™ (CRISC™) vizsgákat Kutatások, publikációk az információbiztonság, a bizonyosság, a kockázatmenedzsment és az irányítás területén Kiadja a COBIT® üzleti keretrendszert (magyar fordításban a 3., 4.1 változat, jelenleg fordítás alatt az 5. verzió) Magyarország egyik legnagyobb szakmai közössége
Az Ibtv. Jogalanyok széles körben Alapvető biztonsági elvárások Szervezeti biztonsági szint Biztonsági vezető és felelős Szervezetek feldatai (Hatóság, NBF, CERT) Információ-biztonsági felügyelő Kormányzati koordináció Oktatás-kutatás-fejlesztés Biztonsági osztályba sorolás Tervezhető védelmi felkészülés Ellenőrzési és azonnali beavatkozási lehetőség Számonkérhetőség Kibervédelmi szabályozás alapja Infobiztonsági kultúra elterjedése Szabályozatlan közig. informatika pl. visszavont rendeletek, nem használt ajánlások Szabályozatlan KII pl. KI tv. kibervédelem nélkül Részben szabályozott felelősség pl. nemzeti adatvagyon, szétszórt védelem Szabályozási indokok Várható eredmények
Felügyeleti rendszer Hatóság Nemzeti Biztonsági Felügyelet Kormányzati eseménykezelő központ Tanács ??? ??? Ellenőrzés Ajánlások Kapcsolattartás Nyilvántartás IT biztonsági felügyelő MNB (PSZÁF) OKF Koordináció Sérülékenység-vizsgálat Incidenskezelés
A nyilatkozat A nyilatkozat aláírói (a Hétpecsét Információbiztonsági Egyesület, az ISACA Magyarország Egyesület, az IVSZ ICT Security munkacsoport, a KIBEV Önkéntes Kibervédelmi Összefogás, a MISZK Számítástechnikai és Informatikai Szakbizottság) kölcsönösen megállapodtak az alábbiakban: az infokommunikáció szolgáltatásai manapság olyan alapszolgáltatássá váltak, melyek megbízhatósága és védelme kiemelt figyelmet igényel szakértelmüket közös fellépéssel és együttműködéssel ennek szolgálatába állítják szakmai kérdésekben a mindenkori hatályos jogszabályok adta kereteken belül egyeztetnek az információbiztonságot érintő kutatásokban, felmérésekben együttműködnek, eredményeiket a lehetőségeikhez mérten megosztják egymással azok a kollégák, akik több szervezetnek is tagjai, segítenek élénkíteni az információáramlást az IT biztonság témakörében megrendezett eseményeiken kölcsönös megjelenési lehetőséget és tagjaiknak 5 százalékos kedvezményes részvételt biztosítanak egymás számára szorgalmazzák egyéb, hasonló területen működő szakmai szervezetek csatlakozását a nyilatkozathoz
Ahol az ISACA segíteni tud Oktatás Vizsgák Audit módszertan Ajánlások kidolgozása Civil szakmai részvétel
Vezetők, közreműködők első képzése Oktatás Felelősök képzése CISM Model Curriculum Vezetők, közreműködők első képzése A felelősképzésből eredeztetve Éves továbbképzés Összhangban a CPE pontgyűjtéssel
Vizsgák CISA CISM CRISC CGEIT
Audit módszertan
Ajánlások kidolgozása
Önkéntesség (SIP, Hpt., Ibtv., PSZÁF, ÁSZ) Civil szakmai részvétel Közösség Önkéntesség (SIP, Hpt., Ibtv., PSZÁF, ÁSZ) Konferenciák 2. szerda
Összefoglalás Kiberbiztonsági Tanács Részvétel civil partnerként NEIH Audit módszertanok, ajánlások kidolgozása Szakember közvetítés NKE Oktatások kidolgozásának támogatása
E-mail: csaba.krasznay@isaca.hu Köszönöm a figyelmet! Web: www.isaca.hu E-mail: csaba.krasznay@isaca.hu