„Információvédelem menedzselése” XVIII. Szakmai Fórum Budapest, november 16. Bevezető gondolatok, aktualitások az információvédelemben Dr. Ködmön István Hétpecsét Információbiztonsági Egyesület, alelnök Szenzor Gazdaságmérnöki Kft., ügyvezető igazgató
2 „Utak úgy lesznek, hogy járunk rajtuk” (Hans Kudszus) BS szabvány Hétpecsét Információbiztonsági Egyesület
3 BS 7799 tanúsítások kronológiája 1882 tanúsítás Forrás:
% +6% +5% +0% BS tanúsítások világszerte… USA, Mexikó Brazília Japán, India, Korea, Tajvan Közel- Kelet Egyesült Királyság Forrás:
5 … Európában és Magyarországon első helyen: Egyesült Királyság 215 tanúsítás Magyarországon 14 tanúsítás de … Forrás:
6 MSZE :2004 BS 7799 – ISO – ISO 27001? BS :1995 BS :1999 ISO/IEC 17799:2000 ISO/IEC 17799:2005 MSZ ISO/IEC 17799:2002 MSZ - ??? BS :1998 BS :1999 BS :2002 ISO/IEC 27001:2005 MSZ ISO/IEC 27001:2006 Útmutató Követelmény
7 KÉPESÍTÉSEK–KÉPZÉSEK–CÍMEK–RANGOK 1. CISA Certified Information Systems Auditor ISACA HC, évente 2x ANSI/ISO accredited 17024: CISM Certified Information Security Manager ISACA HC, évente 2x ANSI/ISO accredited 17024: CFE Certified Fraud Examiner ACFE (on-line exam)
8 KÉPESÍTÉSEK–KÉPZÉSEK–CÍMEK–RANGOK 2. CISSP Certified Information Systems Security Professional, (ISC)2 International Information Security Certification Consortium ANSI/ISO accredited SSCP System Security Certified Practitioner (ISC)2 CAP Certification and Accreditation Professional (ISC)2
9 KÉPESÍTÉSEK–KÉPZÉSEK–CÍMEK–RANGOK 3. ITIL Exams IT Service Management Foundations Certificate (SMFC) IT Service Management Practicioner Certificate (SMPC) IT Service Management Managers Certificate (SMMC) MCSE Microsoft Certification CCSP, CCNP Cisco Certifications PCI (Payment Card Industry) Security Audit, to meet the requirements of PCI members such as VISA, MC, AE, Discover Card.
10 KÉPESÍTÉSEK–KÉPZÉSEK–CÍMEK–RANGOK 4. PCI DSS (Data Security Standard) = CISP (Cardholder Information Security Program) (VISA) + AIS (Account Information Security) (AIS) + SDP (Site Data Protection) (MC) Best practices for securing credit card data that is stored, processed or transmitted., ISMS IA Information Security Management System Internal Auditor
11 Íme a folytatás … „A haladás annak eredménye, hogy a lehetetlen enged az elkerülhetetlennek.” (Arnold H. Glasgow) XIX. Információvédelem menedzselése fórum január 18. Kontakt: Dr. Ködmön István Tel: 20 – e.mail: