IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél"

Átírás

1 IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél Tapolca, november Kirner Attila főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/30

2 Tartalom Feladataink Jogszabályi háttér Vizsgálati alapelvek Vizsgálati szempontok Tapasztalatok Javaslatok 2/30

3 Feladataink - 1 PSZÁF stratégiai célkitűzései: Ellenőrzési hatékonyság javítása A vizsgálati idők csökkentése Erőforrás optimalizálás A PSZÁF vizsgálatok fejlesztési irányai: A konszolidált felügyelés módszertanának továbbfejlesztése (eljárásrend, ellenőrzési kézikönyvek) Kockázat alapú ellenőrzés kialakítása Az elemzés, minősítés és a helyszíni vizsgálat koherens rendszerbe foglalása Útmutatók, ajánlások, jogharmonizáció 3/30

4 Feladataink - 2 PSZÁF statisztika: Átfogó vizsgálat 261 (114/29/31/87) 236 (143/28/15/50) Célvizsgálat 161 (65/30/10/56) 84 (32/29/4/19) Utóvizsgálat 24 (14/5/2/3) 20 (11/0/5/4) Összesen 446 (193/64/43/146) 340 (186/57/24/73) IT vizsgálat 104 (62/15/16/11) 138 (75/8/39/16) Bírság 92 (178,5mFt) 69 (133,8mFt) Megjegyzés: Összesen (Hitelintézet / Befszolg / Biztosító / Pénztár) 4/30

5 Feladataink - 3 A PSZÁF feladata, célja (1999. évi CXXIV.): A Felügyelet tevékenységének célja a pénz- és tőkepiac zavartalan és eredményes működésének, a pénzügyi szervezetek prudens és hatékony működésének, tulajdonosaik gondos joggyakorlásának elősegítése és folyamatos felügyelete. Az ügyfelek érdekvédelme A pénz- és tőkepiaci viszonyok átláthatósága A pénzpiacokkal szembeni bizalom erősítése A tisztességes verseny fenntartása 5/30

6 Feladataink - 4 A PSZÁF IFF bemutatása: Létszám: 10 fő (9 + 1) 8 CISA képesítés, 1 FED minősítés Banki illetve távközlési tapasztalat Informatika felügyeleti vizsgálatok, engedélyezés, módszertani fejlesztések Szabványok (COBIT, BS7799, TCSEC, ITSEC, CC, ISO 13335, ITIL stb.) A évi XXII. tv. 1. -ának (13/B. ) bevezetésének indoka:, hogy az informatikai rendszerek központi szerepet töltenek be a hitelintézetek megbízható működésében. 6/30

7 Feladataink -5 Felügyeleti munka minőségének állomásai: ISO 9001:2000 szerint tanúsított rendszer 2002 novemberében CAF (közigazgatási kiválósági modell szerinti megfelelés) 2002 óta évente IIASA SHIBA minőségi díj 2002-ben QM 9004 tanúsítás 2003-ban Igény az információk szisztematikus teljeskörű védelmére (ISO 17799:2002) 2004 február Évenkénti imázsvizsgálat. 7/30

8 Feladataink -6 Imázs vizsgálat megállapításai: 1. Ismerik a felügyelőjüket (leginformáltabbak), kimutatásokat. 2. Szükségesnek tartják a felügyeleti ellenőrzéseket (98%). 3. Szakszerűség? Dícséret 75%-ban (szakmai színvonal, kollegiális hozzáállás, alaposság, korrektség), kritika 25%- ban (vitathatóság, túlzott aprólékosság, helytelen megállapítások, szubjektivitás, hibák) 4. Intézkedések csökkentek (71%-ról 43%-ra), egyetért 65%. 5. A PSZÁF az ügyfelek érdekét védi (80%). 6. A felügyelőknél a legfontosabb a szakmai felkészültség (4,21), a problémakezelés (3,78), a segítőkészség (4,13). 8/30

9 Feladataink -7 Imázs vizsgálat megállapításai (folytatás): 7. PSZÁF tevékenysége általánosságban jó (79%-ban 4-es vagy 5-ös). 8. Vélemény a PSZÁF jellemzőiről 13 ellentétpárral összességében pozitív (határozott, nagy szakértelmű 74%, gyors, rugalmas 52%). 9. PSZÁF szerepe a jövőben? 1. Ne legyen szabályozási hatásköre 56%, 2. Vizsgálja a törvényességet (79%), ügyfélbiztonságot (74%), kockázatokat 52%, szabályok betartását (38%), stabilitást (33%), adatszolgáltatást (31%), szabályozottságot (31%), átláthatóságot (28%) 10. Változtatási javaslatok az információszolgáltatásban. 11. Összesített imázs szektoronként. 9/30

10 További terveink: Feladataink - 8 Kockázat alapú felügyelet erősítése A legjobb gyakorlat meghonosítása, statisztikák tapasztalatok gyűjtése Ajánlások, törvényi szabályozások Működési kockázatok kezelése, felkészülés a Bázeli Bankfelügyeleti ajánlások ellenőrzésére Az EU csatlakozásból adódó feladatok Folyamatos képzés, új technológiák, e-kereskedelem 10/30

11 Jogszabályi háttér évi CXXIV. - a PSZÁF-ról évi IV. - (Áe) az államigazgatási eljárásról évi LXXXII. - (Mpt) a magánnyugdíjpénztárakról évi XCVI. - (Öpt) az önkéntes pénztárakról évi LXXX. - (Tbj) a társadalombiztosításról 281/2001. Korm. - az Öpt-k befektetési és gazd-i tev.-ről 282/2001. Korm. - a Mpt.-k befektetési és gazd-i tev.-ről 268/1997. Korm. - az Ept.-k befektetési és gazd-i tev.-ről 222/2000. Korm. - a Mpt.-k számviteléről 223/2000. Korm. - az Öpt.-k számviteléről 252/2000. Korm. - az Ept.-k számviteléről 263/2003. Korm. az Ept.-k szolgáltatásairól 11/30

12 Jogszabályi háttér évi XXII. - a befektetések védelméről 10/2001-es PSZÁF ajánlás a biztonsági feltételekről évi LXIII. - a személyes adatok védelméről évi LXV. - az államtitok és szolgálati titokról évi IV. (Btk) 300 titoksértés és számítástechnikai rendszerek védelmének megsértésével évi CLV. - a fogyasztóvédelemről 15/2001-es PSZÁF ajánlás a fogyasztók tájékoztatásáról évi XXIV. - a pénzmosás megelőzéséről évi XXXV. - az e-aláírásról évi CVIII. - az e-kereskedelemről. 12/30

13 Jogszabályi háttér - 3 Módosítás az Mpt-ben: 79 (1) A pénztártitok és üzleti titok megtartásának kötelezettsége nem áll fenn l) a gazdálkodás nyilvántartásához szükséges adatok tekintetében a gazdálkodás nyilvántartását végző szolgáltatóval szemben. 79 (2) A pénztártitok csak akkor adható ki harmadik személynek, ha a) a pénztártag a rá vonatkozó adatkört pontosan megjelölve közokiratban vagy teljes bizonyító erejű magánokiratban erre felhatalmazást ad. 13/30

14 Jogszabályi háttér - 4 Az évi LXIII. Tv. (Adatvédelmi törvény) módosulása: 31/A (1)... belső adatvédelmi felelőst kell kinevezni vagy megbízni b) a pénzügyi szervezeteknél 31/A (2) A belső adatvédelmi felelős: a) közreműködik az adatkezelési döntésekben b) ellenőrzi az adatbiztonsági követelmények c) kivizsgálja a bejelentéseket d) elkészíti az adatvédelmi szabályzatot e) vezeti az adatvédelmi nyilvántartást (28-30 ) f) gondoskodik az adatvédelmi oktatásról 14/30

15 Vizsgálati alapelvek - 1 COBIT módszertan szerint ( a tudatos vezetés eszköze, A legjobb hazai és nemzetközi gyakorlat követése Kockázatalapú vizsgálat Kontrollok vizsgálata (preventív, detektív, korrektív) Megfelelőségi (compliance) és mélységi (substantial) vizsgálatok 15/30

16 Kontrollok: Vizsgálati alapelvek - 2 Mindazon irányelvek, folyamatok, eljárások, gyakorlatok, napi rutinok és szervezeti struktúrák (kontrollkörnyezet), amelyek biztosítják az eszközök működtetését, védelmét valamint az üzleti célok elérésének és a váratlan események megelőzésének, észlelésének és kijavításának ésszerű biztosítását teszik lehetővé. Pl. szabályzatok, vezetői ellenőrzés, standard eljárások, független auditok, stb. 16/30

17 Vizsgálati alapelvek /30

18 Vizsgálati alapelvek /30

19 Vizsgálati alapelvek - 5 Az IT kockázatok összetevői: F - Fenyegetés (eredete, célpontja, hozzáférési módok - logikai, fizikai, külső, belső, stb.) S - Sebezhetőség (szervezeti, technikai mechanikai, elektronikai, rossz konfiguráció adminisztratív, személyi, fizikai) V Veszteség (pénzügyi, üzleti, humán, közvetlen, közvetett) Az IT kockázatok mértéke: K = F * S * V Ha a fenyegetés, a sebezhetőség vagy a veszteség értéke nulla, akkor a kockázat is nulla. 19/30

20 Vizsgálati alapelvek - 6 Fontosabb teendők a BS7799 szerint: Informatikai biztonsági szabályzat Szervezetbiztonság A vagyon osztályozása és ellenőrzése A személyzet biztonsága Fizikai és környezeti biztonság A kommunikáció és az üzemeltetés menedzselése. Hozzáférések szabályozása, kontrollja Rendszerek fejlesztése és karbantartása Az üzletmenet folyamatosságának biztosítása Megfelelőség és annak felülvizsgálata 20/30

21 Vizsgálati szempontok - 1 Az informatikai rendszer vizsgálata: A PSZÁF 31/2003-as elnöki utasítása alapján A törvényi szabályozás betartásának vizsgálata mellett az ISACA nyílt szabványa a COBIT alapján A helyszíni vizsgálat megkezdéséig a vizsgált szervezet önbevallás szerűen egy adatlapot tölt ki, amely a helyszíni vizsgálatot jelentősen lerövidíti Nem helyszíni vizsgálat esetén kétoldalas Bekérendő anyagok listája, check-listák 21/30

22 Vizsgálati szempontok - 2 Szervezet és feladat elhatárolás Szám Funkció megnevezése Név Beosztás Szakirányú képesítés 1. Az informatikáért felelős felső vezető 2. Az informatika szervezet vezetője 3. Az üzemeltetésért felelős 4. A fejlesztésekért felelős 5. Beszerzésért felelős 6. Adatvédelmi felelős 7. Informatikai biz-tonsági felelős 8. Informatikát vizs-gáló belső ellenőr 9. Külső vizsgálatok 10. Külső könyvvizs-gáló 11. Csoport ill. konszern vizsgálók 12. Egyéb Kitöltés dátuma: Kitöltötte: Ellenőrizte: Név: Beosztás: Név: Beosztás: Dátum: Aláírás: Dátum: Aláírás: Mióta végzi ezt a feladatot Ha külső vállalkozás látja el, a vállalkozás megnevezése 22/30

23 Vizsgálati szempontok - 3 Az informatikai vizsgálatok négy fő területe: Tervezés, vezetés, szervezet, szabályozás (stratégia, munkaszervezés, feladat- és felelősség elhatárolások, szabályozások rendszere és aktualitása, kockázatok felmérése és kezelése, projektek, minőségbiztosítás). IT architektúra, beszerzés, fejlesztés, üzembehelyezés (mennyire támogatják az üzleti folyamatokat, rendszerkapcsolatok, fejlesztés- és változáskezelés, adatállományok integritása). Üzemeltetés, informatikai támogatás (fizikai-, logikai- és adatbiztonság, jogosultságkezelés, help-desk, mentések és archiválások, BCP, DRP, külső szolgáltatások, oktatás). Monitorozás, ellenőrzés (független ellenőrzés, naplófájlok). 23/30

24 Vizsgálati szempontok - 4 Ssz. Kérdés Informatikai helyzet Kockázat mennyisége Kockázat kezelés minősége nagyon jó Változás iránya 1. Tervezés, vezetés, szervezet, szabályozás nagyon jó nagyon alacsony javuló 2. Beszerzés, fejlesztés, jó alacsony jó stagnáló üzembe helyezés 3. Üzemeltetés kielégítő mérsékelt közepes romló 4. Monitorozás, ellenőrzés Összesített értékelés megengedett magas elfogadható erősen romló nem elfogadható nagyon magas gyenge nem értékelhető 24/30

25 Tapasztalatok -1 Általános PSZÁF tapasztalatok: Alapvető rendszerprobléma nincs Többségük stabil, működésük prudens Gyakran számviteli hiányosságok Belső szabályzatok hiányosságai A működési kockázatok jelen vannak Informatikai problémák Kockázatkezelés és belső ellenőrzés vegyes Fogyasztóvédelem, ügyfél-tájékoztatás Problémák külföldi tulajdonos esetén 25/30

26 Tapasztalatok - 2 Pozitívumok: A PSZÁF által felvetett hiányosságokat igyekeznek megszüntetni, pozitív hozzáállás. Az IT fontossága ismert, javuló tendencia. Negatívumok: A stratégiának, éves tervnek nem része az IT. Hiányzik a működési kockázatok rendszeres kiértékelése, a kontrollok ennek megfelelő kialakítása. A szabályzatok hiányoznak, nem aktuálisak. BCP, DRP nincs, nem aktualizált (van olyan, ami még a év váltásra készült). Mentési, archiválási hiányok. 26/30

27 A szakképzettség hiánya. Tapasztalatok - 3 A vezetőség (és EB) saját értékelése szerint is kiszolgáltatottak az informatikai szállítóknak, szolgáltatóknak. Korszerűtlen, nem integrált, biztonságosan csak rendkívüli költségekkel üzemeltethető alaprendszer, amelyek száma fokozatosan csökken Beépített audit lehetőségek hiánya, kihasználatlansága. Változáskezelési hiányosságok, a korszerűtlen rendszer leváltása nem megfelelően menedzselt, kockázatos az adatok migrációja, nem megoldott a korrekt változásmenedzsment. 27/30

28 Tapasztalatok - 4 Külsős szerződések hiányosságai, adat- és titokvédelmi szabályzatok, nyilatkozatok hiánya. A kisebb intézményeknél több a hiányosság. Az IT architektúra nem megfelelően dokumentált, nyilvántartási hiányosságok vannak. Hozzáférés- és jelszókezelés hiányosságai. A biztonság tudatosság alacsony színvonalú, oktatások, felhasználói támogatás hiányosságai. A belső ellenőrzés nem végez IT vizsgálatot (szakképzetlenség), naplófájlok ellenőrizetlensége. 28/30

29 Javaslatok Készüljön üzleti és IT stratégia (tudatos vezetés) Kockázatelemzés, a veszélyforrások felmérése. A szabályzatok aktualizálására fordítsanak gondot (SZVSZ, BCP, DRP, Jogosultságkezelés, Mentések és archiválások rendje, Változáskezelés, stb.) Nyilvántartások naprakészségének és a folyamatok dokumentálásának biztosítása. A biztonság tudatosság erősítése, biztonsági szempontok érvényesítése a fejlesztésekben. Belső IT szakértelem és külsősök feletti kontroll erősítése. A független ellenőrzés fokozása 29/30

30 Hasznos webcímek /30

IT vizsgálatok tapasztalatai a biztosítóknál

IT vizsgálatok tapasztalatai a biztosítóknál IT vizsgálatok tapasztalatai a biztosítóknál Budapest, 2005. május 24. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/30 Feladataink Jogszabályi háttér Vizsgálati

Részletesebben

A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei

A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei Budapest, 2005. február 22. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu

Részletesebben

Felügyeleti ajánlás az informatikai rendszerekről

Felügyeleti ajánlás az informatikai rendszerekről Felügyeleti ajánlás az informatikai rendszerekről Budapest, 2005. november 11. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/24 Tartalom Alapelvek Jogszabályok

Részletesebben

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Szabó Katalin Csilla felügyelő Tőkepiaci felügyeleti főosztály Tőkepiaci és piacfelügyeleti igazgatóság 2015. november 27. 1 A

Részletesebben

Biztosítók belső ellenőrzése

Biztosítók belső ellenőrzése Biztosítók belső ellenőrzése dr. Juhász Istvánné ügyvezető igazgató dátum 1. A Biztosítási és Pénztári Felügyeleti Igazgatóság tevékenységének elvei A pénztári és biztosítási szektor zavartalan működésének

Részletesebben

Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról

Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról Székesfehérvár, 2012. február 21. Kirner Attila ISACA-HU kirner.attila@gmail.com ISACA IT bizt. felmérés

Részletesebben

A Bankok Bázel II megfelelésének informatikai validációja

A Bankok Bázel II megfelelésének informatikai validációja A Bankok Bázel II megfelelésének informatikai validációja 2010. november 30. Informatika felügyeleti főosztály: Gajdosné Sági Katalin Gajdos.Katalin@PSZAF.hu Kofrán László - Kofran.Laszlo@PSZAF.hu Bázel

Részletesebben

A CRD prevalidáció informatika felügyelési vonatkozásai

A CRD prevalidáció informatika felügyelési vonatkozásai A CRD prevalidáció informatika felügyelési vonatkozásai Budapest, 2007. január 18. Gajdosné Sági Katalin PSZÁF, Informatika felügyeleti főosztály gajdos.katalin@pszaf.hu Tartalom CRD előírások GL10 ajánlás

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

IT üzemeltetés és IT biztonság a Takarékbankban

IT üzemeltetés és IT biztonság a Takarékbankban IT üzemeltetés és IT biztonság a Takarékbankban Előadó: Rabatin József Üzleti stratégia igények Cél? IT és IT biztonsági stratégia Mit? Felmérés, Feladatok, Felelősség Minőségbiztosítás Mennyiért? Hogyan?

Részletesebben

A közfelügyelet és a minőségellenőrzés aktuális kérdései

A közfelügyelet és a minőségellenőrzés aktuális kérdései A közfelügyelet és a minőségellenőrzés aktuális kérdései Tolnai Krisztián Ádám Pénzügyminisztérium, Számviteli és Közfelügyeleti Főosztály osztályvezető Tematika 01 Aktualitások 02 Feladatok 03 Piaci helyzetkép

Részletesebben

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének. 2012. november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz.

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének. 2012. november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz. ELŐTERJESZTÉS Újhartyán Község Önkormányzata Képviselő-testületének 2012. november 27-i ülésére 5. napirendhez Tárgy: Előterjesztő: Előkészítő: Szavazás módja: 2013. évi belső ellenőrzés i terv jóváhagyása

Részletesebben

A Baranya Megyei Önkormányzat Éves ellenőrzési terv

A Baranya Megyei Önkormányzat Éves ellenőrzési terv A munkaterv 2. számú melléklete A Baranya Megyei Önkormányzat 2007. évi ellenőrzési terve A helyi önkormányzatokról szóló 1990. évi LXV. törvény 92. rendelkezik - többek között - a helyi önkormányzatok

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A 2016 2019. ÉVEKRE Szentendre Város Önkormányzat egyik alapvető célja, hogy biztosítsa a település működőképességét a kötelező és az önként

Részletesebben

A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai

A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai Belső Ellenőrök Társasága 2015. 09. 24 Dr. Csáki Ilona Nemzeti Közszolgálati Egyetem 1 Költségvetési gazdálkodás Államháztartás

Részletesebben

Jogalkotási előzmények

Jogalkotási előzmények Az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény jogalkotási tapasztalatai és a tervezett felülvizsgálat főbb irányai Dr. Bodó Attila Pál főosztályvezető-helyettes

Részletesebben

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására J A V A S L A T Ózd Kistérség Többcélú Társulása 2015-2018. évi stratégiai ellenőrzési tervének elfogadására Előterjesztő: Székhely település polgármestere Készítette: Ózdi Polgármesteri Hivatal Belső

Részletesebben

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági

Részletesebben

A kockázatalapú felügyelés tapasztalatai

A kockázatalapú felügyelés tapasztalatai A kockázatalapú felügyelés tapasztalatai dr. Szebelédi Ferenc főosztályvezető Biztosítási konzultáció 2017. december 6. 1 Kockázatértékelési folyamat Mennyiségi információk Minőségi információk Adatszolgáltatás

Részletesebben

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Év indító IT szakmai nap - PSZÁF Budapest, 2007.01.18 Honnan indultunk? - Architektúra EBH IT

Részletesebben

2015-2018. Község Önkormányzata

2015-2018. Község Önkormányzata Ikt.szám:../2015 BELSŐ ELLENŐRZÉSI STRATÉGIAI TERV 2015-2018. Község Önkormányzata A belső ellenőrzési feladat végrehajtására különböző szintű előírások vonatkoznak. Törvényi szinten az Államháztartási

Részletesebben

Fókuszpontok a nyugdíjpénztárak felügyelése és a vizsgálatai során

Fókuszpontok a nyugdíjpénztárak felügyelése és a vizsgálatai során Fókuszpontok a nyugdíjpénztárak felügyelése és a vizsgálatai során Szűcs József főosztályvezető Pénzügyi Szervezetek Állami Felügyelete A környezet A fókuszpontokat meghatározó tényezők mélység és terjedelem

Részletesebben

2012. ÉVI ELLENŐRZÉSI TERV

2012. ÉVI ELLENŐRZÉSI TERV FŐVÁROSI BÍRÓSÁG BELSŐ ELLENŐRZÉSI OSZTÁLY ÉVI ELLENŐRZÉSI TERV Ellenőrzési tervet megalapozó elemzés címe, időpontja Belső Ellenőrzésének kockázatelemzése FB Belső Ellenőrzési Osztály évre becsült munkaidő-mérlege

Részletesebben

IT felügyeleti elvárások és követelmények

IT felügyeleti elvárások és követelmények IT felügyeleti elvárások és követelmények PSZÁF, IT kockázatkezelés konferencia Budapest, 2007. szeptember 17. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu

Részletesebben

IT biztonsági törvény hatása

IT biztonsági törvény hatása IT biztonsági törvény hatása IT biztonság a modern államigazgatás szolgálatában Tim Zoltán CISA, CISM, CRISC, CCSK, IPMA B Budapest, 2014. Október 16. 1 Informatikai biztonság jogszabályai Today 1 2 3

Részletesebben

30 MB IT BIZTONSÁGI KÉRDÉSEK AZ ÜZEMELTETÉS FOLYAMÁN I AZ IT ÜZEMELTETÉS RELEVÁNS SZABVÁNYAI. Adat és Információvédelmi Mesteriskola.

30 MB IT BIZTONSÁGI KÉRDÉSEK AZ ÜZEMELTETÉS FOLYAMÁN I AZ IT ÜZEMELTETÉS RELEVÁNS SZABVÁNYAI. Adat és Információvédelmi Mesteriskola. Adat és Információvédelmi Mesteriskola 30 MB Dombora Sándor IT BIZTONSÁGI KÉRDÉSEK AZ ÜZEMELTETÉS FOLYAMÁN I AZ IT ÜZEMELTETÉS RELEVÁNS SZABVÁNYAI 2018. 09. 13. Adat és Információvédelmi Mesteriskola Tartalom

Részletesebben

A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál

A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál 2010. december 9. Biróné Zeller Judit A Minőségellenőrzési Bizottság tagja 1 A minőségellenőrzések feltételei 2009. évben 2010.

Részletesebben

"31. A jegyző és az aljegyző" "Az aljegyző. 56/A. (1) A polgármester a jegyző javaslatára pályázat alapján aljegyzőt nevez ki.

31. A jegyző és az aljegyző Az aljegyző. 56/A. (1) A polgármester a jegyző javaslatára pályázat alapján aljegyzőt nevez ki. Cece Nagyközségi Önkormányzat Képviselő-testületének 4/2014.(II.20.)önkormányzati rendelete az Önkormányzat Szervezeti és Működési Szabályzatáról szóló 18/2013.(XII.30.)önkormányzati rendelet módosításáról

Részletesebben

Bankismeretek 4. Lamanda Gabriella

Bankismeretek 4. Lamanda Gabriella Bankismeretek 4. Lamanda Gabriella lamanda@finance.bme.hu Miről volt szó? Monetáris alrendszer: Kétszintű bankrendszer Jegybankok: Cél: inflációs célkövetés rendszere, árstabilitás Eszköz: irányadó ráta

Részletesebben

Javaslat a Heves Megyei Önkormányzat és intézményei 2016. évi Ellenőrzési Tervére

Javaslat a Heves Megyei Önkormányzat és intézményei 2016. évi Ellenőrzési Tervére Ikt.sz: 13-14/2015/221 Heves Megyei Közgyűlés Helyben Tisztelt Közgyűlés! Javaslat a Heves Megyei Önkormányzat és intézményei 2016. évi Ellenőrzési Tervére A Heves Megyei Közgyűlés 2015. évi munkatervének

Részletesebben

PSZÁF-RTF Konferencia november 12

PSZÁF-RTF Konferencia november 12 PSZÁF-RTF Konferencia 2007. november 12 Az új, a Pénzmosás és a terrorizmus finanszírozásának megelőzéséről és megakadályozásáról szóló törvény alkalmazásából adódó felügyeleti feladatok Kérdő Gyula Pénzügyi

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben

Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP

Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP Butyka Edit Biztosításfelügyeleti főosztály 2005. május 24. IAIS (International Association of Insurance Supervisors) 1994-ben alapították, 180

Részletesebben

Könyvvizsgálói különjelentések feldolgozásának tapasztalatai a évi beszámolók tükrében

Könyvvizsgálói különjelentések feldolgozásának tapasztalatai a évi beszámolók tükrében MKVK PTT oktatás 2013. december 4. Könyvvizsgálói különjelentések feldolgozásának tapasztalatai a 2012. évi beszámolók tükrében - Bankcsoportok - Malatinszki Julianna Tartalom Integráció Könyvvizsgálói

Részletesebben

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Nincs informatika-mentes folyamat! Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Oláh Róbert számvevı tanácsos Az elıadás témái 2 Miért, mit, hogyan? Az IT ellenırzés

Részletesebben

Informatikai prevalidációs módszertan

Informatikai prevalidációs módszertan Informatikai prevalidációs módszertan Zsakó Enikő, CISA főosztályvezető PSZÁF IT szakmai nap 2007. január 18. Bankinformatika Ellenőrzési Főosztály Tartalom CRD előírások banki megvalósítása Belső ellenőrzés

Részletesebben

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának

Részletesebben

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) A 2013. évi L. törvény hatálya alá tartozó elektronikus

Részletesebben

DOROG VÁROS POLGÁRMESTERE 2510 DOROG BÉCSI ÚT 71. 2511 DOROG PF.:43. TF.: 06 33 431 299 FAX.: 06 33 431 377 E-MAIL : PMESTER@DOROG.

DOROG VÁROS POLGÁRMESTERE 2510 DOROG BÉCSI ÚT 71. 2511 DOROG PF.:43. TF.: 06 33 431 299 FAX.: 06 33 431 377 E-MAIL : PMESTER@DOROG. DOROG VÁROS POLGÁRMESTERE 2510 DOROG BÉCSI ÚT 71. 2511 DOROG PF.:43. TF.: 06 33 431 299 FAX.: 06 33 431 377 E-MAIL : PMESTER@DOROG.HU E l ő t e r j e s z t é s a Képviselő-testület 2008. március 28-i ülésére

Részletesebben

Vizsgálatok aktuáriusi szemmel

Vizsgálatok aktuáriusi szemmel Vizsgálatok aktuáriusi szemmel Holczinger Norbert Biztosításfelügyeleti főosztály, osztályvezető Szakmai konzultáció 2017. december 6. Felügyelt intézmény Vizsgálatok lebonyolítása elemi feladat Célvizsgálat

Részletesebben

Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai

Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai Seregdi László 2006. december 11. 2006. november 16. Előadás témái I. Bevezetés a hitelintézetek tőkekövetelmény számításába

Részletesebben

Tolna Megyei Önkormányzat Közgyűlésének december 2-i ülése 8. számú napirendi pontja

Tolna Megyei Önkormányzat Közgyűlésének december 2-i ülése 8. számú napirendi pontja Egyszerű többség Tolna Megyei Önkormányzat Közgyűlésének 2016. december 2-i ülése 8. számú napirendi pontja Javaslat a Tolna Megyei Önkormányzat 2017. évi belső ellenőrzési tervének elfogadására Előadó:

Részletesebben

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai Vizsgálati módszerek, a vállalatirányítás vizsgálati tapasztalatai, a kapcsolódó felügyeleti elvárások Major Antal főosztályvezető

Részletesebben

Város Jegyzője. Előterjesztés Biatorbágy Város Önkormányzata évi belső ellenőrzési tervéről

Város Jegyzője. Előterjesztés Biatorbágy Város Önkormányzata évi belső ellenőrzési tervéről Város Jegyzője 2051 Biatorbágy, Baross Gábor utca 2/a. Telefon: 06 23 310-174/112,113 mellék Fax: 06 23 310-135 E-mail: jegyzo@biatorbagy.hu www.biatorbagy.hu Előterjesztés Biatorbágy Város Önkormányzata

Részletesebben

Pénztárak évi felügyeleti ellenőrzésének tapasztalatai

Pénztárak évi felügyeleti ellenőrzésének tapasztalatai Pénztárak 2005. évi felügyeleti ellenőrzésének tapasztalatai Szakmai konferencia Készítette: Repa Ágnes 1 2005. december 19. TARTALOM 1. Pénztárak működésére vonatkozó jogszabályok 2. Felügyeleti ellenőrzések

Részletesebben

XXIII. MAGYAR MINŐSÉG HÉT

XXIII. MAGYAR MINŐSÉG HÉT XXIII. MAGYAR MINŐSÉG HÉT MŰHELYMUNKA MINŐSÉGIRÁNYÍTÁSI RENDSZEREK ÁTALAKÍTÁSA AZ ISO 9001:2015 SZERINT GYAKORLATI FOGÁSOK. TOHL ANDRÁS TECHNIKAI VEZETŐ SGS HUNGÁRIA KFT. NAPIREND Bevezetés, problémák,

Részletesebben

Védelmi Vonalak - Compliance

Védelmi Vonalak - Compliance Dr. Wieland Zsolt igazgató Compliance Igazgatóság Védelmi Vonalak - Compliance 2013. Február 14. Tartalom 1 2 3 4 1 2 3 4 Védelmi vonalak Compliance az mi? Compliance feladatok Gyakorlatban 1 Belső védelmi

Részletesebben

Jászivány Község Önkormányzata évi belső ellenőrzési terve

Jászivány Község Önkormányzata évi belső ellenőrzési terve Jászivány Község Önkormányzata 2016. évi belső ellenőrzési terve Az államháztartásról szóló 2011. évi CXCV. törvény (a továbbiakban: Áht.) 61. -a szerint az államháztartási kontrollok célja az államháztartás

Részletesebben

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai Vizsgálati módszerek, a vállalatirányítás vizsgálati tapasztalatai, a kapcsolódó felügyeleti elvárások Budapest, 2011.

Részletesebben

Az egészség és önsegélyező pénztárak ellenőrzési tapasztalatai

Az egészség és önsegélyező pénztárak ellenőrzési tapasztalatai Az egészség és önsegélyező pénztárak ellenőrzési tapasztalatai Készítette:Kovácsné Hegyi Éva Pénztárak felügyeleti főosztálya 2006. évben végzett helyszíni vizsgálatok és azok lezárása 9 egészségpénztár

Részletesebben

2013 L. - tapasztalatok Antidotum 2015

2013 L. - tapasztalatok Antidotum 2015 2013 L. - tapasztalatok Antidotum 2015 Jogszabály 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (Ibtv.) A törvényt az Országgyűlés a 2013. április 15-i ülésnapján

Részletesebben

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4.

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. változások célja Előadás tartalma megváltozott fogalmak, filozófia mit jelentenek

Részletesebben

A könyvvizsgáló kapcsolatrendszere. Kapcsolatrendszer elemei. Szabályozási háttér. Dr. Kántor Béla

A könyvvizsgáló kapcsolatrendszere. Kapcsolatrendszer elemei. Szabályozási háttér. Dr. Kántor Béla A könyvvizsgáló kapcsolatrendszere Dr. Kántor Béla 1 Kapcsolatrendszer elemei Tulajdonosok Menedzsment Igazgatóság, Felügyelő Bizottság (Igazgatótanács), Audit Bizottság Megbízó belső audit részlege Pénzügyi

Részletesebben

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA , 2018.04.20. A minőségirányítás a vállalati jó működés támogatója. Ne feledkezzünk meg az információmenedzsmentről és az adatbiztonságról sem! AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Részletesebben

Rendezvény helyszíne Kecskemét Békési László vezető-főtanácsos, GKM

Rendezvény helyszíne Kecskemét Békési László vezető-főtanácsos, GKM A műszaki szabályozás alakulása Rendezvény helyszíne Kecskemét 2008.03.28. Békési László vezető-főtanácsos, GKM Üzleti Környezet Fejlesztése A magyarországi üzleti környezet a 66., az adminisztratív ügyintézés

Részletesebben

A belső ellenőrzési minősítések szerepe, megítélése és hatása

A belső ellenőrzési minősítések szerepe, megítélése és hatása A belső ellenőrzési minősítések szerepe, megítélése és hatása Szabó Tamás Egészségügyi Intézményi Ellenőrzési Főosztály 2017. október 24. A minősítés jogszabályi előírása Bkr. 41. (4) bekezdés Az ellenőrzési

Részletesebben

Belső ellenőri ütemterv 2014. évre Tervezet

Belső ellenőri ütemterv 2014. évre Tervezet Belső ellenőri ütemterv 014. évre Tervezet 013. november 04. Sába-000 Kft 4031 Debrecen Trombitás utca 11 Ellenőrzési stratégia 014 Az Áht. alapján a belső ellenőrzés a jogszabályoknak és belső szabályoknak

Részletesebben

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki Hivatal Infokommunikációs Államtitkárság

Részletesebben

Információbiztonság fejlesztése önértékeléssel

Információbiztonság fejlesztése önértékeléssel Információbiztonság fejlesztése önértékeléssel Fábián Zoltán Dr. Horváth Zsolt, 2011 Kiindulás SZTE SZAKK információ információ adatvédelmi szabályozás napi gyakorlat információ Milyen az összhang? belső

Részletesebben

Információbiztonság irányítása

Információbiztonság irányítása Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság

Részletesebben

4. Napirend ELŐ TERJESZTÉS évi belső ellenőrzési terv

4. Napirend ELŐ TERJESZTÉS évi belső ellenőrzési terv 4. Napirend 2019. évi belső ellenőrzési terv 4. Napirend ELŐ TERJESZTÉS 2019. évi belső ellenőrzési terv Tisztelt Képviselő-testület! A költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről

Részletesebben

Informatikai biztonsági elvárások

Informatikai biztonsági elvárások Informatikai biztonsági elvárások dr. Dedinszky Ferenc kormány-fıtanácsadó informatikai biztonsági felügyelı 2008. július 2. Tartalom Átfogó helyzetkép Jogszabályi alapok és elıírások Ajánlások, a MIBA

Részletesebben

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok Bankkonferencia Visegrád, 2006. november 13-14. 2. panel: Validációs és prevalidációs tapasztalatok 1. Magyarországi bankoknál bevezetésre kerülő módszerek 2. Szabályozás és a kapcsolódó CEBS anyagok 3.

Részletesebben

III. 3. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap)

III. 3. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap) A Balaton-felvidéki Nemzeti Park Igazgatóság 0. évi integritásjelentése III.. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap) Az integritás menedzsment táblázat

Részletesebben

A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál

A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál 2011. december 9. Biróné Zeller Judit A Minőségellenőrzési Bizottság tagja 1 A minőségellenőrzések személyi feltételei 2009. évben

Részletesebben

A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF november 13

A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF november 13 A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF 2006. november 13 A felügyelés közeljövője a kockázat alapú felügyelés Miért? Mert a Felügyelet sok,különböző típusú és nagyságú

Részletesebben

A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása. Belső adatvédelmi és adatbiztonsági szabályzat

A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása. Belső adatvédelmi és adatbiztonsági szabályzat A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása Belső adatvédelmi és adatbiztonsági szabályzat Szerző és felelős: Belső adatvédelmi felelős. Aláírók: Minőségbiztosítási vezető.

Részletesebben

MKVK PTT Tagozatának december 9-i rendezvényén. elhangzott előadás

MKVK PTT Tagozatának december 9-i rendezvényén. elhangzott előadás Az átláthatósági jelentések elkészítése és közzététele MKVK PTT Szakmai rendezvény 2010. December 9. Puskás István 1 Bevezetés Tartalom Miért hasznos az átláthatósági jelentés? Szabályozási előírások Az

Részletesebben

Agócs Gábor MKVK PTT Elnök június MKVK Pénz és Tőkepiaci Tagozat rendezvénye

Agócs Gábor MKVK PTT Elnök június MKVK Pénz és Tőkepiaci Tagozat rendezvénye A könyvvizsgálók által évente készítendő külön kiegészítő jelentés szerkezetéről és tartalmáról szóló PSZÁF rendelet tervezete, változások az Ajánláshoz képest Agócs Gábor MKVK PTT Elnök 2013. június 5.

Részletesebben

Magyar joganyagok - 50/2013. (II. 25.) Korm. rendelet - az államigazgatási szervek in 2. oldal (3) Az (1)-(2) bekezdés szerinti feladatok teljesítésén

Magyar joganyagok - 50/2013. (II. 25.) Korm. rendelet - az államigazgatási szervek in 2. oldal (3) Az (1)-(2) bekezdés szerinti feladatok teljesítésén Magyar joganyagok - 50/2013. (II. 25.) Korm. rendelet - az államigazgatási szervek in 1. oldal 50/2013. (II. 25.) Korm. rendelet az államigazgatási szervek integritásirányítási rendszeréről és az érdekérvényesítők

Részletesebben

E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére.

E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére. Izsák Város Címzetes Főjegyzőjétől. E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére. Tárgy: Az Izsáki Polgármesteri Hivatal Szervezeti és Működési Szabályzatának módosítása.

Részletesebben

Fókuszban az információbiztonság

Fókuszban az információbiztonság Belső kontrollok és integritás az önkormányzatoknál konferencia Fejér Megyei Kormányhivatal Székesfehérvár, 2013.11.7. Fókuszban az információbiztonság A 2013. évi L. tv-nek való megfeleléshez szükséges

Részletesebben

A belső kontrollrendszer és s a. gyakorlatban október 15.

A belső kontrollrendszer és s a. gyakorlatban október 15. A belső kontrollrendszer és s a belső ellenőrz rzés kapcsolódási si pontjai a gyakorlatban Görgényi GáborG A belső ellenőrz rzés s helye a belső kontrollrendszerben 2 A belső ellenőrz rzés s feladatai

Részletesebben

DOMBÓVÁR VÁROS POLGÁRMESTERI HIVATALA

DOMBÓVÁR VÁROS POLGÁRMESTERI HIVATALA DOMBÓVÁR VÁROS POLGÁRMESTERI HIVATALA ME-04 BELSŐ AUDIT Átdolgozta és aktualizálta:... Tigerné Schuller Piroska minőségirányítási vezető Jóváhagyta és a bevezetést elrendelte:... Dr. Gábor Ferenc Jegyző

Részletesebben

Tátrai Miklós Államtitkár Pénzügyminisztérium 2006. november 13-14. Lepence-völgy

Tátrai Miklós Államtitkár Pénzügyminisztérium 2006. november 13-14. Lepence-völgy A pénzp nzügyi rendszer aktuális kérdk rdései Tátrai Miklós Államtitkár Pénzügyminisztérium 2006. november 13-14. Lepence-völgy 1 A pénzp nzügyi rendszer szerepe a gazdaságban gban - A pénzügyi rendszer

Részletesebben

INTEGRITÁS TANÁCSADÓK

INTEGRITÁS TANÁCSADÓK INTEGRITÁS TANÁCSADÓK SZEREPE MAGYARORSZÁGON Kovács Sándorné területi közigazgatási szervek irányításáért felelős koordinációs igazgató, KIH 2013. november 7. A korrupció elleni küzdelem Magyarországon

Részletesebben

3., A gépek biztonsági követelményei és megfelelőségének tanúsítása

3., A gépek biztonsági követelményei és megfelelőségének tanúsítása Munkavédelem jogi és eljárási ismeretei II. Ellenőrző kérdések 2012 1., A munkavédelem általános követelményei. - a munkavédelmi szabályok betarthatósága - a követelmények megválthatóságának elve - a megfelelőség

Részletesebben

Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről

Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről Önkormányzatának Belső ellenőre 4465 Rakamaz, Kossuth út 68. Száma:../2014. Éves összefoglaló i jelentés, Önkormányzatának 2013. évi belső i tevékenységéről A jelentésben használt jogszabályi hivatkozások:

Részletesebben

Kockázatok az új minőségirányítási rendszerszabvány tervezetében

Kockázatok az új minőségirányítási rendszerszabvány tervezetében Kockázatok az új minőségirányítási rendszerszabvány tervezetében Dr. Horváth Zsolt 2014 A kockázat az új ISO 9001-ben MSZ/T ISO/DIS 9001:2014 (ISO/DIS 9001:2014): Bevezetés 05. Kockázatalapú gondolkodás

Részletesebben

A Kar FEUVE rendszere

A Kar FEUVE rendszere 4. sz. melléklet a 6/2016. (I. 1) sz. Dékáni utasításhoz A Kar FEUVE rendszere Az Államháztartási törvény alapján az (átfogó) szervezeti egység vezetője felelős: a feladatai ellátásához az (átfogó) szervezeti

Részletesebben

Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei

Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei I. A dokumentum célja és alkalmazási területe A Kockázatkezelési Irányelvek az ALTERA Vagyonkezelő Nyilvánosan Működő Részvénytársaság (1068 Budapest,

Részletesebben

A., ALAPELVEK VÁLTOZÁSAI

A., ALAPELVEK VÁLTOZÁSAI A., ALAPELVEK VÁLTOZÁSAI S.sz. ISO 9001:2008 ISO 9001:2015 1) vevőközpontúság vevőközpontúság 2) vezetés vezetői szerepvállalás 3) a munkatársak bevonása a munkatársak elköteleződése 4) folyamatszemléletű

Részletesebben

Adat és információvédelem Informatikai biztonság Dr. Beinschróth József

Adat és információvédelem Informatikai biztonság Dr. Beinschróth József Adat és információvédelem Informatikai biztonság CISA Technológia: az informatikai rendszer Az informatikai rendszer főbb elemei: A környezeti infrastruktúra elemei Hardver elemek Adathordozók Dokumentumok

Részletesebben

Az ISO 27001-es tanúsításunk tapasztalatai

Az ISO 27001-es tanúsításunk tapasztalatai Az ISO 27001-es tanúsításunk tapasztalatai Bartek Lehel Zalaszám Informatika Kft. 2012. május 11. Az ISO 27000-es szabványsorozat az adatbiztonság a védelmi rendszer olyan, a védekező számára kielégítő

Részletesebben

GYAKORLATI TAPASZTALATOK AZ ISO EIR SZABVÁNY TANÚSÍTÁSOKRÓL BUZNA LEVENTE AUDITOR

GYAKORLATI TAPASZTALATOK AZ ISO EIR SZABVÁNY TANÚSÍTÁSOKRÓL BUZNA LEVENTE AUDITOR GYAKORLATI TAPASZTALATOK AZ ISO 50001 EIR SZABVÁNY TANÚSÍTÁSOKRÓL BUZNA LEVENTE AUDITOR AZ SGS BEMUTATÁSA Alapítás: 1878 Központ: Genf, Svájc Tevékenység: ellenőrzés, tanúsítás és vizsgálat Szervezet:

Részletesebben

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ÜLÉS IDŐPONTJA: Vecsés Város Önkormányzat Képviselő-testületének december 13-i ülésére ELŐTERJESZTÉS TÁRGYA: Javaslat a 2017. évi belső i terv jóváhagyására ELŐTERJESZTŐ NEVE:

Részletesebben

KÖRNYEZETVÉDELMI ÉS VÍZÜGYI MINISZTÉRIUM 2010. ÉVI BELSŐ ELLENŐRZÉSI TERVE

KÖRNYEZETVÉDELMI ÉS VÍZÜGYI MINISZTÉRIUM 2010. ÉVI BELSŐ ELLENŐRZÉSI TERVE KÖRNYEZETVÉDELMI ÉS VÍZÜGYI MINISZTÉRIUM ÉVI BELSŐ ELLENŐRZÉSI TERVE A Környezetvédelmi és Vízügyi Minisztérium évi belső i terve a költségvetési szervek belső éről szóló 193/2003. (XI. 26.) Kormányrendelet

Részletesebben

Muha Lajos. Az információbiztonsági törvény értelmezése

Muha Lajos. Az információbiztonsági törvény értelmezése Muha Lajos Az információbiztonsági törvény értelmezése kibervédelem? KIBERVÉDELEM KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁK VÉDELME ELEKTRONIKUS INFORMÁCIÓS RENDSZEREK VÉDELME Az információvédelem igénye Magyarország

Részletesebben

HEVES MEGYEI ÖNKORMÁNYZATI HIVATAL [g] 3300 Eger, Kossuth L. u. 9.

HEVES MEGYEI ÖNKORMÁNYZATI HIVATAL [g] 3300 Eger, Kossuth L. u. 9. HEVES MEGYEI ÖNKORMÁNYZATI HIVATAL [g] 3300 Eger, Kossuth L. u. 9. Ikt szám: 12-8/2016/23 1. Kivonat A Heves Megyei Közgyűlés 2016. december 6-i ülésénekjegyzőkön yvé ből 83/2016. (XII. 6.) közgyűlési

Részletesebben

E L Ő T E R J E S Z T É S

E L Ő T E R J E S Z T É S E L Ő T E R J E S Z T É S Dunavecse Önkormányzat 2009. október 28-i ülésére Tárgy: Az Önkormányzat 2010. évi ellenőrzési terve Az Önkormányzat éves ellenőrzési terv készítési kötelezettségét több jogszabály

Részletesebben

Kozkázatelemzés. A 2014. évre vonatkozó belső ellenőrzési tervhez. Hajdúhadház Város Önkormányzata és Intézményei, Polgármesteri Hivatala

Kozkázatelemzés. A 2014. évre vonatkozó belső ellenőrzési tervhez. Hajdúhadház Város Önkormányzata és Intézményei, Polgármesteri Hivatala Kozkázatelemzés A 2014. évre vonatkozó belső ellenőrzési tervhez. Hajdúhadház Város Önkormányzata és Intézményei, Polgármesteri Hivatala 2013. október 01. Varga Péter belső ellenőr (reg.szám: 5113491)

Részletesebben

Agócs Gábor. MKVK PTT Elnök december 11. Tartalom. A külön kiegészítő jelentés javasolt szerkezete és tartalma

Agócs Gábor. MKVK PTT Elnök december 11. Tartalom. A külön kiegészítő jelentés javasolt szerkezete és tartalma A Pénzügyi Szervezetek Állami Felügyelete Felügyeleti Tanácsa és a Magyar Könyvvizsgálói Kamara közös ajánlása a könyvvizsgálók által a Pénzügyi Szervezetek Állami Felügyeletének évente készítendő külön

Részletesebben

A klinikai auditrendszer bevezetése és működtetése

A klinikai auditrendszer bevezetése és működtetése TÁMOP-6.2.5.A-12/1-2012-0001 Egységes külső felülvizsgálati rendszer kialakítása a járó- és fekvőbeteg szakellátásban, valamint a gyógyszertári ellátásban A klinikai auditrendszer bevezetése és működtetése

Részletesebben

Üzletmenet folytonosság menedzsment [BCM]

Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment Megfelelőség, kényszer? Felügyeleti előírások Belső előírások Külföldi tulajdonos előírásai Szabványok, sztenderdek, stb Tudatos

Részletesebben

Előterjesztés a képviselő-testület számára. Intézkedési terv az

Előterjesztés a képviselő-testület számára. Intézkedési terv az Polgármester Előterjesztés a képviselő-testület számára önkormányzat rendszerének 2008. ellenőrzéséről szóló számvevőszéki jelentés alapján Tisztelt Képviselő-testület! Tárgy: Intézkedési terv az gazdálkodási

Részletesebben

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán Működési kockázatkezelés fejlesztése a CIB Bankban IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán 1 A Működési Kockázatkezelés eszköztára Historikus adatok gyűjtése és mennyiségi

Részletesebben

Informatikai felügyelet

Informatikai felügyelet Informatikai felügyelet Célok és módszerek Biztosítási szakmai konzultáció 2016.12.19. Gaidosch Tamás Tartalom Az Informatikai felügyelet Felügyeleti eszközök Gyakorlat és tapasztalat Hasznos tippek Kérdések

Részletesebben

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban IBM Global Technology Services ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban ITSMF Magyarország 3. szemináriuma Tild Attila, ISM IBM Magyarországi Kft. 2006

Részletesebben