PwC Informatikai kockázatkezelés a gyakorlatban Hétpecsét Információbiztonsági Fórum 2006. március 22. Előadó: Viola Gábor, CISA.

Slides:



Advertisements
Hasonló előadás
Információbiztonság irányítása
Advertisements

Szervezetfejlesztési Program ÁROP Budapest, Károlyi-Csekonics Rezidencia November 12. VÁLTOZÁSKEZELÉS FEJLESZTÉSI MÓDSZERTAN.
4. Marketing előadás 2009.Március 4. A szervezetek beszerzése- a vállalatok „fogyasztói magatartása”
Az Ibtv. civil-szakmai támogatása
Nyerjünk együtt! TAMOP /
Fenntarthatóság – vállalati szemszögből. Fenntartható növekedés - makro  válságot követő stabilizáció  a növekedés mennyiségi/minőségi tényezői  válság.
ENERGIAIRÁNYÍTÁSI SZABVÁNYOK
SeaLog digitális nyom-elemző rendszer Digitális nyom elemzése az informatikai eseménytérben.
A TANÁCSADÓ SZEREPE az EU műszaki jogi szabályozásának vállalati alkalmazásában CE jelölés és társai – a.
Tanuló (projekt)szervezet a Magyar Nemzeti Bankban
VEZETÉSI STÍLUS A STÍLUS FOGALMA a VEZETÉSI stílus fogalma,
Minőségirányítás a felsőoktatásban
A projekttervezés első lépései
Készítette: Magyar Orsolya
A környezeti számvitel és könyvvizsgálat korlátai, lehetőségei és követelményei Dr. Pál Tibor.
Projektmenedzsment főosztály szerepe a Kereskedelmi és Hitelbank működésében Erdősi József főosztályvezető Pogátsnik Béla konzulens.
Szoftverminőség biztosítása
Szervezetfejlesztési Program
Lázár László ÉRTÉKEK ÉS MÉRTÉKEK A vállalati erőforrás-felhasználás leképzése és elemzése hazai üzleti szervezetekben.
Vezetői Információs Rendszer felépítése
A belső kontroll rendszer hatékony működtetése
Holczinger Norbert aktuárius MNB - Biztosításfelügyeleti főosztály
Budapest, december 9. 1 A könyvvizsgálói közfelügyelet szerepe és a Közfelügyeleti Bizottság tevékenysége ben Fekete Imréné.
Társaságirányítási jelentés könyvvizsgálati kérdései
1 MER ellenőrzés ek egységes értelmezése Budapest, szeptember 5. Munkácsi Márta A Minőségellenőrzési Bizottság tagja.
TÁMOP szakmai támogatás Educatio Nonprofit Kft
Pannon Egyetem A pályakövetési vizsgálatok jövője a Pannon Egyetemen a TÁMOP pályázat fényében Veszprém, március 11.
Üzleti informatika Szabó Gábor - üzletágvezető February 25.
A távmunka néhány informatikai vonatkozása Ferge Sándor Informatikai és Hírközlési Minisztérium.
A évi Integritás Felmérés eredményei a belső kontrollok és a korrupciós kockázatelemzés tükrében Budapest, január 19. Dr. Benkő János, ÁSZ.
Controlling feladata A controlling időbeli dimenziói: 1. Stratégiai
1 NÉHÁNY GONDOLAT AZ (INTÉZMÉNY) AKKREDITÁCIÓ MINŐSÉGBIZTOSÍTÁSSAL KAPCSOLATOS KÉRDÉSEIRŐL Dr. Veress Gábor egyetemi tanár MAB, január 22.
Az adatbiztonság fizikai biztonsági vetülete
Vállalati kapcsolatok fejlesztése Nógrád Megyei Szakképzés-szervezési Társulás.
Miért szükséges? Önkormányzati feladatok irányításának alapköve Kinek és miért hasznos? Képviselőtestületek és bizottságai Polgármester Polgármesteri hivatal.
ICR technológia és alkalmazási területei DoqSys Business Solutions
Kulturális Projekt Ciklus Menedzsment A kultúra gazdaságtana
1 Hogyan tovább minőségügy? XIV. Magyar Minőség Hét november 07.
Az önkormányzati feladatellátást támogató informatikai infrastruktúra felülvizsgálata (ÁROP-1.A „Szervezetfejlesztés megvalósítása a.
Útmutató a szakdolgozat elkészítéséhez
Visegrád, Könyvvizsgálat, Minőség-ellenőrzés és
VÁLTOZÁSOK AZ ISO 9001 SZABVÁNYBAN 2015.
A közszolgáltatásokra kifejlesztett általános együttműködési modell GYÁL VÁROS ÖNKORMÁNYZATÁNÁL Gyál, szeptember 30.
R.F.Q. Request For Quotation. 2 Válasz a feltett kérdésre: A tantárgy fő célkitűzése, hogy adjon egy közös nyelvet, amely segítségével a közgazdászok.
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Risiko Management System bei maxon motor hungary
Az IKT fejlesztési folyamat- szaktanácsadó felkészítése a digitális kompetencia-fejlesztés támogatására Educatio Társadalmi Szolgáltató Nonprofit Kft.
Az új köznevelési rendszer jellemzői és várható eredményei
Emberi erőforrás tudatos fejlesztése
MONITORING FELADATOK A 2. VÍZGYŰJTŐ-GAZDÁLKODÁSI TERVBEN ORSZÁGOS FÓRUM KONZULTÁCIÓS KÉRDÉSEK.
avagy a zártság dilemmái
Aktualitások az információvédelem területén Gasparetz András Hétpecsét Információbiztonsági Egyesület, elnök MagiCom Kft. ügyvezető igazgató, címzetes.
A REND a biztonság alapja az informatikában IS! Informatikai Szolgáltatás Vizsgálata, Értékelése (COBIT tudásbázis alapján)
Móricz Pál üzletfejlesztési igazgató Szenzor Gazdaságmérnöki Kft. XX. Információvédelmi fórum március 22. Információvédelmi kockázatfelmérés a szabványokban.
Információbiztonság menedzselése XXXI. szakmai fórum 11 Magyar Informatikai Biztonsági Ajánlások Muha Lajos PhD, CISM főiskolai docens Gábor.
Elnökségi tagsági pályázat (board membership) február 10. Tarján Gábor CISA, CISM, CGEIT Elnökségi tag ©2013 ISACA. Minden.
1 XIV. Országos Minőségellenőrzési Továbbképzés MER ellenőrzések módszertana Siófok, Munkácsi Márta A Minőségellenőrzési Bizottság tagja.
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
A pénzügyi kimutatások könyvvizsgálatának tervezése 300
BS es Információ Biztonsági Irányítási Rendszer bevezetési és üzemeltetési tapasztalatai Potóczky András Pénzjegynyomda Rt., számítástechnikai.
Típusos kockázatértékelési algoritmusok a szervezetek működési sajátosságainak figyelembe vételével Tarján Gábor.
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Szenzor Gazdaságmérnöki Kft.
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 4
Kölcsönös tanulás Gyakorlatának kezdeményezése: Néhány ajánlás
Egészségügyi ellátás tárgyi és humán erőforrás feltételeinek szabályozása.
Mikor jó egy MER rendszer? A MER ellenőrzések módszertana, tanulságai
Múzeumi gyűjtemények menedzsmentje, avagy a Spectrum Magyarországon
Az SZMBK Intézményi Modell
Előadás másolata:

PwC Informatikai kockázatkezelés a gyakorlatban Hétpecsét Információbiztonsági Fórum március 22. Előadó: Viola Gábor, CISA

PwC Szükséges? Az üzletmenet függése az informatikától magas Törvényi előírás (pl. HPT 13/B §) Tőzsdei elvárás (SEC) Könyvvizsgálói elvárás, ajánlás Menedzsment elvárás, felismerés IT vezetői kezdeményezés

PwC Résztvevők Üzleti területek IT Jó megoldás: közösen

PwC Strukturálatlan „felmérés” Standard kérdőív kitöltése, elemzése Átvett módszertan (külső tanácsadó) Saját módszertan (adaptált) –Anyacég által készített kérdőív, munkaprogram végrehajtása –Anyacég által küldött IT Auditor által végzett felmérés Megközelítési módok

PwC Strukturálatlan „felmérés” Kis vállalatokra jellemző Nincs módszertan A kockázatokat csak véletlenszerűen azonosítják Nem megalapozott kockázatok Eredménye nem használható Általában az IT-re bízzák

PwC Standard kérdőív kitöltése, elemzése Kis- és középméretű vállalatokra jellemző Jó kiindulási pont Strukturált megközelítést ad, de néhány területen nem releváns, más területeken nem elég részletes Általában az IT végzi, az üzleti terület bevonása minimális

PwC Átvett módszertan Kis- és középméretű vállalatokra jellemző Jó kiindulási pont Korlátozott testreszabás Minimális belső erőforrás szükséglet Nehezen ismételhető

PwC Saját módszertan, anyacég módszertana Közép és nagyvállalatok Strukturált, jó eséllyel releváns a vállalat számára Kérdőíves Vizsgálati program Módszertan Eredménye általában használható Üzlet és IT közösen készíti

PwC IT Auditor által végzett felmérés Ismeri a vállalatot Tapasztalat a kockázatok azonosításában Könnyen testreszabja a módszertant Az eredmény releváns Nyomon követi az eredményeket Rendszeresen megismétli a vizsgálatot

PwC Példa Alkalmazás lista felelősökkel Üzleti értékelés –Rendelkezésre állási követelmények –Bizalmassági követelmények Részletes IT infrastruktúra térkép Eredmény: az egyes IT eszközök, alkalmazások kritikusságának megállapítása

PwC Milyen a jó kockázatfelmérés? Van mögötte módszertan Testreszabott Megismételhető Eredménye egyszerűen értelmezhető Releváns Eredménye felhasználható Kielégíti a külső és belső igényeket Felelősségen alapuló

PwC Köszönöm a figyelmet!