„Információvédelem menedzselése” XVIII. Szakmai Fórum Budapest, 2005. november 16. Bevezető gondolatok, aktualitások az információvédelemben Dr. Ködmön.

Slides:



Advertisements
Hasonló előadás
Az Ibtv. civil-szakmai támogatása
Advertisements

Szoftverfejlesztés és szolgáltatás kiszervezés Folyamatjavítási mérföldkövek a világon és Magyaroszágon Bevezető gondolatok Dr. Biró Miklós.
PCI DSS szabványról röviden
Menedzsmentszabványok szerepe a globális és lokális gazdaságban, különös tekintettel a környezetmenedzsmentre Dr. Ködmön István augusztus 13. I.
Hálózati biztonág Szabályozások VPN Virtual Private Network  Virtuális magán-hálózatok  A megbízhatóság kiterjesztése a fizikai zónán kivülre.
Information Risk Management ADVISORY Informatikai biztonság, felelősség megosztás, outsourcing Antal Lajos, Senior Manager március 31.
„Információvédelem menedzselése” LXI. Szakmai Fórum Budapest, május 21. Bevezető gondolatok (hírek, aktualitások…) Gasparetz András Hétpecsét Információbiztonsági.
Az ISO szabványcsalád elemei: ISO/IEC TR 27015:2012 Információbiztonság menedzsment útmutató pénzügyi szolgáltatásokra Móricz Pál – ügyvezető igazgató.
Biztonságos szoftverfejlesztés kipipálva!? TickIT követelmények
„ Információvédelem menedzselése” XXXII. Szakmai Fórum Budapest, szeptember 17. Aktualitások az információvédelem területén + Egyesületi hírek Tarján.
Virul az ISO szabványcsalád
„Információvédelem menedzselése” L. Szakmai Fórum Budapest, március 21. Egyesületi összefoglaló 50. fórum Gasparetz András Hétpecsét Információbiztonsági.
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
„Információvédelem menedzselése” LXII. Szakmai Fórum Budapest, szeptember 17. Bevezető gondolatok az e-Hétpecsétről és a programról Dr. Ködmön István.
Az ISO szabványcsalád elemei: ICT készültség működésfolytonossághoz ISO/IEC 27031:2011 Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
„Információvédelem menedzselése” LX. Szakmai Fórum Budapest, március 19. Bevezető gondolatok (hírek, aktualitások…) Tarján Gábor Hétpecsét Információbiztonsági.
„Információvédelem menedzselése VIII. Szakmai Fórum Budapest, november 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató.
Jokay Folie Nr.1 CIS Hungária Kft. Az ÖQS partnere Az információ biztonsági irányítási rendszer tanúsításának folyamata és súlypontjai egy gyakorlati példán.
„Információvédelem menedzselése” XXX. Szakmai Fórum Budapest, március 19. Aktualitások az információvédelem területén + Egyesületi hírek Dr. Ködmön.
„Információvédelem menedzselése” XXVI. Szakmai Fórum Budapest, május 16. Aktualitások az információvédelem területén Egyesületi hírek Tarján Gábor.
„Információvédelem menedzselése V. Szakmai Fórum Budapest, március 19. Aktualitások az információvédelemben.
Magyar információbiztonsági szabványok – 4. rész: Jogos és nem jogos hozzáférések Móricz Pál – vezető tanácsadó Szenzor Gazdaságmérnöki Kft.
„Információvédelem menedzselése” XXXV. Szakmai Fórum Budapest, március 18. Egyesületi hírek + Aktualitások az információvédelem területén Tarján.
Aktualitások az információvédelem területén Gasparetz András Hétpecsét Információbiztonsági Egyesület, elnök MagiCom Kft. ügyvezető igazgató, címzetes.
„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, szeptember 21. Egyesületi hírek A BS7799 tanúsítások helyzete Ma történt… Tarján Gábor.
„Információvédelem menedzselése” LXI. Szakmai Fórum Budapest, május 21. ISO 27001:2013 versus 2006, mi változott, változhat az auditok gyakorlatában.
„Információvédelem menedzselése” XLII. Szakmai Fórum Budapest, szeptember 15. Aktualitások az információvédelem területén + Egyesületi hírek Tarján.
„Információvédelem menedzselése” XIX. Szakmai Fórum Budapest, január 18. Egyesületi hírek BS7799 tanúsítások helyzete Gasparetz András Hétpecsét.
Folyamatközpontúság problémái egy információvédelmi irányítási rendszerben Dr. Ködmön István ügyvezető igazgató Szenzor.
„Információvédelem menedzselése” XXXIII. Szakmai Fórum Budapest, november 19. Aktualitások az információvédelem területén + Egyesületi hírek Dr.
„Információvédelem menedzselése” XVI. Szakmai Fórum Budapest, május 18. Egyesületi hírek BS7799 tanúsítások helyzete Gasparetz András Hétpecsét Információbiztonsági.
A PCI DSS-EN INNEN ÉS AZ ISO EN TÚL… ELŐADÓ: ZENGŐ ANDREA – WITSEC CISA, CISM, ISO….LA, MOF, ITIL-F KAPCSOLAT: MOBIL:
Információbiztonság menedzselése XXXI. szakmai fórum 11 Magyar Informatikai Biztonsági Ajánlások Muha Lajos PhD, CISM főiskolai docens Gábor.
„Információvédelem menedzselése” XXXVI. Szakmai Fórum Budapest, május 20. Aktualitások az információvédelem területén + Egyesületi hírek Dr. Ködmön.
„Információvédelem menedzselése” XXXIX. Szakmai Fórum Budapest, január 20. Aktualitások az információvédelem területén + Egyesületi hírek Dr. Ködmön.
„Információvédelem menedzselése” X. Szakmai Fórum Budapest, március 17. Bevezető gondolatok, aktualitások az információvédelemben Tarján Gábor ügyvezető.
„Információvédelem menedzselése” XI. Szakmai Fórum Budapest, május 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató
„Információvédelem menedzselése” LXVII. Szakmai Fórum Budapest, szeptember 16. Bevezető gondolatok Dr. Ködmön István Hétpecsét Információbiztonsági.
„Információvédelem menedzselése” LI. Szakmai Fórum Budapest, május 16. Aktualitások az információvédelem területén + Egyesületi hírek Tarján Gábor.
Az ISO szabványcsalád fejlődése Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Az ISO szabványcsalád elemei: ISO/IEC 27011:2008 Információbiztonság útmutató telekommunikációs szervezeteknek Móricz Pál – ügyvezető igazgató Szenzor.
„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, szeptember 21. Móricz Pál: Változások az információvédelmi menedzsment szabványokban.
„Információvédelem menedzselése” LXX. Szakmai Fórum Budapest, március 16. Bevezető gondolatok (hírek, aktualitások…) Tarján Gábor Hétpecsét Információbiztonsági.
„Információvédelem menedzselése” LXIX. Szakmai Fórum Budapest, január 20. Bevezető gondolatok (hírek, aktualitások…) Gasparetz András Hétpecsét Információbiztonsági.
Bankkártya adatok kezelése
Hétpecsét Információbiztonsági Egyesület, alelnök
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
IT szolgáltatás-irányítási rendszer tanúsítása ISO/IEC szerint
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Business Continuity Menedzsment – kockázatalapú vezetés
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése XX. Szakmai Fórum
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése VIII. Szakmai Fórum
Szenzor Gazdaságmérnöki Kft.
"INFORMÁCIÓVÉDELEM MENEDZSELÉSE" IX. SZAKMAI FÓRUM
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése VIII. Szakmai Fórum
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 4
Információvédelem Menedzselése XX. Szakmai Fórum
Információvédelem Menedzselése XX. Szakmai Fórum
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 3
Hétpecsét Információbiztonsági Egyesület, elnök
Hétpecsét Információbiztonsági Egyesület, alelnök
Hétpecsét Információbiztonsági Egyesület, al-elnök
Hétpecsét Információbiztonsági Egyesület, al-elnök
Hétpecsét Információbiztonsági Egyesület, elnök
Hétpecsét Információbiztonsági Egyesület, alelnök
Előadás másolata:

„Információvédelem menedzselése” XVIII. Szakmai Fórum Budapest, november 16. Bevezető gondolatok, aktualitások az információvédelemben Dr. Ködmön István Hétpecsét Információbiztonsági Egyesület, alelnök Szenzor Gazdaságmérnöki Kft., ügyvezető igazgató

2 „Utak úgy lesznek, hogy járunk rajtuk” (Hans Kudszus) BS szabvány Hétpecsét Információbiztonsági Egyesület

3 BS 7799 tanúsítások kronológiája 1882 tanúsítás Forrás:

% +6% +5% +0% BS tanúsítások világszerte… USA, Mexikó Brazília Japán, India, Korea, Tajvan Közel- Kelet Egyesült Királyság Forrás:

5 … Európában és Magyarországon első helyen: Egyesült Királyság 215 tanúsítás Magyarországon 14 tanúsítás de … Forrás:

6 MSZE :2004 BS 7799 – ISO – ISO 27001? BS :1995 BS :1999 ISO/IEC 17799:2000 ISO/IEC 17799:2005 MSZ ISO/IEC 17799:2002 MSZ - ??? BS :1998 BS :1999 BS :2002 ISO/IEC 27001:2005 MSZ ISO/IEC 27001:2006 Útmutató Követelmény

7 KÉPESÍTÉSEK–KÉPZÉSEK–CÍMEK–RANGOK 1. CISA Certified Information Systems Auditor ISACA HC, évente 2x ANSI/ISO accredited 17024: CISM Certified Information Security Manager ISACA HC, évente 2x ANSI/ISO accredited 17024: CFE Certified Fraud Examiner ACFE (on-line exam)

8 KÉPESÍTÉSEK–KÉPZÉSEK–CÍMEK–RANGOK 2. CISSP Certified Information Systems Security Professional, (ISC)2 International Information Security Certification Consortium ANSI/ISO accredited SSCP System Security Certified Practitioner (ISC)2 CAP Certification and Accreditation Professional (ISC)2

9 KÉPESÍTÉSEK–KÉPZÉSEK–CÍMEK–RANGOK 3. ITIL Exams IT Service Management Foundations Certificate (SMFC) IT Service Management Practicioner Certificate (SMPC) IT Service Management Managers Certificate (SMMC) MCSE Microsoft Certification CCSP, CCNP Cisco Certifications PCI (Payment Card Industry) Security Audit, to meet the requirements of PCI members such as VISA, MC, AE, Discover Card.

10 KÉPESÍTÉSEK–KÉPZÉSEK–CÍMEK–RANGOK 4. PCI DSS (Data Security Standard) = CISP (Cardholder Information Security Program) (VISA) + AIS (Account Information Security) (AIS) + SDP (Site Data Protection) (MC) Best practices for securing credit card data that is stored, processed or transmitted., ISMS IA Information Security Management System Internal Auditor

11 Íme a folytatás … „A haladás annak eredménye, hogy a lehetetlen enged az elkerülhetetlennek.” (Arnold H. Glasgow) XIX. Információvédelem menedzselése fórum január 18. Kontakt: Dr. Ködmön István Tel: 20 – e.mail: