Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

Szervezeteken átnyúló folyamatok biztonsága Harsán Péter szervezőmérnök.

Hasonló előadás


Az előadások a következő témára: "Szervezeteken átnyúló folyamatok biztonsága Harsán Péter szervezőmérnök."— Előadás másolata:

1 Szervezeteken átnyúló folyamatok biztonsága Harsán Péter szervezőmérnök

2 Szervezeteken átnyúló folyamatok biztonsága Minden szervezetnek vannak környezeti kapcsolatai! Beszállítói kapcsolatok Értékesítési lánc Adózás, adatszolgáltatás A BS7799 is foglalkozik harmadik fél általi hozzáféréssel („a” melléklet)

3 Szervezeteken átnyúló folyamatok biztonsága A probléma megközelítés irányai Kapcsolati viszony Területiség

4 Kapcsolati viszonyok, Alárendeltség Tiszta ügy! Vagy elfogadjuk, vagy nem. ● Betartjuk amit megkövetel a szerződés ● Vigyázunk ne kössenek gúzsba a minket a feltételek ● Biztosítjuk a hátunkat (elfogadható dokumentáltság, biztosítás)

5 Kapcsolati viszonyok, Fölérendeltség Nagy a felelősség! A lehetséges legjobbat akarjuk. Megszabjuk a feltételeket ● Szerződés ● További alvállalkozók bevonásának a szabályozása ● Titoktartási megállapodás ● Ügyiratkezelés szabályozása

6 Kapcsolati viszonyok, Fölérendeltség ● Betartjuk és betartatjuk a biztonsági előírásokat ● Szabvány szerinti (tanúsított) működés előnyös (pl.: BS7799) ● Információbiztonsági szabályzat; ● Megköveteljük a megfelelő színvonalú, ellenőrizhető teljesítést ● Rendszeres és meglepetésszerű ellenőrzés (éberen tartás)

7 Kapcsolati viszonyok, Mellérendeltség Macerás dolog! Az üzletben nincs barátság, bár a szükség nagy úr! Két frontos küzdelem ● Egyszerre kell az alá- és fölérendeltség szempontjait figyelembe venni ● Többszálú kapcsolódás ● Diplomatikus, de célorientált viselkedés ● Rendszeres közös és dokumentált értékelés

8 Területiség, Nálam Megnézem kit engedek be! ● Titoktartási nyilatkozat ● Fizikai beléptetés ● Egyszeri / rendszeres ● Engedélyezés / visszavonás ● IT jogosultságok ● jelszavak érvénytelenítése ● Információk hordozhatósága, a hordozás szabályai

9 Területiség, Nálad Kezességet vállalok az embereimért! ● Jogosított személyek kiválasztása, névsor átadása ● Szakmai információbiztonsági felkészítés ● Ne tudj többet mint ami a feladat elvégzéséhez kell ● Csak annyit tégy amire jogosítva vagy

10 Területiség, semleges helyen Megjelenés harmadik fél felé ● Képviseleti megállapodás ● Közös mundér kifelé ● Ki tehet ígéretet, köthet megállapodást ● Ki ellenőrzi a teljesítést

11 Területiség, behálózva Közös az ágyunk, közös a párnánk! ● Internet, VPN ● Dedikált kapcsolat

12 Információ átadás Engedélyezés ● Kinek ● Mit ● Milyen lejárattal ● Minősítés ● Ki ● Mikor ● Milyen lejárattal

13 Információ átadás ● Kiadás ● dokumentálás ● Érvényesség ● Visszaszolgáltatás ● Eredeti, másolat ● Megsemmisítés ● Ki, mikor, hogyan, hol

14 Vége ?


Letölteni ppt "Szervezeteken átnyúló folyamatok biztonsága Harsán Péter szervezőmérnök."

Hasonló előadás


Google Hirdetések