XXV. MAGYAR MINŐSÉGHÉT KONFERENCIA

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "XXV. MAGYAR MINŐSÉGHÉT KONFERENCIA"

Átírás

1 BUSINESS CONTINUITY PLANNING KRÁNITZ PÉTER ÜGYVEZETŐ IGAZGATÓ CEQUA VEZETÉSI TANÁCSADÓ KFT XXV. MAGYAR MINŐSÉGHÉT KONFERENCIA

2 PROGRAM 1. Bemutatkozás 2. Célkitűzés 3. BCP gyakorlati útmutató 4. Gondolatok az ISO 9001-hez CEQUA Kft. Minden jog fenntartva! publikus

3 1. BEMUTATKOZÁS CEQUA Kft. Minden jog fenntartva! publikus

4 1. Bemutatkozás Kránitz Péter, szaktanácsadó, tréner, o okleveles közgazda o ISO 9001 auditor o ISO auditor o felsőfokú lean manager CEQUA Vezetési Tanácsadó Kft. ügyvezető igazgató CEQUA Kft. Minden jog fenntartva! publikus

5 1. Bemutatkozás szervezeteket fejlesztünk 1998 óta 400 sikeres felkészítés ISO 9001: :2000 és 9001:2008 szabvány szerinti tanúsításra 200 hallgató a minőségirányítási vezetők szakmai továbbképzésén 40 iparág tapasztalata CEQUA Kft. Minden jog fenntartva! publikus

6 1.1 Bemutatkozás TANÁCSADÁS KÉPZÉS OD tanácsadás stratégia fejlesztés változásmenedzsment Működésfejlesztés stratégiaközpontú gazdálkodási rendszer döntéstámogató vezetői információs rendszer kockázatmenedzsment Szabványos irányítási rendszerek ISO 9001:2015 minőségirányítási rendszer ISO 14001:2015 környezetközpontú irányítási rendszer ISO 27001:2013 információbiztonsági irányítási rendszer ISO 22301:2012 üzletmenet-folytonossági ir. rendszer CEQUA Kft. Minden jog fenntartva! publikus Tréningek vezetésfejlesztés problémamegoldás csapatépítés konfliktuskezelés Szakmai ismereteket bővítő képzések MIR, KIR, IBIR vezetők szakmai továbbképzése üzletmenet-folytonossági irányítási rendszerben dolgozók továbbképzés kockázatkezelés, kockázattudatosság projektmenedzsment stratégiai menedzsment

7 2. CÉLKITŰZÉS CEQUA Kft. Minden jog fenntartva! publikus

8 CEQUA Kft. Minden jog fenntartva! publikus

9 2. Célkitűzés párhuzamok keresése az ISO 9001:2015 ISO :2012 között használható módszertanok átültetése az ISO :2012-ből az ISO 9001:2015-be CEQUA Kft. Minden jog fenntartva! publikus

10 3. BCP GYAKORLATI ÚTMUTATÓ CEQUA Kft. Minden jog fenntartva! publikus

11 CEQUA Kft. Minden jog fenntartva! publikus

12 Mi történt a közelmúltban? A A CEQUA Kft. Minden jog fenntartva! publikus

13 Zavaró incidensek forrásai természeti katasztrófa rendszer meghibásodás közmű problémák munkaerő problémák csalás / lopás terrorizmus emberi hiba bármi, nem előre látható, nem irányított, nem specifikus esemény CEQUA Kft. Minden jog fenntartva! publikus

14 Mi az a business continuity (BC)? Üzletmenet-folytonosság A szervezet képessége arra, hogy előre meghatározott szinten folytassa a termékek vagy szolgáltatások szállítását egy zavaró incidenst követően; CEQUA Kft. Minden jog fenntartva! publikus

15 Mi az a BCM? Üzletmenet-folytonossági menedzsment (BCM) Holisztikus menedzsment folyamat, amely azonosítja a potenciális fenyegetéseket és ha ezek bekövetkeznének, azonosítja az üzleti tevékenységre gyakorolt hatásaikat, amelyeket okozhatnak, és amely folyamat keretet biztosít a szervezet rugalmasságának kialakításához, így a hatékony válasz képessége megvédi a szervezet kulcs érdekelt feleinek érdekeit, hírnevét, brand- és értékalkotó tevékenységeit., CEQUA Kft. Minden jog fenntartva! publikus

16 Üzletmenet-folytonossági tervezés Az üzletmenet-folytonossági tervezés (BCP) célja, hogy megtervezzen, létrehozzon, végrehajtson, működtessen, ellenőrizzen, felülvizsgáljon, fenntartson és folyamatosan fejlesszen egy üzletmenet-folytonossági programot, amely azonosítja az üzlet szempontjából lehetséges veszélyeket, és a kiesés potenciális hatásai alapján megállapítja a kritikus üzleti folyamatokat (BIA), CEQUA Kft. Minden jog fenntartva! publikus

17 Üzletmenet-folytonossági tervezés azonosítja az üzletre ható speciális kockázatokat, megbecsli a bekövetkezés valószínűségét és hatását (RIA) fontossági sorrendbe rendezi a szükséges válaszokat a BIA-ban felmért potenciális hatások alapján: kontroll tevékenységet épít be, ahol a krízist el lehet kerülni és üzleti helyreállítási terveket hoz létre ott, ahol a krízist nem lehet elkerülni (ha a zavaró esemény bekövetkezik); teszteli és rendszeresen felülvizsgálja a kontrollokat és terveket CEQUA Kft. Minden jog fenntartva! publikus

18 A BC tervezés elemei BIA és RIA Gyakorlatok és tesztek Operatív tervezés és ellenőrzés BC stratégia BC eljárások CEQUA Kft. Minden jog fenntartva! publikus

19 A BIA és RIA kialakításának menete Egy dokumentált folyamat keretében az értékelés összefüggéseinek felállítása, kritériumok meghatározása és egy zavaró incidens lehetséges hatásának megbecslése, jogi és egyéb követelmények meghatározása, a BIA-tól / RIA-tól elvárt outputok meghatározása ezen információk naprakészen tartása és bizalmassága követelményeinek meghatározása; CEQUA Kft. Minden jog fenntartva! publikus

20 Az üzleti hatáselemzés (BIA) célja A BIA célja azonosítani azokat a vállalati területeket, amelyek a legnagyobb költség kitettségűek, ha valamelyik üzleti funkció nem működik (bármilyen okból) Példa: berepül a repülő, és fontos iratok vesznek oda Kérdés: A BIA-nak tartalmaznia kell-e a repülő berepülésének a valószínűségét? CEQUA Kft. Minden jog fenntartva! publikus

21 Az üzleti hatáselemzés (BIA) célja Válasz: NEM! mert nem a repülő berepülése a HATÁS, hanem a hatás OKA! a BIA az odaveszett dokumentumok költségét tartalmazza, tekintet nélkül a veszteség okára! CEQUA Kft. Minden jog fenntartva! publikus

22 A BIA tartalmazza a termékek és szolgáltatások ellátását támogató tevékenységek azonosítását, a tevékenységek nem teljesülése hatásainak értékelését egy időskálán, ezen tevékenységek folytatásához priorizált időkeretek felállítását egy meghatározott minimum elfogadható szinten, figyelembe véve azt az időt, amelyen belül a megszakadás hatásai elfogadhatatlanná válnának; a függőségek és e tevékenységeket támogató erőforrások meghatározását, bele értve a szállítókat, outsource - partnereket és egyéb releváns érdekelt feleket; CEQUA Kft. Minden jog fenntartva! publikus

23 Rendszer helyreállítási célok CEQUA Kft. Minden jog fenntartva! publikus

24 Rendszer helyreállítási célok RPO Recovery Point Objective helyreállítási pontérték, adatvesztési tolerancia Az a pont, amihez az egy tevékenység által használt információt vissza kell állítani ahhoz, hogy a tevékenységet folytatni lehessen. CEQUA Kft. Minden jog fenntartva! publikus

25 Rendszer helyreállítási célok RTO Recovery Time Objective helyreállítási idő célérték Egy incidens bekövetkezésétől számított az az időpont, ameddig - az adott folyamatot vagy szolgáltatást helyre kell állítani, - a tevékenységet vissza kell nyerni, - az erőforrásokat vissza kell szerezni; CEQUA Kft. Minden jog fenntartva! publikus

26 Rendszer helyreállítási célok MTPOD Maximum Tolerable Period of Disruption megszakadás maximálisan tolerálható időtartama Azon legnagyobb időintervallum, ameddig a szervezet tolerálni képes a terméke előállításának szünetelését, vagy szolgáltatása kiesését. CEQUA Kft. Minden jog fenntartva! publikus

27 Rendszer helyreállítási célok MBCO Minimum Business Continuity Objective minimális üzletmenet-folytonossági célkitűzés A szolgáltatások és/vagy termékek azon minimális szintje, amely a megszakadás alatt elégséges a szervezet számára az üzleti célkitűzéseinek megvalósításához. CEQUA Kft. Minden jog fenntartva! publikus

28 A hatások elemzése A potenciális hatások meghatározása, ha a szervezet valamely területe bármely okból nem tud működni Kártípus Meghatározása Jogi kár az üzleti folyamat leállása jogszabályban, belső szabályzatban előírt kötelezettségek teljesítését akadályozza Anyagi Kár az üzleti folyamat leállása többletköltséget vagy elmaradt hasznot eredményez Hírnevet érintő kár az üzleti folyamat leállása szervezet számára hírnévromlást CEQUA Kft. eredményez Minden jog fenntartva! publikus

29 A hatások elemzése A tevékenységek összes potenciális hatásai kiadják a cég összes potenciális hatását. A BIA határozza meg a kritikusság szintjét a teljes vállalatot tekintve, minden üzleti funkcióra. Kritikus az az üzleti funkció, aminek mindig működőképesnek kell lennie! Kritikus hatás: minden forint vagy hírnév veszteség, ami a cég túlélését veszélyezteti. CEQUA Kft. Minden jog fenntartva! publikus

30 A hatások elemzése CEQUA Kft. Minden jog fenntartva! publikus

31 Kockázatértékelés (RIA) Kockázat A bizonytalanság hatása a célokra. ISO 22301:2012 Kockázatértékelés A kockázat azonosításának, elemzésének és becslésének átfogó tevékenysége. ISO 22301:2012 CEQUA Kft. Minden jog fenntartva! publikus

32 Kockázatértékelés folyamata A szervezet azonosítja a szervezet kritikus tevékenységeinek és folyamatainak, rendszereinek, információinak, emberi erőforrásának, vagyontárgyainak, kiszervezett tevékenységeket végző partnereinek és egyéb erőforrásainak megszakadására ható kockázatokat, szisztematikusan elemzi a kockázatokat, felméri, mely megszakadással összefüggő kockázat igényel beavatkozást, azonosítja a BC célokkal arányos kezeléseket, a szervezet kockázati étvágyával összhangban. CEQUA Kft. Minden jog fenntartva! publikus

33 Kockázatértékelés eredménye CEQUA Kft. Minden jog fenntartva! publikus

34 Kockázatkezelési eljárások Kockázatcsökkentés (Risk reduction) Egy kockázattal kapcsolatos valószínűség vagy a negatív következmények (vagy mindkettő) enyhítésére hozott intézkedések Kockázatelkerülés (Risk avoidance) Döntés bizonyos kockázati helyzetbe jutás megakadályozásáról, ill. intézkedés az ilyen helyzetből való kijutás érdekében Kockázat áthárítás (Risk transfer) Egy adott kockázatból származókár terhének vagy hasznának másik féllel történő megosztása. Kockázatvállalás (Risk retention) Egy adott kockázatból származó kár terhének vagy hasznának tudomásul vétele. CEQUA Kft. Minden jog fenntartva! publikus

35 A BCM-re vonatkozó szabványok ISO :2012 / MSZ EN ISO :2014 Societal security Business continuity management systems - Requirements Társadalmi biztonság Üzletmenet-folytonossági irányítási rendszerek Követelmények ISO :2012 / MSZ EN ISO :2015 Societal security Business continuity management systems - Guidance Társadalmi biztonság Üzletmenet-folytonossági irányítási rendszerek - Irányelv CEQUA Kft. Minden jog fenntartva! publikus

36 BCM-hez kapcsolódó szabályozók MSZ ISO/IEC 27001:2014 Informatika. Biztonságtechnika. Információbiztonság-irányítási rendszerek. Követelmények MSZ ISO 31000:2015 Nemzetközi Kockázatfelmérés és kezelés. Alap- és irányelvek BCI Good Practice Guidelines PSZAF Módszertani útmutató 7/2001, 1/2007, 1/2013) MNB Felvigyázói ajánlás 2010 CEQUA Kft. Minden jog fenntartva! publikus Nemzeti évi CCXXXVII. Törvény (Hpt.) évi LX. tv (Bit.) 65/A

37 4. GONDOLATOK AZ ISO 9001-HEZ CEQUA Kft. Minden jog fenntartva! publikus

38 ISO :2012 vs. ISO 9001:2015 ISO :2012 és az 9001:2015 az ANNEX SL hatálya alatt jelentek meg. közös struktúra definíciók megszövegezés követelmények több területen eltérő ISO kiterjedése sokkal szélesebb ISO módszertani ajánlásokban gazdagabb CEQUA Kft. Minden jog fenntartva! publikus

39 ISO 9001:2008 alkalmazási területe 1. Alkalmazási terület 1.1. Általános rész Ez a nemzetközi szabvány arra az esetre határozza meg a minőségirányítási rendszerre vonatkozó követelményeket, amikor egy szervezetnek bizonyítania kell, hogy képes folyamatosan olyan terméket szolgáltatni, amely megfelel a vevői, valamint az alkalmazható jogszabályi és egyéb szabályozó követelményeknek, valamint a vevői elégedettség növelése a célja a rendszer eredményes alkalmazásával, beleértve azokat a folyamatokat, amelyek a rendszer folyamatos fejlesztését és a vevői, valamint az alkalmazható jogszabályi és egyéb szabályozó követelményeknek való megfelelőséget szavatolják. CEQUA Kft. Minden jog fenntartva! publikus

40 ISO 9001:2015 alkalmazási területe 4.3 A minőségirányítási rendszer alkalmazási területének meghatározása A szervezetnek az alkalmazási terület kialakításához meg kell határoznia a minőségirányítási rendszer határait és alkalmazhatóságát. Ezen alkalmazási terület meghatározásakor a szervezetnek át kell gondolnia a 4.1 szakaszban hivatkozott külső és belső tényezőket; a 4.2 szakaszban hivatkozott lényeges érdekelt felek követelményeit; a szervezet termékeit és szolgáltatásait. CEQUA Kft. Minden jog fenntartva! publikus

41 JAVASLAT Mely módszertan teremti meg a kapcsolatot a korábbinál sokkalta szélesebb, (lényeges) érdekelt felek által kifejezett szükségletek és elvárások, valamint a minőségirányítási rendszer hatókörébe tartozó termékek és szolgáltatások között? JAVASLAT: stratégiai szintű üzleti hatáselemzés CEQUA Kft. Minden jog fenntartva! publikus

42 JAVASLAT 42 Külső stakeholderek (pl.) vevők versenytársak szállítók kormányzat, jogalkotás bankok tulajdonosok szakszervezet Belső stakeholderek (pl.) management alkalmazottak Elvárások (pl.) minőség ár határidő megfelelés likviditás nyereség munkafeltételek Folyamatok (pl.) Marketing Műszaki tervezés Gyártástervezés Ajánlatadás Gyártás/ szolgáltatás nyújtás Mérés karrier Controlling jövedelem Számlázás CEQUA Kft. Minden jog fenntartva! publikus

43 JAVASLAT 1. hívókérdés: Mekkora hatása van a szervezetre, ha valamely folyamat (bármilyen okból) nem teljesíti azt az elvárást, amelyet ki kellene elégítenie? 2. hívókérdések: Egy adott terület melyik más terület munkájának minőségétől függ a legjobban? Az adott terület munkájának minőségétől melyik más terület munkája függ a legjobban? CEQUA Kft. Minden jog fenntartva! publikus

44 Szervezeteket fejlesztünk óta További információ: Kránitz Péter ügyvezető igazgató , kranitz@cequa.hu Budapest, Papnövelde utca 1. CEQUA Kft. Minden jog fenntartva! publikus

45 KÖSZÖNÖM A FIGYELMET! CEQUA Kft. Minden jog fenntartva! publikus

XXVII. Magyar Minőség Hét Konferencia

XXVII. Magyar Minőség Hét Konferencia XXVII. Magyar Minőség Hét Konferencia 2018. november 6. Dr. Fekete István Ügyvezető SzigmaSzervíz Üzleti Kockázatelemző Kft. TARTALOM Kockázatmenedzsmenttel kapcsolatos alapfogalmak Kockázatmenedzsment

Részletesebben

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4.

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. változások célja Előadás tartalma megváltozott fogalmak, filozófia mit jelentenek

Részletesebben

Folytonossági kérdések: IT vagy üzlet? FORTIX Consulting Kft Budapest, Orbánhegyi út 49.

Folytonossági kérdések: IT vagy üzlet? FORTIX Consulting Kft Budapest, Orbánhegyi út 49. Folytonossági kérdések: IT vagy üzlet? FORTIX Consulting Kft. 1126 Budapest, Orbánhegyi út 49. www.fortix.hu NAPIREND Bemutatkozás Szabványok és viszonyuk Tények, adatok Záró gondolatok BEMUTATKOZÁS KAPITÁNY

Részletesebben

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának

Részletesebben

Információbiztonság irányítása

Információbiztonság irányítása Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság

Részletesebben

Üzletmenet folytonosság Üzletmenet? folytonosság?

Üzletmenet folytonosság Üzletmenet? folytonosság? Üzletmenet folytonosság Üzletmenet? folytonosság? avagy "mit is ér a hogyishívják" Léstyán Ákos vezető auditor ISO 9001, 27001, 22000, 22301 BCP - Hétpecsét 1 Hétfőn sok ügyfelet érintett egyszerűen nem

Részletesebben

Kockázatok az új minőségirányítási rendszerszabvány tervezetében

Kockázatok az új minőségirányítási rendszerszabvány tervezetében Kockázatok az új minőségirányítási rendszerszabvány tervezetében Dr. Horváth Zsolt 2014 A kockázat az új ISO 9001-ben MSZ/T ISO/DIS 9001:2014 (ISO/DIS 9001:2014): Bevezetés 05. Kockázatalapú gondolkodás

Részletesebben

ISO/DIS MILYEN VÁLTOZÁSOKRA SZÁMÍTHATUNK?

ISO/DIS MILYEN VÁLTOZÁSOKRA SZÁMÍTHATUNK? ISO/DIS 45001 MILYEN VÁLTOZÁSOKRA SZÁMÍTHATUNK? MIÉRT KELL SZABVÁNYOS IRÁNYÍTÁSI RENDSZER? Minden 15 másodpercben meghal egy dolgozó Minden 15 másodpercben 135 dolgozó szenved balesetet 2,3 m halálos baleset

Részletesebben

Aktualitások a minőségirányításban

Aktualitások a minőségirányításban BUSINESS ASSURANCE Aktualitások a minőségirányításban Auditok változásai ZRUPKÓ János 1 SAFER, SMARTER, GREENER Új távlatok Biztosítani, hogy a minőségirányítás többet jelentsen egy tanúsításnál és amely

Részletesebben

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

ISO 9001 kockázat értékelés és integrált irányítási rendszerek BUSINESS ASSURANCE ISO 9001 kockázat értékelés és integrált irányítási rendszerek XXII. Nemzeti Minőségügyi Konferencia jzr SAFER, SMARTER, GREENER DNV GL A jövőre összpontosít A holnap sikeres vállalkozásai

Részletesebben

Üzletmenet folytonosság menedzsment [BCM]

Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment Megfelelőség, kényszer? Felügyeleti előírások Belső előírások Külföldi tulajdonos előírásai Szabványok, sztenderdek, stb Tudatos

Részletesebben

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője 1 Az előadás témái Emlékeztetőül: összefoglaló a változásokról Alkalmazási

Részletesebben

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Év indító IT szakmai nap - PSZÁF Budapest, 2007.01.18 Honnan indultunk? - Architektúra EBH IT

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu Rendszerszemlélet let az informáci cióbiztonsági rendszer bevezetésekor Dr. Horváth Zsolt INFOBIZ Kft. www.infobiz.hu Informáci cióbiztonsági irány nyítási rendszer (IBIR) részeir Információs vagyon fenyegetettségeinek

Részletesebben

Sodródunk vagy (minőség)irányítunk?

Sodródunk vagy (minőség)irányítunk? Az ISOFÓRUM felmérés következtetései Sodródunk vagy (minőség)irányítunk? dr. Béres Ágnes 2018 szeptember 13. Minőségirányítás vs Vezetési modellek Hány munkavállalót foglalkoztat az Önök vállalata (intézménye,

Részletesebben

Az ISO 27001-es tanúsításunk tapasztalatai

Az ISO 27001-es tanúsításunk tapasztalatai Az ISO 27001-es tanúsításunk tapasztalatai Bartek Lehel Zalaszám Informatika Kft. 2012. május 11. Az ISO 27000-es szabványsorozat az adatbiztonság a védelmi rendszer olyan, a védekező számára kielégítő

Részletesebben

TÖBB MINT 20 ÉV TAPASZTALAT - Az Ön biztonsága a mi erősségünk! TAM CERT Hungary Ltd. - a Cooperation Partner of TÜV AUSTRIA

TÖBB MINT 20 ÉV TAPASZTALAT - Az Ön biztonsága a mi erősségünk! TAM CERT Hungary Ltd. - a Cooperation Partner of TÜV AUSTRIA TÖBB MINT 20 ÉV TAPASZTALAT - Az Ön biztonsága a mi erősségünk! MSZ EN ISO 9001:2015 Az új szabvány alkalmazására való átállás tapasztalatai Előadó: KISS Tibor Cégvezető, Tanúsítóhely vezető Minőségirányítás

Részletesebben

Védelmi Vonalak - Compliance

Védelmi Vonalak - Compliance Dr. Wieland Zsolt igazgató Compliance Igazgatóság Védelmi Vonalak - Compliance 2013. Február 14. Tartalom 1 2 3 4 1 2 3 4 Védelmi vonalak Compliance az mi? Compliance feladatok Gyakorlatban 1 Belső védelmi

Részletesebben

Üzletmenet folytonosság menedzsment (BCM) és vizsgálata. Kövesdi Attila

Üzletmenet folytonosság menedzsment (BCM) és vizsgálata. Kövesdi Attila Üzletmenet folytonosság menedzsment (BCM) és vizsgálata Kövesdi Attila Miről lesz szó? Fogalma Miért van szükség BCM-re, BCP készítésre? Történelem Szerepkörök Szabályozás BCM tevékenység Előkészítés Kidolgozás

Részletesebben

ÉMI-TÜV SÜD Kft. Kockázatok és dilemmák az új ISO EN 9001:2015 szabvány szellemében

ÉMI-TÜV SÜD Kft. Kockázatok és dilemmák az új ISO EN 9001:2015 szabvány szellemében ÉMI-TÜV SÜD Kft. Kockázatok és dilemmák az új ISO EN 9001:2015 szabvány szellemében XXII. Nemzeti Minőségügyi Konferencia Előadó: Bolya Árpád ISO FORUM előadás, 2015.09.17. ÉMI-TÜV SÜD SÜD 2015.05.14.

Részletesebben

Bevezetés az Informatikai biztonsághoz

Bevezetés az Informatikai biztonsághoz AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI Hungarian Cyber Security Package Bevezetés az Informatikai biztonsághoz 2012 Szeptember 12. Mi a helyzet manapság az informatikával? Tévedni emberi dolog,

Részletesebben

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver Kassai Eszter kockázatelemzési tanácsadó MÉTP konferencia, 2010. június 10. A kockázat fogalma

Részletesebben

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok Bankkonferencia Visegrád, 2006. november 13-14. 2. panel: Validációs és prevalidációs tapasztalatok 1. Magyarországi bankoknál bevezetésre kerülő módszerek 2. Szabályozás és a kapcsolódó CEBS anyagok 3.

Részletesebben

Fókuszban az információbiztonság

Fókuszban az információbiztonság Belső kontrollok és integritás az önkormányzatoknál konferencia Fejér Megyei Kormányhivatal Székesfehérvár, 2013.11.7. Fókuszban az információbiztonság A 2013. évi L. tv-nek való megfeleléshez szükséges

Részletesebben

A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben

A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben Tarján Gábor 2014. április 10. Tartalom és tematika Rövid bemutatkozás Pár fontos mondat Az átmenet szabályai nemzetközi (IAF, UKAS, DAKKS)

Részletesebben

Kockázatkezelés az egészségügyben

Kockázatkezelés az egészségügyben Kockázatkezelés az egészségügyben Varga Tünde Emese XVI. Ker. KESZ/Int.vez. főnővér MBM hallgató 2018.02.15. Előadás célja 1. Kockázattal kapcsolatos fogalmak bemutatása 2. Releváns jogszabályok ismertetése

Részletesebben

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági

Részletesebben

A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország

A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország A szoftverszolgáltatások kockázatai üzleti szemmel - Horváth Csaba PwC Magyarország A szoftverszolgáltatások növekvő kockázatai 2011. április adatvesztés az AWS EC2 szolgáltatásban A kibertámadások folyamatosan

Részletesebben

Az akkreditáció és a klinikai audit kapcsolata a tanúsítható minőségirányítási rendszerekkel

Az akkreditáció és a klinikai audit kapcsolata a tanúsítható minőségirányítási rendszerekkel TÁMOP-6.2.5.A-12/1-2012-0001 Egységes külső felülvizsgálati rendszer kialakítása a járó- és fekvőbeteg szakellátásban, valamint a gyógyszertári ellátásban Az akkreditáció és a klinikai audit kapcsolata

Részletesebben

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai Dr. Szádeczky Tamás Irányítási rendszerek ISO megközelítés Irányítási rendszer - Rendszer politika és célok megfogalmazásához,

Részletesebben

Headline Verdana Bold

Headline Verdana Bold Headline Verdana Bold Üzletmenet-folytonosság és katasztrófa-elhárítás Felkészülés a ritkán bekövetkező, magas kockázatú eseményekre Szöllősi Zoltán Szenior Menedzser, 2016. október 11. Üzletmenet-folytonosságot

Részletesebben

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés Üzletmenet folytonossági tervezés I. Definíciók II. Első lépés: a kockázatok felmérése III. Az informatikai üzletmenet folytonossági terv komponenseiről IV. Az egyes rendszerek informatikai üzletmenet

Részletesebben

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád Bevezetés Az új fogalmak a TQM ből ismerősek? ISO 9001:2015 új fogalmainak az érdekelt felek általi értelmezése

Részletesebben

Tudatos kockázatmenedzsment vs. megfelelés

Tudatos kockázatmenedzsment vs. megfelelés Tudatos kockázatmenedzsment vs. megfelelés Horváth Balázs horvath.balazs@trconsult.hu Ruha Norbert ruha.norbert@trconsult.hu Agenda A korszerű kockázatmenedzsment kihívásai és jellemzői A megfelelés problémaköre

Részletesebben

Klinikai kockázatelemzésre épülő folyamatfejlesztés. Katonai Zsolt

Klinikai kockázatelemzésre épülő folyamatfejlesztés. Katonai Zsolt Klinikai kockázatelemzésre épülő folyamatfejlesztés Katonai Zsolt A szabvány alapú MIR logikája mérhető célok meghatározása folyamatok azonosítása kölcsönhatások elemzése a kívánt eredmény elérése és kockázatok

Részletesebben

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA Adat és információvédelem Informatikai biztonság Dr. Beinschróth József CISA BCP, DRP Fogalmak: BCP, DRP Felkészülési/készenléti szakasz Katasztrófa helyzet kezelése A katasztrófa kezelés dokumentumai

Részletesebben

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30.

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30. A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30. aegon.com Védelmi vonalak Kockázat 1. védelmi vonal Mindenki (Aktuáriusok) 2. védelmi vonal Kockázatkezelés, Compliance 3.

Részletesebben

IATF - International Automotive Task Force IATF 16949:2016 Hivatalos értelmezés

IATF - International Automotive Task Force IATF 16949:2016 Hivatalos értelmezés :2016 Hivatalos értelmezés Az első kiadása 2016 októberben jelent meg, és 2017 január 1-től lépett érvénybe. Az IATF a következő hivatalos értelmezésről döntött (Sanctioned Interpretations - SI) és hagyta

Részletesebben

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Szabó Katalin Csilla felügyelő Tőkepiaci felügyeleti főosztály Tőkepiaci és piacfelügyeleti igazgatóság 2015. november 27. 1 A

Részletesebben

KOCKÁZATSZEMLÉLETŰ AUDIT: MIÉRT ÉRDEKLI A TANÚSÍTÓT (IS) A BETEGKOCKÁZAT?

KOCKÁZATSZEMLÉLETŰ AUDIT: MIÉRT ÉRDEKLI A TANÚSÍTÓT (IS) A BETEGKOCKÁZAT? KOCKÁZATSZEMLÉLETŰ AUDIT: MIÉRT ÉRDEKLI A TANÚSÍTÓT (IS) A BETEGKOCKÁZAT? Becskeházi-Tar Judit, SGS Egészségügyi team Debreceni Egészségügyi Minőségügyi Napok, 2014. MÁJUS 21-23. Piac vezető és újító Ellenőrzés,

Részletesebben

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből Dr. Fekete István Budapesti Corvinus Egyetem tudományos munkatárs SzigmaSzervíz Kft. ügyvezető XXIII. Magyar

Részletesebben

A 9001:2015 a kockázatközpontú megközelítést követi

A 9001:2015 a kockázatközpontú megközelítést követi A 9001:2015 a kockázatközpontú megközelítést követi Tartalom n Kockázat vs. megelőzés n A kockázat fogalma n Hol található a kockázat az új szabványban? n Kritikus megjegyzések n Körlevél n Megvalósítás

Részletesebben

Kockázatmenedzsment. dióhéjban Puskás László. Minőségügyi szakmérnök Magyar Minőség Társaság

Kockázatmenedzsment. dióhéjban Puskás László. Minőségügyi szakmérnök Magyar Minőség Társaság Kockázatmenedzsment dióhéjban Puskás László Minőségügyi szakmérnök Magyar Minőség Társaság Kockázatalapú gondolkodásmód ISO 9001:2015 0.3.3 egy szervezetnek intézkedéseket kell megterveznie és végrehajtania

Részletesebben

BCM Software http://bcmsoftware.hu info@bcmsoftware.hu. Az uwe! rendszer ismertetése. Kézben tartható informatika

BCM Software http://bcmsoftware.hu info@bcmsoftware.hu. Az uwe! rendszer ismertetése. Kézben tartható informatika BCM Software http://bcmsoftware.hu info@bcmsoftware.hu Az uwe! rendszer ismertetése Kézben tartható informatika IT szolgáltatások és az üzletmenet folytonossága Papír alapú BCP a bajban Szerencsére ritkán,

Részletesebben

ISO 9001:2015 Változások Fókuszban a kockázatelemzés

ISO 9001:2015 Változások Fókuszban a kockázatelemzés ISO 9001:2015 Változások Fókuszban a kockázatelemzés Avagy hogy gondolkodjuk a saját cégünkről? Kőrösi György, ISO TS/9001 Vezető auditor Új Követelmények ÚJ! Kockázatalapú gondolkodás A szabvány egészére

Részletesebben

Egészségügyi kockázatok integrált kezelésének számítógéppel támogatott gyakorlata

Egészségügyi kockázatok integrált kezelésének számítógéppel támogatott gyakorlata Egészségügyi kockázatok integrált kezelésének számítógéppel támogatott gyakorlata Balatonalmádi, 2015. 09. 17. Dr. Horváth Zsolt, egyetemi adjunktus Óbudai Egyetem, Kandó Kálmán Villamosmérnöki Kar AZ

Részletesebben

XXIII. MAGYAR MINŐSÉG HÉT

XXIII. MAGYAR MINŐSÉG HÉT XXIII. MAGYAR MINŐSÉG HÉT MŰHELYMUNKA MINŐSÉGIRÁNYÍTÁSI RENDSZEREK ÁTALAKÍTÁSA AZ ISO 9001:2015 SZERINT GYAKORLATI FOGÁSOK. TOHL ANDRÁS TECHNIKAI VEZETŐ SGS HUNGÁRIA KFT. NAPIREND Bevezetés, problémák,

Részletesebben

Szabványok, ajánlások

Szabványok, ajánlások Szabványok, ajánlások ISO 27000 szabványcsalád COBIT (Control Objectives for Information and Related Technology) Common Criteria (ISO/IEC 15408) ITIL és ISO/IEC 20000 (IT Infrastructure Library) KIB 25.

Részletesebben

Szoftverrel támogatott információbiztonsági rendszer bevezetés az ELMŰ-nél. ELMŰ-ÉMÁSZ Dénes Sándor

Szoftverrel támogatott információbiztonsági rendszer bevezetés az ELMŰ-nél. ELMŰ-ÉMÁSZ Dénes Sándor Szoftverrel támogatott információbiztonsági rendszer bevezetés az ELMŰ-nél ELMŰ-ÉMÁSZ Dénes Sándor 2017.03.08. 0 Bevezetés 1 Az eszközleltár naprakészen tartása 2 Működőképesség megőrzése 2.1 A folyamatok

Részletesebben

Hírek szabványok és modellek áprilisi kiadás

Hírek szabványok és modellek áprilisi kiadás Hírek szabványok és modellek 2017. áprilisi kiadás Az újítások és fejlesztések áttekintése SL melléklet (magas szintű felépítés) ISO 9001 (ISO 9004/ISO 10000ff) ISO 14001 ISO 45001 ISO 50001 ISO 31000

Részletesebben

AZ ISO 9001:2015 LEHETŐSÉGEI AZ IRÁNYÍTÁSI RENDSZEREK FEJLESZTÉSÉRE. XXII. Nemzeti Minőségügyi Konferencia 2015. Szeptember 17.

AZ ISO 9001:2015 LEHETŐSÉGEI AZ IRÁNYÍTÁSI RENDSZEREK FEJLESZTÉSÉRE. XXII. Nemzeti Minőségügyi Konferencia 2015. Szeptember 17. AZ ISO 9001:2015 LEHETŐSÉGEI AZ IRÁNYÍTÁSI RENDSZEREK FEJLESZTÉSÉRE 2015. Szeptember 17. SGS BEMUTATÁSA Alapítás: 1878 Központ: Genf, Svájc Tevékenység: Ellenőrzés, vizsgálat és tanúsítás Szervezet: 80.000

Részletesebben

VINÇOTTE HUNGARY. ISO Üzleti kockázatok kezelése és csökkentése Péter Lajos, vezető auditor,

VINÇOTTE HUNGARY. ISO Üzleti kockázatok kezelése és csökkentése Péter Lajos, vezető auditor, VINÇOTTE HUNGARY ISO 31000 2015 Üzleti kockázatok kezelése és csökkentése Péter Lajos, vezető auditor, peter.lajos@vincotte.hu Safety, quality & environmental services Ha valamit nem tudsz egyszerűen elmagyarázni,

Részletesebben

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA , 2018.04.20. A minőségirányítás a vállalati jó működés támogatója. Ne feledkezzünk meg az információmenedzsmentről és az adatbiztonságról sem! AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Részletesebben

A minőség és a kockázat alapú gondolkodás kapcsolata

A minőség és a kockázat alapú gondolkodás kapcsolata Mottó: A legnagyobb kockázat nem vállalni kockázatot A minőség és a kockázat alapú gondolkodás kapcsolata DEMIIN XVI. Katonai Zsolt 1 Ez a gép teljesen biztonságos míg meg nem nyomod ezt a gombot 2 A kockázatelemzés

Részletesebben

MSZ ISO 9004:2010 ISO 9004:2009

MSZ ISO 9004:2010 ISO 9004:2009 MSZ ISO 9004:2010 ISO 9004:2009 A szervezet fenntartható (tartós) sikerének irányítása (menedzselése) Minőségirányítási megközelítés Managing the sustained success of an organization 1 1. Ez a nemzetközi

Részletesebben

2015-2018. Község Önkormányzata

2015-2018. Község Önkormányzata Ikt.szám:../2015 BELSŐ ELLENŐRZÉSI STRATÉGIAI TERV 2015-2018. Község Önkormányzata A belső ellenőrzési feladat végrehajtására különböző szintű előírások vonatkoznak. Törvényi szinten az Államháztartási

Részletesebben

A., ALAPELVEK VÁLTOZÁSAI

A., ALAPELVEK VÁLTOZÁSAI A., ALAPELVEK VÁLTOZÁSAI S.sz. ISO 9001:2008 ISO 9001:2015 1) vevőközpontúság vevőközpontúság 2) vezetés vezetői szerepvállalás 3) a munkatársak bevonása a munkatársak elköteleződése 4) folyamatszemléletű

Részletesebben

A CRAMM módszer alkalmazásának kiterjesztése

A CRAMM módszer alkalmazásának kiterjesztése A CRAMM módszer alkalmazásának kiterjesztése Zs. Horváth 1 és I. Kocsis 2 1 Gépészeti és Biztonságtudományi Intézet, Bánki Donát Gépész és Biztonságtechnikai Mérnöki Kar, Budapest 2 Kiemelt Vállalatok

Részletesebben

PMO Érettségi szint és versenyelőny. Kovács Ádám

PMO Érettségi szint és versenyelőny. Kovács Ádám PMO Érettségi szint és versenyelőny Kovács Ádám kovacs.adam@pmi.hu 1. PMO terjedése A 90 es évek végétől dinamikusan növekszik a PMOk száma Létrehozás oka különböző, cél a projektek jobb átláthatósága

Részletesebben

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében ISOFÓRUM TAVASZ II. szakmai rendezvény 2016. 06. 02-03. Dr. Horváth Zsolt (INFOBIZ Kft.) Kezeljem a kockázatokat?

Részletesebben

PSZÁF - IT kockázatkezelési konferencia IT szolgáltatások megfelelőségének biztosítása Mátyás Sándor Belső Ellenőrzés

PSZÁF - IT kockázatkezelési konferencia IT szolgáltatások megfelelőségének biztosítása Mátyás Sándor Belső Ellenőrzés PSZÁF - IT kockázatkezelési konferencia IT szolgáltatások megfelelőségének biztosítása Mátyás Sándor Belső Ellenőrzés Budapest, 2007. szeptember 19. Tartalom Szolgáltató - Szolgáltatás - Szerződés Megfelelőség

Részletesebben

Minőségcélok és tevékenységek Magyarországon, a GYEMSZI Minőségügyi Főosztály tevékenysége. Dr. Kárpáti Edit

Minőségcélok és tevékenységek Magyarországon, a GYEMSZI Minőségügyi Főosztály tevékenysége. Dr. Kárpáti Edit Minőségcélok és tevékenységek Magyarországon, a GYEMSZI Minőségügyi Főosztály tevékenysége Dr. Kárpáti Edit Csapatunk azért dolgozik, hogy az egészségügyi ellátásban résztvevő szereplők (szolgáltatói szervezetek

Részletesebben

Életciklus szemlélet az ISO14001:2015 szabványban. Herner Katalin igazgatóhelyettes KÖVET Egyesület a Fenntartható Gazdálkodásért

Életciklus szemlélet az ISO14001:2015 szabványban. Herner Katalin igazgatóhelyettes KÖVET Egyesület a Fenntartható Gazdálkodásért Életciklus szemlélet az ISO14001:2015 szabványban Herner Katalin igazgatóhelyettes KÖVET Egyesület a Fenntartható Gazdálkodásért Tagvállalataink Új régi ISO 14001 Környezetközpontú irányítási rendszer

Részletesebben

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft. NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft. RULES AND REGULATION Az Európai parlament és a Tanács (EU) 2016/679 rendelete- a

Részletesebben

Tapasztalatok és teendők a szabvány változások kapcsán

Tapasztalatok és teendők a szabvány változások kapcsán Tapasztalatok és teendők a szabvány változások kapcsán Előadó: Turi Tibor, vezetési tanácsadó 1 Az előadás témái Új irányítási rendszerszabványok A legfontosabb változások áttekintése Teendők 2 Új irányítási

Részletesebben

A vállalkozás működési környezete és a kockázatok dilemmái

A vállalkozás működési környezete és a kockázatok dilemmái BUSINESS ASSURANCE A vállalkozás működési környezete és a kockázatok dilemmái XXV. Nemzeti Minőségügyi Konferencia Zrupkó János 13 September 2018 1 DNV GL 13 September 2018 SAFER, SMARTER, GREENER ..dilemma..

Részletesebben

HOGYAN FOGJA BEFOLYÁSOLNI A HULLADÉK SORSÁT AZ ÚJ ISO SZABVÁNY ÉLETCIKLUS SZEMLÉLETE?

HOGYAN FOGJA BEFOLYÁSOLNI A HULLADÉK SORSÁT AZ ÚJ ISO SZABVÁNY ÉLETCIKLUS SZEMLÉLETE? HOGYAN FOGJA BEFOLYÁSOLNI A HULLADÉK SORSÁT AZ ÚJ ISO 14001 SZABVÁNY ÉLETCIKLUS SZEMLÉLETE? Bárczi István a Fenntarthatósági Divízió vezetője 2014. szeptember 23. A KÖRNYEZETIRÁNYÍTÁSI RENDSZER ÚJABB KAPCSOLÓDÁSI

Részletesebben

E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére.

E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére. Izsák Város Címzetes Főjegyzőjétől. E l ő t e r j e s z t é s A Képviselő-testület 2014. július 8-án tartandó ülésére. Tárgy: Az Izsáki Polgármesteri Hivatal Szervezeti és Működési Szabályzatának módosítása.

Részletesebben

Klinikai audit-rendszer helye a szervezetek irányításában, stratégiájában és a menedzsmenti tevékenységekben

Klinikai audit-rendszer helye a szervezetek irányításában, stratégiájában és a menedzsmenti tevékenységekben TÁMOP-6.2.5.A-12/1-2012-0001 Egységes külső felülvizsgálati rendszer kialakítása a járó- és fekvőbeteg szakellátásban, valamint a gyógyszertári ellátásban Klinikai audit-rendszer helye a szervezetek irányításában,

Részletesebben

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK TÁJÉKOZTATÓ A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK RÉSZÉRE Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság 2018. május 8. verzió 1.0. 2 / 5 oldal Tisztelt Szolgáltatók! Az új kiberbiztonsági

Részletesebben

IT biztonsági törvény hatása

IT biztonsági törvény hatása IT biztonsági törvény hatása IT biztonság a modern államigazgatás szolgálatában Tim Zoltán CISA, CISM, CRISC, CCSK, IPMA B Budapest, 2014. Október 16. 1 Informatikai biztonság jogszabályai Today 1 2 3

Részletesebben

Tolna Megyei Önkormányzat Közgyűlésének december 2-i ülése 8. számú napirendi pontja

Tolna Megyei Önkormányzat Közgyűlésének december 2-i ülése 8. számú napirendi pontja Egyszerű többség Tolna Megyei Önkormányzat Közgyűlésének 2016. december 2-i ülése 8. számú napirendi pontja Javaslat a Tolna Megyei Önkormányzat 2017. évi belső ellenőrzési tervének elfogadására Előadó:

Részletesebben

A HATÉKONY VÁLLALATI MŰKÖDÉS VEZETŐI ESZKÖZTÁRA

A HATÉKONY VÁLLALATI MŰKÖDÉS VEZETŐI ESZKÖZTÁRA A HATÉKONY VÁLLALATI MŰKÖDÉS VEZETŐI ESZKÖZTÁRA XXV. Nemzeti Minőségügyi Konferencia 2018. szeptember 13-14. Tóth Valéria Minőségmenedzsment osztályvezető Magyar Posta Zrt. MINŐSÉG - VERSENYKÉPESSÉG -

Részletesebben

A PROGRAMÉRTÉKELÉS SZEREPE A KOHÉZIÓS POLITIKÁBAN

A PROGRAMÉRTÉKELÉS SZEREPE A KOHÉZIÓS POLITIKÁBAN A PROGRAMÉRTÉKELÉS SZEREPE A KOHÉZIÓS POLITIKÁBAN MARJÁNOVITY ANNA OSZTÁLYVEZETŐ MONITORING ÉS ÉRTÉKELÉSI FŐOSZTÁLY ÚJ MŰKÖDÉSI MECHANIZMUS AZ ÉRTÉKELÉS HELYE Programozás Stratégia Monitoring és értékelés

Részletesebben

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a NAT által NAT-6-0048/2011 számon akkreditált terméktanúsító szervezet tanúsítja, hogy a Közigazgatási

Részletesebben

2013. ÉVI L. TÖRVÉNY AZ ÁLLAMI ÉS ÖNKORMÁNYZATI SZERVEK ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGÁRÓL

2013. ÉVI L. TÖRVÉNY AZ ÁLLAMI ÉS ÖNKORMÁNYZATI SZERVEK ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGÁRÓL 2013. ÉVI L. TÖRVÉNY AZ ÁLLAMI ÉS ÖNKORMÁNYZATI SZERVEK ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGÁRÓL A címben szereplő információbiztonsági törvény (a továbbiakban: lbtv.) hatálya alá tartozó szervezeteknek a

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

Bodroghelyi Csaba főigazgató-helyettes. Jóváhagyta: Sződyné Nagy Eszter, főosztályvezető. Készítésért felelős: Szabályzat kódja: NAR IRT_SZT_k04

Bodroghelyi Csaba főigazgató-helyettes. Jóváhagyta: Sződyné Nagy Eszter, főosztályvezető. Készítésért felelős: Szabályzat kódja: NAR IRT_SZT_k04 4. számú melléklet Irányítási rendszereket tanúsító szervezetek és személytanúsító szervezetek akkreditálásában részt vevő minősítők, szakértők számára szükséges ismeretek, kompetenciák 4. kiadás Jóváhagyta:

Részletesebben

A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF november 13

A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF november 13 A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF 2006. november 13 A felügyelés közeljövője a kockázat alapú felügyelés Miért? Mert a Felügyelet sok,különböző típusú és nagyságú

Részletesebben

BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT

BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT 10. óra BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés:

Részletesebben

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében

Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében E I V O K - 10. I n f o r m á c i ó b i z t o n s á g i S z a k m a i F ó r u m 2019. m á j u s 3 0. Dr. Bonnyai Tünde PhD Az Európai

Részletesebben

Kockázatmenedzsment a vállalati sikeresség érdekében. ISOFÓRUM XXIII. NMK Balatonalmádi, Dr. Horváth Zsolt (INFOBIZ Kft.

Kockázatmenedzsment a vállalati sikeresség érdekében. ISOFÓRUM XXIII. NMK Balatonalmádi, Dr. Horváth Zsolt (INFOBIZ Kft. Kockázatmenedzsment a vállalati sikeresség érdekében ISOFÓRUM XXIII. NMK Balatonalmádi, 2016. 09. 15-16. Dr. Horváth Zsolt (INFOBIZ Kft.) CÉL és ESZKÖZ kérdése Vállalati sikeresség a CÉL támogatás iránya

Részletesebben

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán Működési kockázatkezelés fejlesztése a CIB Bankban IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán 1 A Működési Kockázatkezelés eszköztára Historikus adatok gyűjtése és mennyiségi

Részletesebben

Minőségtanúsítás a gyártási folyamatban

Minőségtanúsítás a gyártási folyamatban Minőségtanúsítás a gyártási folyamatban Minőség fogalma (ISO 9000:2000 szabvány szerint): A minőség annak mértéke, hogy mennyire teljesíti a saját jellemzők egy csoportja a követelményeket". 1. Fogalom

Részletesebben

Hidak építése a minőségügy és az egészségügy között

Hidak építése a minőségügy és az egészségügy között DEBRECENI EGÉSZSÉGÜGYI MINŐSÉGÜGYI NAPOK () 2016. május 26-28. Hidak építése a minőségügy és az egészségügy között A TOVÁBBKÉPZŐ TANFOLYAM KIADVÁNYA Debreceni Akadémiai Bizottság Székháza (Debrecen, Thomas

Részletesebben

1 A SIKERES PROJEKT KOCKÁZATMENEDZ SMENT FŐ ELEMEI ÉS KULCSTÉNYEZŐI

1 A SIKERES PROJEKT KOCKÁZATMENEDZ SMENT FŐ ELEMEI ÉS KULCSTÉNYEZŐI 1 A SIKERES PROJEKT KOCKÁZATMENEDZ SMENT FŐ ELEMEI ÉS KULCSTÉNYEZŐI 1.1 MIT JELENT ÉS MIÉRT FONTOS A KOCKÁZATMENEDZSMEN T? A Project Management Institute (PMI) definíciója szerint a projekt egy ideiglenes

Részletesebben

A CRD prevalidáció informatika felügyelési vonatkozásai

A CRD prevalidáció informatika felügyelési vonatkozásai A CRD prevalidáció informatika felügyelési vonatkozásai Budapest, 2007. január 18. Gajdosné Sági Katalin PSZÁF, Informatika felügyeleti főosztály gajdos.katalin@pszaf.hu Tartalom CRD előírások GL10 ajánlás

Részletesebben

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22. ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. 2018. március 22. 22/03/2018 1 Vázlat 27001 és GDPR viszonya védendő elemek, vonatkozó

Részletesebben

MENEDZSMENT ALAPJAI Bevezetés

MENEDZSMENT ALAPJAI Bevezetés MENEDZSMENT ALAPJAI Bevezetés Dr. Gyökér Irén egyetemi docens 2012 ősz Jegyzetek, diasorok - ÜTI honlap http://www.uti.bme.hu/cgibin/hallgato/tantargyak.cgi?detail=true&tantargy_id=15035 Folyamatos számonkérés:

Részletesebben

A Gazdasági - Műszaki Főigazgatóság feladatai az intézményirányítás fejlesztésében

A Gazdasági - Műszaki Főigazgatóság feladatai az intézményirányítás fejlesztésében A Gazdasági - Műszaki Főigazgatóság feladatai az intézményirányítás fejlesztésében 1. Menedzsment controlling rendszer bevezetése 2. Menedzsment controlling folyamatok kockázatelemzése 3. Az AVIR-hez kapcsolódó

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

Magyarországi kis és közepes IT vállalkozások költséghatékony lehetőségei ISO 20000 szabványcsaládnak megfelelő szolgáltatásirányítási rendszerek

Magyarországi kis és közepes IT vállalkozások költséghatékony lehetőségei ISO 20000 szabványcsaládnak megfelelő szolgáltatásirányítási rendszerek Magyarországi kis és közepes IT vállalkozások költséghatékony lehetőségei ISO 20000 szabványcsaládnak megfelelő szolgáltatásirányítási rendszerek tervezésére, bevezetésére és tanúsítvány megszerzésére

Részletesebben

A belső ellenőrzési munkatervhez kapcsolódó kockázatelemzés. Varmuzsa Péter október 17.

A belső ellenőrzési munkatervhez kapcsolódó kockázatelemzés. Varmuzsa Péter október 17. A belső ellenőrzési munkatervhez kapcsolódó kockázatelemzés Varmuzsa Péter 2016. október 17. Itt van az ősz, itt van újra, Terveink Háttér Háttér Otthon 1. Őszi hagymás növények ültetése Belső Ellenőrzésben

Részletesebben

Szolgáltatói megfelelőség és üzleti megtérülés Gasparetz András ügyvezető igazgató 2009. november 25. Szolgáltatói megfelelőség és üzleti megtérülés Rövid bemutatkozás Tézisek és tévhitek az outsourcing-ról

Részletesebben

Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft.

Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft. Út az ITIL-e00n át az ISO/IEC 20000-ig Fujitsu Siemens Computers Kft. Nádas Bence - Menedzselt szolgáltatások vezető, Fujitsu Siemens Computers Kft. 2009. március 18. Vállalatunk A Fujitsu Siemens Computers

Részletesebben

Légiközlekedési Iparág

Légiközlekedési Iparág ~ Légiközlekedési Iparág Compliance szerepe HungaroControl Dr. Fazekas Anikó Compliance és Belső Ellenőrzési Igazgató Compliance Summit Budapest, 2015. november 27. Tartalom 1 A magyar polgári légiközlekedés

Részletesebben

MEGFELELŐ TRÉNING A KIVÁLÓSÁGHOZ HOGY FEJLESZTHESSE MUNKATÁRSAIT ÉS ÜZLETÉT SGS HUNGÁRIA KFT II. FÉLÉVI KÉPZÉSI NAPTÁRA 1/7

MEGFELELŐ TRÉNING A KIVÁLÓSÁGHOZ HOGY FEJLESZTHESSE MUNKATÁRSAIT ÉS ÜZLETÉT SGS HUNGÁRIA KFT II. FÉLÉVI KÉPZÉSI NAPTÁRA 1/7 MEGFELELŐ TRÉNING A KIVÁLÓSÁGHOZ HOGY FEJLESZTHESSE MUNKATÁRSAIT ÉS ÜZLETÉT SGS HUNGÁRIA KFT. 2018. II. FÉLÉVI KÉPZÉSI NAPTÁRA 1/7 ISO 45001:2018 - SZABVÁNYVÁLTOZÁS Több, mint öt éve tartanak az ANNEX

Részletesebben

ISO Minőségirányítási rendszerek. Útmutató a működés fejlesztéséhez

ISO Minőségirányítási rendszerek. Útmutató a működés fejlesztéséhez Minőségirányítási rendszerek. Útmutató a működés fejlesztéséhez 2 a folyamatszemléletű megközelítés alkalmazását segíti elő az érdekelt felek megelégedettségének növelése céljából kiemeli a következő szempontok

Részletesebben

13. Kockázatos Körkapcsolás

13. Kockázatos Körkapcsolás PMI Budapest, Magyar Tagozat 13. Kockázatos Körkapcsolás 2010. május 19. Tervezett program Előadások Előadó 13:00 Köszöntő és bevezető Szalay Imre, PMP PMI elnök 13:10 A PMI PMBOK kockázatmenedzsment megközelítése

Részletesebben