IT felügyeleti elvárások és követelmények

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "IT felügyeleti elvárások és követelmények"

Átírás

1 IT felügyeleti elvárások és követelmények PSZÁF, IT kockázatkezelés konferencia Budapest, szeptember 17. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály

2 2007. évi prioritások Ajánlások, útmutatók, tanácsadás, konzultációk Kockázatalapú felügyelés Kontroll tudatos szemléletmód erősítése Eredmények hatékonyabb kommunikálása Jogszabályi megfelelés ellenőrzése Validációs vizsgálatok A jelenlegi legfontosabb üzleti prioritások az Irányítás, a Kockázatmenedzselés és a Jogszabályi megfelelés (GRC Governance, Risk, Compliance)! ISACA: IT control objectives for Basel2 2

3 Tematika szeptember 18. IT projektek és beruházások CRD elvárások és módszertan IT kockázatkezelés Üzletmenet-folytonosság és rendkívüli helyzet kezelés Jogosultságmenedzselés Változásmenedzselés Naplófájl elemzés IT nyilvántartások IT biztonság, IT üzemeltetés szeptember 19. IT irányítás Corporate governance Működési kockázatok kezelése IT biztonsági kockázatelemzés Üzletmenet-folytonosság és rendkívüli helyzet kezelés IT compliance IT ellenőrzés Biztosítási folyamatok IT támogatása 3

4 Jogszabályi háttér Az IT felügyelésben alkalmazott fő jogszabályok: évi CXXIV. a PSZÁF-ról évi CXL. (KET) a közigazgatási hatósági eljárás általános szabályairól évi CXII. (Hpt) a hitelintézetekről évi LX. (Bit) a biztosítóintézetekről évi CXX. (Tpt) a tőkepiacról. 283/2001. (XII.26.) Korm. Rendelet a befektetési szolgáltatók személyi-, tárgyi, technikai- és biztonsági feltételeiről évi LXXXII. (Mpt) a magánnyugdíjpénztárakról évi XCVI. (Öpt) az önkéntes pénztárakról. 2004/39/EK a pénzügyi eszközök piacairól (MIFID) 2006/48/EK a hitelintézeti tevékenység engedélyezéséről (BASEL2) 2006/49/EK a bef. Váll.-ok és a hitelintézetek tőkemegfeleléséről (BASEL2) 2007/18/EK a tőkemegfelelési szabályok módosításáról (BASEL2) 10/2001-es PSZÁF ajánlás a biztonsági feltételekről 3/2005-ös PSZÁF módszertani útmutató az informatikáról 196/2007 Korm. rendelet a hitelezési kockázatokról 200/2007 Korm rendelet a működési kockázatokról 4

5 Jogszabályi változások - 1 Hpt. módosítások: az európai tőkemegfelelési szabályok átültetése a korábbi jogharmonizációs célú módosítások a kockázatok csökkentését célzó, átláthatóbb és kiegyensúlyozottabb szabályozási környezet kialakítása Új elem: 13/C. Vállalatirányítási rendszer 13/C. (1) A hitelintézetnek mérete, az általa végzett tevékenysége jellege, nagyságrendje és összetettsége arányában megbízható vállalatirányítási rendszerrel kell rendelkeznie (szervezet, felelősségelhatárolás, kockázatmenedzselés, szabályozás, stb.) Kötelező írásban rögzített szabályzatok 13/C. (3) e): a működési kockázatok mérésére, kezelésére valamint vészhelyzeti és üzletmenet-folytonossági tervvel a folyamatos működés fenntartása továbbá a súlyos 5 üzletviteli fennakadásokból következő esetleges

6 Jogszabályi változások - 2 Hitelezési kockázat előírása a 76/A. (1)-ban, amely a hitelintézetek mindenkori fizetőképességének fenntartása érdekében az általa végzett tevékenység kockázatának fedezetét mindenkor biztosító megfelelő szavatoló tőkével kell rendelkezni, amely Részletes szabályozás a 196/2007. Korm. Rendeletben ( a rendelet célja, hogy a hitelintézet számára meghatározza a) a hitelezési kockázat tőkekövetelményének sztenderd (STA) módszerrel (Hpt. 76/A. ), illetőleg belső minősítésen alapuló (FIRB, AIRB) módszerrel (Hpt. 76/B-76/D. ) történő kiszámításának, A 76/B. (1) belső minősítésen alapuló módszer feltételei között: a kockázatkezelés és minősítési rendszerei megbízhatóak és átfogóak független hitelkockázat-ellenőrzési egységgel rendelkezzen évente legalább egyszer jóváhagyja és dokumentálja minősítési rendszereit bevezetése előtt legalább három éven át megfelelő minősítési rendszert működtet A 76/K (1) a tőkemegfelelési rendszer értékelési folyamat feltételei között: A hitelintézetnek megbízható, hatékony és átfogó stratégiával és eljárással kell rendelkeznie legalább évente felül kell vizsgálnia stratégiáját 6

7 Jogszabályi változások - 3 Működési kockázat definíció: 76/J. (1) A hitelintézet a nem megfelelő belső folyamatok és rendszerek, külső események vagy a személyek nem megfelelő feladatellátása miatt felmerülő illetőleg jogszabály, szerződés vagy belső szabályzatban rögzített eljárás megsértése vagy nem teljesítése miatt keletkező, eredményét és szavatoló tőkéjét érintő működési kockázat tőkekövetelményét A) az alapmutató módszerével (BIA), B) a sztenderdizált módszerrel (TSA, ASA), C) a fejlett mérési módszerrel (AMA) vagy D) az a)-c) pontokban rögzített módszerek kombinálásával számítja ki. Részletes szabályozás a 200/2007. Korm. Rendeletben (a működési kockázat kezeléséről és tőkekövetelményéről). 7

8 Működési kockázatok Négy kulcs elem (VKK II fejezet): Belső adat Külső adat Szcenárió (forgatókönyv) elemzés Belső és külső környezet változása 200/2007. Korm. Rend 5.. A felügyelet csak akkor engedélyezi a TSA, ASA-t, ha a hitelintézet megfelel a 13/C-nek! Több helyen: rendszeresen legalább évente! Kockázatcsökkentő megoldások csak az AMA-nál (VKK II fejezet 130. pont. Szigorú AMA feltételek (7..: kockázatkezelési részleg, szabályzat, módszertan, kidolgozott és dokumentált, stratégiai összhang, belső ellenőr által ellenőrzött,átlátható, teljes körű, adatok pontosak, Veszteség adatok gyűjtése (lásd 8..) Működési kockázat típusok (lásd 13..) : 1., Belső csalás, 2., külső csalás, 3., Munkáltatói gyakorlat és munkabiztonság, 4., Ügyfél gyakorlat, 5., Tárgyi eszköz károk, 6., Üzemmenet fennakadás vagy rendszerhiba, 7., Végrehajtás, folyamathiba. 8

9 Veszteség típusok Bázel II kockázati eseménytípusok a kapcsolódó IT vonatkozással és CobiT folyamattal (lásd 200/2007. Korm.rend. 13 ) Bázel II eseménytípusok IT vonatkozás CobiT folyamatok Szándékos programmanipulálás Módosító funkció jogosulatlan használata Rendszerparancsok szándékos manipulálása PO6 vezetői célok és irányvonal kommunikálása DS5 rendszer biztonságának biztosítása DS9 konfiguráció kezelése Belső csalás Hardver szándékos manipulálása Rendszer- és alkalmazási adat szándékos megváltoztatása behatolás révén Rendszer- Hozzáférési és jogosultságok alkalmazási adat belső szándékos megkerülése megváltoztatása behatolás révén Liszensszel nem rendelkező vagy nem jóváhagyott szoftver másolása DS5 rendszer biztonságának biztosítása Külső fél birtokába kerülnek bizalmas dokumentumok Külső csalás Hozzáférési jogosultságokat megkerülő külső fél Kommunikációs vonalakkal kapcsolatos lehallgatás és aktív Munkáltatói gyakorlat és beavatkozás Felfedett jelszó IT Számítógépes eszközök nem vírusok rendeltetésszerű használata PO6 vezetői célok és irányvonal kommunikációja munkabiztonság A biztonsági tudatosság hiánya Ügyfél, üzleti gyakorlat, Egy alkalmazott érzékeny információt szivárogtat ki külső fél számára PO6 vezetői célok és irányvonal kommunikációja marketing és Külső beszállítók kezelése DS2 külső szolgáltatások kezelése termékpolitika Tárgyi eszköz károk A fizikai IT infrastruktúra szándékos vagy véletlen rongálása DS12 technikai környezet kezelése Üzletmenet fennakadása és rendszerhiba Végrehajtás, teljesítés és folyamatkezelés Hardver vagy szoftverhiba, Kommunikációszakadás Alkalmazott szabotázsa, IT kulcsmunkatárs elvesztése Program- vagy adatfájlok megsemmisülése Érzékeny adat vagy szoftver eltulajdonítása Számítógépes vírusok Mentés hiánya (Elosztott) szolgáltatásmegtagadási támadás Konfiguráció-kontroll hiba Elektronikus adathordozó hibás kezelése Felügyelet nélkül hagyott munkaállomás Hiba a változáskezelésben Nem teljes körű tranzakció bevitel, Hibás adatbevitel/kivitel Programozási/tesztelési hiba Operátori hiba (pl. hiba a visszaállítási folyamatban) DS3 teljesítmény és kapacitás kezelése DS4 folyamatos működés biztosítása DS5 rendszer biztonságának biztosítása DS9 konfiguráció kezelése DS10 problémák kezelése AI5 rendszerek kiépítése és jóváhagyása AI6 változások kezelése DS5 rendszer biztonságának biztosítása DS10 problémák kezelése 9

10 COBIT mapping A CobiT alkalmazása a kockázatkezelésre (ISACA: IT control objectives for Basel2) Kapcsolódó CobiT Bázeli alapelv Érintett IT terület 1. Az Igazgatóságnak tudatában kell lenni, hogy folyamat PO9 Kockázatfelmérés és szükség van egy működési kockázatkezelő IT kockázatkezelés kezelés keretrendszerre. 2. A belső ellenőrzés hatásos és átfogó vizsgálatnak ME4 IT ellenőrzés IT belső ellenőrzés veti alá a kockázatkezelő keretrendszert. biztosítása 3.Dolgozzák ki a működési kockázat kezelésének PO9 Kockázatfelmérés és IT kockázatkezelés szabályozását, folyamatait és eljárásait. kezelés PO9 Kockázatfelmérés és 4. A működési kockázat feltérképezése és értékelése. IT kockázatkezelés kezelés 5. Rendszeresen figyelni kell a működési kockázati PO9 Kockázatfelmérés és IT kockázatkezelés profil változását és a jelentős veszteségi kitettséget. kezelés 6. Rendelkezzenek olyan szabályzatokkal, folyamatokkal és eljárásokkal, amelyek ellenőrzés alatt PO9 Kockázatfelmérés és IT kockázatkezelés tartják és/vagy csökkentik a jelentős működési kezelés 7. kockázatokat. Legyen az intézménynek rendkívüli helyzet Folyamatos működés kezelésére vonatkozó terve és üzletmenet folytonossági biztosítása terve. 8. Legyen olyan működőképes keretrendszere az intézménynek, amely képes beazonosítani, felmérni, IT kockázatkezelés monitorozni és ellenőrzés alatt tartani / csökkenteni a jelentős működési kockázatokat. 9. Végezzenek rendszeres független ellenőrzést az intézmény működési kockázatát érintő szabályzatait, eljárásait és gyakorlatát illetően. 10. Megfelelő szintű közzététel. IT belső ellenőrzés IT incidensek jelentése a vezetésnek DS4 Folyamatos működés biztosítása PO9 Kockázatfelmérés és kezelés ME2 Belső kontrollkörnyezet monitorozása és értékelése ME2 Belső kontrollkörnyezet monitorozása és értékelése 10

11 Basel II kézikönyv Basel II követelmények: A 2006/48/EC direktíva (VII. Melléklet, 4. rész): Egy minősítési rendszernek fel kell ölelnie az összes módszert, folyamatot, ellenőrzést, adatgyűjtő és informatikai rendszert, amelyek a hitelkockázat minősítését, a kitettségek minősítési kategóriákba vagy poolokba sorolását, valamint az egyes kitettség típusokhoz tartozó nemteljesítési és veszteségi becslések mennyiségi meghatározását támogatják. GL10 point 21: A kézikönyv nem tartalmazza az információs technológiára vonatkozó részletes követelményeket mert ezen feltételek jóval túlmutatnak a tőkeszámítás keretein. Elvárható, hogy ezt a felügyelők a szélesebb értelemben vett, általános kontroll struktúra részének tekintsék. GL10 point 350: Egy jól működő IT infrasturktúra elengedhetetlen feltétele a megbízható tőkeszámításnak. GL10 point 351: Az intézményeknek olyan IT rendszerekkel kell rendelkeznie, amely biztosítja 1) a szükséges adatbázisok folyamatos rendelkezésre állását és karbantartását, 2) az adatbázisok és a tőkeszámítási eredmények reprodukálhatóságát. 11

12 Validációs kézikönyv Az intézmények olyan informatikai rendszerrel kell rendelkezniük, amely mindenkor eleget tesz az alábbiaknak (Validációs kézikönyv II, fejezet): Biztosítja a megfelelő adatbázis elérhetőségét, karbantartását. Az intézménynek biztosítaniuk kell, hogy az adatokat tároló szoftver elemeiről rendszeres időközönként amely megegyezik az intézmény által használt más adatok mentési rendjével - biztonsági mentés készüljön, amely biztosítja az adatok helyreállíthatóságát a rendszer által nyújtott szolgáltatás kritikus helyreállítási idején belül. Erről az intézmény eljárásrendet készít. Az intézménynek rendelkeznie kell a nyilvántartás ismételt előhívására alkalmas adattároló rendszerrel, amely biztosítja, hogy az archivált anyagokat legalább 5 évig, de minimum az adatgyűjtési periódus hosszáig bármikor visszakereshetően, helyreállíthatóan megőrizze. Biztosítja a modellkészítéshez és a számításokhoz szükséges kapacitást. A szoftvernek - vagy a szoftvereknek együttesen - alkalmasnak kell lennie a működési kockázatot leíró belső modellek előállítására, illetve annak működtetésére. Az adatgyűjtési folyamat megfelelő ellenőrzése. Az intézménynek biztosítania kell az informatikai rendszer szabályozott és ellenőrizhető felhasználói adminisztrációját a hozzáférési szintek, az egyedi jogosultságok és engedélyezésük, valamint a felelősségi körök, a hozzáférés naplózása és a rendkívüli események tekintetében. 12

13 Vizsgálati program Basel2 vizsgálati program: Szervezet Feladat és felelősségelhatárolás Külső kapcsolatok Projekt (szervezet, projekt módszertan) A Vezetés és Belső ellenőrzés feladatai Térkép Folyamatok Rendszerek (adatáramlás, forrás rendszerek és adattárház kapcsolat, anya-leány kapcsolat) Interfészek Adatfolyam ábra (önértékelés) Adatok Adatpolitika (adatgazdák, szabályozás Adatminőség (sztenderdek, felülvizsgálat, adathiány kezelése, algoritmusok) Adatszótár (adatbázis leírások, adatforrások, konzisztencia ellenőrzés) Adattisztítás Változáskezelés Kontrollok (beviteli-, feldolgozási-, kiviteli kontrollok) Informatikai biztonság (védelmi tervek, fizikai védelem, hozzáférésmenedzselés, naplók) Reprodukálhatóság (BCP, DRP, Idősoros adattárolás) IT validálás (készültségi fok, szabályzatok, dokumentációk, oktatás, belső ellenőrzés) 13

14 Informatikai rendszer védelme - 1 Szabályozási rendszer (1). az információtechnológiával szemben támasztott követelményekre a COBIT főbb területein. Kockázatkezelés (2). legalább kétévente aktualizálva! Feladatok és felelősségek elhatárolása (3). a szervezeti és működési rend szabályozása, az összeférhetetlenségek kizárása. IT kontrollkörnyezet, független ellenőrzés (4). Ki kell alakítani az informatikai ellenőrző rendszert és azt folyamatosan működtetni kell. Nyilvántartások (5a, 7). gondoskodni kell legalább a rendszer legfontosabb elemeinek (eszközök, folyamatok, személyek) egyértelmű és visszakereshető azonosításáról. IT biztonság és biztonság tudatosság (5b). gondoskodni kell legalább az informatikai biztonsági kontrollkörnyezetről (zárt, teljes körű, folyamatos, kockázatarányos, gazdaságos, mérhető). Hozzáférés- és jogosultságkezelés (5c). gondoskodni kell legalább a rendszerek szabályozott, ellenőrizhető és rendszeresen ellenőrzött felhasználói adminisztrációjáról. 14

15 Informatikai rendszer védelme - 2 Naplózás, log-ellenőrzés (5d). gondoskodni kell a kritikus folyamatok eseményeinek naplózásáról és a naplózás rendszeres (esetleg önműködő) és érdemi értékeléséről. Adattitkosítás, adatátvitel biztonsága (5e). az elektronikus tranzakciók bizalmasságáról, sértetlenségéről és hitelességéről. Adathordozók kezelése (5f). gondoskodni kell legalább az adathordozók szabályozott és biztonságos kezeléséről. Vírusvédelem (5g). gondoskodni kell legalább a rendszerek biztonsági kockázattal arányos vírusvédelméről. Fejlesztési tervek, IT stratégia (6a). vonatkozó utasításokkal és előírásokkal valamint a fejlesztésre vonatkozó tervekkel. BCP, DRP (6b, 6c, 6e, 6f, 6g). Üzletmenet-folytonosságot biztosító dokumentációk, rendkívüli események kezelésére vonatkozó terv, tartalék eszközök, biztonsági mentések, archiválások, stb. Fejlesztés- és változáskezelés (6d, 8). Alkalmas fejlesztési- és tesztkörnyezet, megfelelő szoftverek. IT szakképzettség (9). szabályzatban meg kell határozni az egyes munkakörök betöltéséhez szükséges informatikai ismereteket. 15

16 Köszönöm a figyelmet! 16

A Bankok Bázel II megfelelésének informatikai validációja

A Bankok Bázel II megfelelésének informatikai validációja A Bankok Bázel II megfelelésének informatikai validációja 2010. november 30. Informatika felügyeleti főosztály: Gajdosné Sági Katalin Gajdos.Katalin@PSZAF.hu Kofrán László - Kofran.Laszlo@PSZAF.hu Bázel

Részletesebben

A CRD prevalidáció informatika felügyelési vonatkozásai

A CRD prevalidáció informatika felügyelési vonatkozásai A CRD prevalidáció informatika felügyelési vonatkozásai Budapest, 2007. január 18. Gajdosné Sági Katalin PSZÁF, Informatika felügyeleti főosztály gajdos.katalin@pszaf.hu Tartalom CRD előírások GL10 ajánlás

Részletesebben

A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei

A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei Budapest, 2005. február 22. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu

Részletesebben

IT ellenőrzés feladata válság idején

IT ellenőrzés feladata válság idején IT ellenőrzés feladata válság idején Budapest, 2010. április 28. BEMSZ rendezvény, Budapest, V. Szabadság tér 5-6. Kirner Attila, Főosztályvezető-helyettes PSZÁF Informatika Felügyeleti Osztály kirner.attila@pszaf.hu

Részletesebben

Bevezetés előtt az új tőkeszabályozás

Bevezetés előtt az új tőkeszabályozás Bevezetés előtt az új tőkeszabályozás Jogszabályok, felügyeleti módszerek, ajánlások Előadó: Seregdi László igazgató Szakmai fórum 2007. október 30-31. Legfontosabb témák 1. Az új tőkeszabályozás alapelvei

Részletesebben

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok Bankkonferencia Visegrád, 2006. november 13-14. 2. panel: Validációs és prevalidációs tapasztalatok 1. Magyarországi bankoknál bevezetésre kerülő módszerek 2. Szabályozás és a kapcsolódó CEBS anyagok 3.

Részletesebben

Informatikai prevalidációs módszertan

Informatikai prevalidációs módszertan Informatikai prevalidációs módszertan Zsakó Enikő, CISA főosztályvezető PSZÁF IT szakmai nap 2007. január 18. Bankinformatika Ellenőrzési Főosztály Tartalom CRD előírások banki megvalósítása Belső ellenőrzés

Részletesebben

Felügyeleti ajánlás az informatikai rendszerekről

Felügyeleti ajánlás az informatikai rendszerekről Felügyeleti ajánlás az informatikai rendszerekről Budapest, 2005. november 11. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/24 Tartalom Alapelvek Jogszabályok

Részletesebben

Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai

Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai Seregdi László 2006. december 11. 2006. november 16. Előadás témái I. Bevezetés a hitelintézetek tőkekövetelmény számításába

Részletesebben

Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról

Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról Székesfehérvár, 2012. február 21. Kirner Attila ISACA-HU kirner.attila@gmail.com ISACA IT bizt. felmérés

Részletesebben

Az ICAAP felülvizsgálati folyamat bemutatása

Az ICAAP felülvizsgálati folyamat bemutatása Az ICAAP felülvizsgálati folyamat bemutatása Kutasi Dávid főosztályvezető Validáció és SREP Főosztály Budapesti Corvinus Egyetem 2017.05.04. 1 Komplex SREP a magyar bankrendszer ~80%-át fedi le Eltérő

Részletesebben

OP, KOP A HITELINTÉZETEK MŰKÖDÉSI KOCKÁZATA TŐKEKÖVETELMÉNYÉNEK SZÁMÍTÁSA

OP, KOP A HITELINTÉZETEK MŰKÖDÉSI KOCKÁZATA TŐKEKÖVETELMÉNYÉNEK SZÁMÍTÁSA OP, KOP A HITELINTÉZETEK MŰKÖDÉSI KOCKÁZATA TŐKEKÖVETELMÉNYÉNEK SZÁMÍTÁSA Azonosító Megnevezés HIVATKOZÁSOK MAGYAR JOGSZABÁLYOKRA ÉS MEGJEGYZÉSEK OSZLOPOK 1,2,3 Bruttó jövedelem A bruttó jövedelem meghatározását

Részletesebben

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30.

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30. A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt 2013. május 30. aegon.com Védelmi vonalak Kockázat 1. védelmi vonal Mindenki (Aktuáriusok) 2. védelmi vonal Kockázatkezelés, Compliance 3.

Részletesebben

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki Hivatal Infokommunikációs Államtitkárság

Részletesebben

A Pénzügyi Szervezetek Állami Felügyelete Felügyeleti Tanácsa 1/2008. számú ajánlása a külső hitelminősítő szervezetek és minősítéseik elismeréséről

A Pénzügyi Szervezetek Állami Felügyelete Felügyeleti Tanácsa 1/2008. számú ajánlása a külső hitelminősítő szervezetek és minősítéseik elismeréséről A Pénzügyi Szervezetek Állami Felügyelete Felügyeleti Tanácsa 1/2008. számú ajánlása a külső hitelminősítő szervezetek és minősítéseik elismeréséről I. Az ajánlás célja és hatálya Az új tőkemegfelelési

Részletesebben

MŰKÖDÉSI KOCKÁZATKEZELÉS. Veszteség adatbázis kiépítése során felmerülő kérdések

MŰKÖDÉSI KOCKÁZATKEZELÉS. Veszteség adatbázis kiépítése során felmerülő kérdések MŰKÖDÉSI KOCKÁZATKEZELÉS Veszteség adatbázis kiépítése során felmerülő kérdések Tartalom»Módszertani bevezetés»kockázatkezeléshez szükséges információk»esemény kategorizálás 2 Historikus adatokra alkalmazott

Részletesebben

KÖZZÉTÉTEL. - éves kockázatkezelési jelentés -

KÖZZÉTÉTEL. - éves kockázatkezelési jelentés - KÖZZÉTÉTEL - éves kockázatkezelési jelentés - A GlobalFX Investment Zártkörűen Működő Részvénytársaság (székhely: 1113 Budapest, Nagyszőlős utca 11-15., cégjegyzékszám: 01-10-046511; továbbiakban: Társaság)

Részletesebben

Agócs Gábor MKVK PTT Elnök június MKVK Pénz és Tőkepiaci Tagozat rendezvénye

Agócs Gábor MKVK PTT Elnök június MKVK Pénz és Tőkepiaci Tagozat rendezvénye A könyvvizsgálók által évente készítendő külön kiegészítő jelentés szerkezetéről és tartalmáról szóló PSZÁF rendelet tervezete, változások az Ajánláshoz képest Agócs Gábor MKVK PTT Elnök 2013. június 5.

Részletesebben

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2

Részletesebben

A Random Capital Zrt március 25. napjára összehívott éves rendes közgyűlésén az alábbi döntések születtek:

A Random Capital Zrt március 25. napjára összehívott éves rendes közgyűlésén az alábbi döntések születtek: A Random Capital Zrt. 2010. március 25. napjára összehívott éves rendes közgyűlésén az alábbi döntések születtek: 1. A Közgyűlés a Társaság 2009. évi éves beszámolóját az igazgatóság által előterjesztett

Részletesebben

Könyvvizsgálói különjelentések feldolgozásának tapasztalatai 2012

Könyvvizsgálói különjelentések feldolgozásának tapasztalatai 2012 MKVK PTT oktatás Könyvvizsgálói különjelentések feldolgozásának tapasztalatai 2012 Szövetkezeti hitelintézetek Kis és középbankok Egyenértékes pénzügyi vállalkozások Intézményi kör áttekintése Intézménytípusok

Részletesebben

A Pénzügyi Szervezetek Állami Felügyeletének 1/2007. számú módszertani útmutatója a pénzügyi szervezetek informatikai rendszerének védelméről

A Pénzügyi Szervezetek Állami Felügyeletének 1/2007. számú módszertani útmutatója a pénzügyi szervezetek informatikai rendszerének védelméről A Pénzügyi Szervezetek Állami Felügyeletének 1/2007. számú módszertani útmutatója a pénzügyi szervezetek informatikai rendszerének védelméről Budapest, 2007. október TARTALOMJEGYZÉK 1. A MÓDSZERTANI ÚTMUTATÓ

Részletesebben

Biztonsági kihívások napjainkban kontrollok szerepe az információ biztonságban

Biztonsági kihívások napjainkban kontrollok szerepe az információ biztonságban Biztonsági kihívások napjainkban kontrollok szerepe az információ biztonságban Székesfehérvár, 2011. február 15. Kirner Attila ISACA-HU Elnök kirner.attila@gmail.com Kiemelt témák Információbiztonság és

Részletesebben

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán Működési kockázatkezelés fejlesztése a CIB Bankban IT Kockázatkezelési konferencia 2007.09.19. Kállai Zoltán, Mogyorósi Zoltán 1 A Működési Kockázatkezelés eszköztára Historikus adatok gyűjtése és mennyiségi

Részletesebben

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Év indító IT szakmai nap - PSZÁF Budapest, 2007.01.18 Honnan indultunk? - Architektúra EBH IT

Részletesebben

Tőkekövetelmények és azok számítása a pénz és tőkepiaci szervezeteknél - könyvvizsgálói teendők

Tőkekövetelmények és azok számítása a pénz és tőkepiaci szervezeteknél - könyvvizsgálói teendők Tőkekövetelmények és azok számítása a pénz és tőkepiaci szervezeteknél - könyvvizsgálói teendők Seregdi László PSZÁF 2009. november 24. Témakörök 1. Tőkekövetelmény számítás szabályozása 3. Várható hazai

Részletesebben

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Szabó Katalin Csilla felügyelő Tőkepiaci felügyeleti főosztály Tőkepiaci és piacfelügyeleti igazgatóság 2015. november 27. 1 A

Részletesebben

A könyvvizsgálók által a PSZÁF részére évente készítendő külön kiegészítő jelentésre vonatkozó ajánlásban bekövetkező 2008.

A könyvvizsgálók által a PSZÁF részére évente készítendő külön kiegészítő jelentésre vonatkozó ajánlásban bekövetkező 2008. A könyvvizsgálók által a PSZÁF részére évente készítendő külön kiegészítő jelentésre vonatkozó ajánlásban bekövetkező 2008. évi változások Seregdi László 2008. november 28. Témák I. Előzmények II. Új intézménytípusok

Részletesebben

Basel II, avagy a tőkekövetelmények és azok számítása a pénz- és tőkepiaci szervezeteknél - számítás gyakorlati

Basel II, avagy a tőkekövetelmények és azok számítása a pénz- és tőkepiaci szervezeteknél - számítás gyakorlati Basel II, avagy a tőkekövetelmények és azok számítása a pénz- és tőkepiaci szervezeteknél - számítás gyakorlati példákon Dr. Pálosi-Németh Balázs, Tamás Sándor Budapest, 18 November 2010 A Bank tőkemegfelelésének

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben

Informatikai biztonsági elvárások

Informatikai biztonsági elvárások Informatikai biztonsági elvárások dr. Dedinszky Ferenc kormány-fıtanácsadó informatikai biztonsági felügyelı 2008. július 2. Tartalom Átfogó helyzetkép Jogszabályi alapok és elıírások Ajánlások, a MIBA

Részletesebben

A tőkemegfelelés és szabályrendszere A BIS és a CRD

A tőkemegfelelés és szabályrendszere A BIS és a CRD A tőkemegfelelés és szabályrendszere A BIS és a CRD Nemzetközi Fizetések Bankja - BIS Alapító okirat: 1930. januar 20. Eredeti célja a Young terv végrehajtásának pénzügyi támogatása; 1931: Nemzetközi hitelválság

Részletesebben

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4.

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. változások célja Előadás tartalma megváltozott fogalmak, filozófia mit jelentenek

Részletesebben

II. Az Adatvédelmi tv. 1. -ának 4.a) pontja határozza meg az adatkezelés fogalmát:

II. Az Adatvédelmi tv. 1. -ának 4.a) pontja határozza meg az adatkezelés fogalmát: A Pénzügyi Szervezetek Állami Felügyelet elnökének 2/2003 számú ajánlása a hitelintézetek, a befektetési szolgáltatók, az árutőzsdei szolgáltatók és a biztosítók adatkezelési szabályairól A hitelintézet,

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP

Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP Butyka Edit Biztosításfelügyeleti főosztály 2005. május 24. IAIS (International Association of Insurance Supervisors) 1994-ben alapították, 180

Részletesebben

A Pénzügyi Szervezetek Állami Felügyeletének 3/2005. számú módszertani útmutatója a pénztárak informatikai rendszerének védelméről

A Pénzügyi Szervezetek Állami Felügyeletének 3/2005. számú módszertani útmutatója a pénztárak informatikai rendszerének védelméről A Pénzügyi Szervezetek Állami Felügyeletének 3/2005. számú módszertani útmutatója a pénztárak informatikai rendszerének védelméről TARTALOMJEGYZÉK Oldalak 1. A MÓDSZERTANI ÚTMUTATÓ KIADÁSÁNAK CÉLJA...2

Részletesebben

A KBC Equitas Zrt kockázatvállalására és kockázatkezelésére vonatkozó tájékoztatása.

A KBC Equitas Zrt kockázatvállalására és kockázatkezelésére vonatkozó tájékoztatása. A KBC Equitas Zrt kockázatvállalására és kockázatkezelésére vonatkozó tájékoztatása. A KBC Equitas Zrt (székhely: 1051 Budapest, Roosevelt tér 7-8.; cégjegyzékszám: 01-10- 042685, a továbbiakban: Társaság)

Részletesebben

A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF november 13

A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF november 13 A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF 2006. november 13 A felügyelés közeljövője a kockázat alapú felügyelés Miért? Mert a Felügyelet sok,különböző típusú és nagyságú

Részletesebben

A Pénzügyi Szervezetek Állami Felügyelete elnökének 4/2011. (XII. 9.) számú ajánlása a külső hitelminősítő szervezetek és minősítéseik elismeréséről

A Pénzügyi Szervezetek Állami Felügyelete elnökének 4/2011. (XII. 9.) számú ajánlása a külső hitelminősítő szervezetek és minősítéseik elismeréséről A Pénzügyi Szervezetek Állami Felügyelete elnökének 4/2011. (XII. 9.) számú ajánlása a külső hitelminősítő szervezetek és minősítéseik elismeréséről I. Az ajánlás célja és hatálya A tőkemegfelelési szabályok

Részletesebben

Üzletmenet folytonosság menedzsment [BCM]

Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment Megfelelőség, kényszer? Felügyeleti előírások Belső előírások Külföldi tulajdonos előírásai Szabványok, sztenderdek, stb Tudatos

Részletesebben

Vizsgálatok aktuáriusi szemmel

Vizsgálatok aktuáriusi szemmel Vizsgálatok aktuáriusi szemmel Holczinger Norbert Biztosításfelügyeleti főosztály, osztályvezető Szakmai konzultáció 2017. december 6. Felügyelt intézmény Vizsgálatok lebonyolítása elemi feladat Célvizsgálat

Részletesebben

Javadalmazási politika

Javadalmazási politika Javadalmazási politika Tartalom I. A javadalmazási politika szabályozása II. A javadalmazási politikával szembeni elvárások 2 I. A javadalmazási politika szabályozása II. A javadalmazási politikával szembeni

Részletesebben

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai Vizsgálati módszerek, a vállalatirányítás vizsgálati tapasztalatai, a kapcsolódó felügyeleti elvárások Budapest, 2011.

Részletesebben

IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél

IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél Tapolca, 2004. november 4. 5. Kirner Attila főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/30 Tartalom Feladataink

Részletesebben

Informatikai felügyelet

Informatikai felügyelet Informatikai felügyelet Célok és módszerek Biztosítási szakmai konzultáció 2016.12.19. Gaidosch Tamás Tartalom Az Informatikai felügyelet Felügyeleti eszközök Gyakorlat és tapasztalat Hasznos tippek Kérdések

Részletesebben

IT biztonsági törvény hatása

IT biztonsági törvény hatása IT biztonsági törvény hatása IT biztonság a modern államigazgatás szolgálatában Tim Zoltán CISA, CISM, CRISC, CCSK, IPMA B Budapest, 2014. Október 16. 1 Informatikai biztonság jogszabályai Today 1 2 3

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

Információbiztonság irányítása

Információbiztonság irányítása Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság

Részletesebben

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai Vizsgálati módszerek, a vállalatirányítás vizsgálati tapasztalatai, a kapcsolódó felügyeleti elvárások Major Antal főosztályvezető

Részletesebben

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának

Részletesebben

KOCKÁZATKEZELÉSI JELENTÉS A belső tőkemegfelelés értékelési folyamatára vonatkozó elvekről és stratégiákról

KOCKÁZATKEZELÉSI JELENTÉS A belső tőkemegfelelés értékelési folyamatára vonatkozó elvekről és stratégiákról KOCKÁZATKEZELÉSI JELENTÉS A belső tőkemegfelelés értékelési folyamatára vonatkozó elvekről és stratégiákról A Random Capital Broker Zrt. (cj: 01-10-046204 székhely: 1053 Budapest, Szép u. 2.) (Továbbiakban:

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei

Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei I. A dokumentum célja és alkalmazási területe A Kockázatkezelési Irányelvek az ALTERA Vagyonkezelő Nyilvánosan Működő Részvénytársaság (1068 Budapest,

Részletesebben

Stratégia Belső irányítás Belső kontroll

Stratégia Belső irányítás Belső kontroll Belső Ellenőrök Magyarországi Szervezete Pénzintézeti Szakosztály Corporate Governance Stratégia Belső irányítás Belső kontroll Gőgh Magdolna PSZÁF 2009. április 29. Agenda 1. Corporate és internal governance

Részletesebben

Tőkekövetelmények és azok. szervezeteknél - könyvvizsgálói teendők. PSZÁF november 24.

Tőkekövetelmények és azok. szervezeteknél - könyvvizsgálói teendők. PSZÁF november 24. Tőkekövetelmények és azok számítása a pénz és tőkepiaci szervezeteknél - könyvvizsgálói teendők Seregdi László PSZÁF 2009. november 24. Témakörök 1. Tőkekövetelmény számítás szabályozása 2. Könyvvizsgálói

Részletesebben

Agócs Gábor. MKVK PTT Elnök december 11. Tartalom. A külön kiegészítő jelentés javasolt szerkezete és tartalma

Agócs Gábor. MKVK PTT Elnök december 11. Tartalom. A külön kiegészítő jelentés javasolt szerkezete és tartalma A Pénzügyi Szervezetek Állami Felügyelete Felügyeleti Tanácsa és a Magyar Könyvvizsgálói Kamara közös ajánlása a könyvvizsgálók által a Pénzügyi Szervezetek Állami Felügyeletének évente készítendő külön

Részletesebben

A magyarországi prevalidációs tapasztalatok, a bankok felkészülésének kérdései. Matusek Judit Pénzügyi Szervezetek Állami Felügyelete 2007. május 24.

A magyarországi prevalidációs tapasztalatok, a bankok felkészülésének kérdései. Matusek Judit Pénzügyi Szervezetek Állami Felügyelete 2007. május 24. A magyarországi prevalidációs tapasztalatok, a bankok felkészülésének kérdései Matusek Judit Pénzügyi Szervezetek Állami Felügyelete 2007. május 24. 1. A validáció fogalma 2. Az új tőkeszabályozás átültetése

Részletesebben

A Solvency II 2. pillére

A Solvency II 2. pillére A Solvency II 2. pillére szándékok, hangsúlyok, hasonlóságok Varga Csaba főigazgató helyettes Biztosítói konferencia 2007. május 16-17, Siófok A CEIOPS feladatai és azok menetrendje 2007. július a keretdirektíva

Részletesebben

2. Vizsgálati tapasztalatok Előadó: Major Antal főosztályvezető Pénzpiaci vizsgálati főosztály

2. Vizsgálati tapasztalatok Előadó: Major Antal főosztályvezető Pénzpiaci vizsgálati főosztály 2. Vizsgálati tapasztalatok Előadó: Major Antal főosztályvezető Pénzpiaci vizsgálati főosztály Budapest, 2013.05.15 Statisztika Eddig vizsgált, illetve ebben az évben vizsgálatra tervezett intézmények

Részletesebben

Könyvvizsgálói különjelentések feldolgozásának tapasztalatai a évi beszámolók tükrében

Könyvvizsgálói különjelentések feldolgozásának tapasztalatai a évi beszámolók tükrében MKVK PTT oktatás 2013. december 4. Könyvvizsgálói különjelentések feldolgozásának tapasztalatai a 2012. évi beszámolók tükrében - Bankcsoportok - Malatinszki Julianna Tartalom Integráció Könyvvizsgálói

Részletesebben

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására J A V A S L A T Ózd Kistérség Többcélú Társulása 2015-2018. évi stratégiai ellenőrzési tervének elfogadására Előterjesztő: Székhely település polgármestere Készítette: Ózdi Polgármesteri Hivatal Belső

Részletesebben

Muha Lajos. Az információbiztonsági törvény értelmezése

Muha Lajos. Az információbiztonsági törvény értelmezése Muha Lajos Az információbiztonsági törvény értelmezése kibervédelem? KIBERVÉDELEM KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁK VÉDELME ELEKTRONIKUS INFORMÁCIÓS RENDSZEREK VÉDELME Az információvédelem igénye Magyarország

Részletesebben

A könyvvizsgáló kapcsolatrendszere. Kapcsolatrendszer elemei. Szabályozási háttér. Dr. Kántor Béla

A könyvvizsgáló kapcsolatrendszere. Kapcsolatrendszer elemei. Szabályozási háttér. Dr. Kántor Béla A könyvvizsgáló kapcsolatrendszere Dr. Kántor Béla 1 Kapcsolatrendszer elemei Tulajdonosok Menedzsment Igazgatóság, Felügyelő Bizottság (Igazgatótanács), Audit Bizottság Megbízó belső audit részlege Pénzügyi

Részletesebben

Információbiztonság fejlesztése önértékeléssel

Információbiztonság fejlesztése önértékeléssel Információbiztonság fejlesztése önértékeléssel Fábián Zoltán Dr. Horváth Zsolt, 2011 Kiindulás SZTE SZAKK információ információ adatvédelmi szabályozás napi gyakorlat információ Milyen az összhang? belső

Részletesebben

A Bázeli Bizottság és a banki belső ellenőrzés

A Bázeli Bizottság és a banki belső ellenőrzés A Bázeli Bizottság és a banki belső ellenőrzés Tóth József OTP Bank Nyrt. 2013.02.06 Ellenőrzési Igazgatóság 2 Tartalomjegyzék I. Általános bevezető II. A belső ellenőrzés funkciójára vonatkozó felügyeleti

Részletesebben

Védelmi Vonalak - Compliance

Védelmi Vonalak - Compliance Dr. Wieland Zsolt igazgató Compliance Igazgatóság Védelmi Vonalak - Compliance 2013. Február 14. Tartalom 1 2 3 4 1 2 3 4 Védelmi vonalak Compliance az mi? Compliance feladatok Gyakorlatban 1 Belső védelmi

Részletesebben

Bevezetés az Informatikai biztonsághoz

Bevezetés az Informatikai biztonsághoz AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI Hungarian Cyber Security Package Bevezetés az Informatikai biztonsághoz 2012 Szeptember 12. Mi a helyzet manapság az informatikával? Tévedni emberi dolog,

Részletesebben

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos Információbiztonsági Szabályzat elkészítése és javasolt tartalma Debrıdy István Németh Ákos 2013. évi L. törvény Az e törvény hatálya alá tartozó elektronikus információs rendszerek teljes életciklusában

Részletesebben

AEGON Magyarország Lakástakarékpénztár Zártkörűen Működő Részvénytársaság

AEGON Magyarország Lakástakarékpénztár Zártkörűen Működő Részvénytársaság AEGON Magyarország Lakástakarékpénztár Zártkörűen Működő Részvénytársaság Működési kockázatkezelési szabályzata Hatályos 2013. 08.07-től TARTALOMJEGYZÉK 1. A SZABÁLYZAT CÉLJA... 2 2. FOGALMAK... 2 3. A

Részletesebben

INFORMATIKAI SZABÁLYZAT

INFORMATIKAI SZABÁLYZAT INFORMATIKAI SZABÁLYZAT Nyilvántartásba vette a Fővárosi Törvényszék Cégbírósága 01-09-868949 cégjegyzékszámon Székhelye: 1036 Budapest, Galagonya u. 5. 1. em Honlap: http://www.restandprovidence.hu 1.

Részletesebben

A kockázatalapú felügyelés tapasztalatai

A kockázatalapú felügyelés tapasztalatai A kockázatalapú felügyelés tapasztalatai dr. Szebelédi Ferenc főosztályvezető Biztosítási konzultáció 2017. december 6. 1 Kockázatértékelési folyamat Mennyiségi információk Minőségi információk Adatszolgáltatás

Részletesebben

Üzletmenet folytonosság Üzletmenet? folytonosság?

Üzletmenet folytonosság Üzletmenet? folytonosság? Üzletmenet folytonosság Üzletmenet? folytonosság? avagy "mit is ér a hogyishívják" Léstyán Ákos vezető auditor ISO 9001, 27001, 22000, 22301 BCP - Hétpecsét 1 Hétfőn sok ügyfelet érintett egyszerűen nem

Részletesebben

Bevezető 11. A rész Az általános könyvvizsgálati és bankszámviteli előírások összefoglalása 13

Bevezető 11. A rész Az általános könyvvizsgálati és bankszámviteli előírások összefoglalása 13 Bevezető 11 A rész Az általános könyvvizsgálati és bankszámviteli előírások összefoglalása 13 I. rész Rövid összefoglaló az általános könyvvizsgálati előírásokról 15 1. A könyvvizsgálati környezet 17 1.1.

Részletesebben

Jogalkotási előzmények

Jogalkotási előzmények Az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény jogalkotási tapasztalatai és a tervezett felülvizsgálat főbb irányai Dr. Bodó Attila Pál főosztályvezető-helyettes

Részletesebben

A SREP útmutató 5. számú melléklete: Az önkéntes intézményvédelmi rendszerek minősítése a hitelintézeti szektorban

A SREP útmutató 5. számú melléklete: Az önkéntes intézményvédelmi rendszerek minősítése a hitelintézeti szektorban A SREP útmutató 5. számú melléklete: Az önkéntes intézményvédelmi rendszerek minősítése a hitelintézeti szektorban Az elmúlt időszak tapasztalatai felhívták a figyelmet a hitelintézeti szektorban az intézményvédelmi

Részletesebben

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés Üzletmenet folytonossági tervezés I. Definíciók II. Első lépés: a kockázatok felmérése III. Az informatikai üzletmenet folytonossági terv komponenseiről IV. Az egyes rendszerek informatikai üzletmenet

Részletesebben

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.1.8 OID azonosító: 1.3.6.1.4.1.26851.0.0.0.8 2012. március

Részletesebben

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági

Részletesebben

ELEMZŐ KAPACITÁS FEJLESZTÉSE, MÓDSZERTANI FEJLESZTÉS MEGVALÓSÍTÁSA

ELEMZŐ KAPACITÁS FEJLESZTÉSE, MÓDSZERTANI FEJLESZTÉS MEGVALÓSÍTÁSA TÁMOP-2.4.8-12/1-2012-0001 A munkahelyi egészség és biztonság fejlesztése, a munkaügyi ellenőrzés fejlesztése ELEMZŐ KAPACITÁS FEJLESZTÉSE, MÓDSZERTANI FEJLESZTÉS MEGVALÓSÍTÁSA Előadó: Szentesi Fekete

Részletesebben

Kockázat alapú felügyelés

Kockázat alapú felügyelés Kockázat alapú felügyelés A felügyelet intézkedései a Solvency II. követelményei tükrében dr. Hajdu Gabriella főosztályvezető helyettes 2005. április 27. dátum Solvency I. - Finomítások, szigorítások,

Részletesebben

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A 2016 2019. ÉVEKRE Szentendre Város Önkormányzat egyik alapvető célja, hogy biztosítsa a település működőképességét a kötelező és az önként

Részletesebben

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ÜLÉS IDŐPONTJA: Vecsés Város Önkormányzat Képviselő-testületének december 13-i ülésére ELŐTERJESZTÉS TÁRGYA: Javaslat a 2017. évi belső i terv jóváhagyására ELŐTERJESZTŐ NEVE:

Részletesebben

CEBS Consultative Paper 10 (folytatás) Krekó Béla PSZÁF, 2005. szeptember 15.

CEBS Consultative Paper 10 (folytatás) Krekó Béla PSZÁF, 2005. szeptember 15. CEBS Consultative Paper 10 (folytatás) Krekó Béla PSZÁF, 2005. szeptember 15. 1 3.3.3 Minősítési rendszerek és a kockázatok számszerűsítése Minősítések hozzárendelése PD, LGD, CF meghatározása Közös vizsgálati

Részletesebben

Az ISO 27001-es tanúsításunk tapasztalatai

Az ISO 27001-es tanúsításunk tapasztalatai Az ISO 27001-es tanúsításunk tapasztalatai Bartek Lehel Zalaszám Informatika Kft. 2012. május 11. Az ISO 27000-es szabványsorozat az adatbiztonság a védelmi rendszer olyan, a védekező számára kielégítő

Részletesebben

XXVII. Magyar Minőség Hét Konferencia

XXVII. Magyar Minőség Hét Konferencia XXVII. Magyar Minőség Hét Konferencia 2018. november 6. Dr. Fekete István Ügyvezető SzigmaSzervíz Üzleti Kockázatelemző Kft. TARTALOM Kockázatmenedzsmenttel kapcsolatos alapfogalmak Kockázatmenedzsment

Részletesebben

IT vizsgálatok tapasztalatai a biztosítóknál

IT vizsgálatok tapasztalatai a biztosítóknál IT vizsgálatok tapasztalatai a biztosítóknál Budapest, 2005. május 24. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/30 Feladataink Jogszabályi háttér Vizsgálati

Részletesebben

200/2007. (VII. 30.) Korm. rendelet. Alapmutató módszere

200/2007. (VII. 30.) Korm. rendelet. Alapmutató módszere 200/2007. (VII. 30.) Korm. rendelet a működési kockázat kezeléséről és tőkekövetelményéről A Kormány az Alkotmány 35. (1) bekezdésének b) pontjában foglalt feladatkörében eljárva, a hitelintézetekről és

Részletesebben

OTP Bank Nyrt. csoportszintű adatai

OTP Bank Nyrt. csoportszintű adatai OTP Bank Nyrt. csoportszintű adatai (A Hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény, valamint a hitelintézetekre és befektetési vállalkozásokra vonatkozó prudenciális

Részletesebben

Aegon Magyarország Lakástakarékpénztár Zrt.

Aegon Magyarország Lakástakarékpénztár Zrt. Aegon Magyarország Lakástakarékpénztár Zrt. Belső tőkemegfelelés értékelési szabályzat Hatályos: 2014.05.29-től TARTALOMJEGYZÉK TARTALOMJEGYZÉK... 1 1. KAPCSOLÓDÓ JOGSZABÁLYOK, ÚTMUTATÓK... 2 2. KAPCSOLÓDÓ

Részletesebben

Változások az uniós szabályozásban: Az új tőkeszabályozás (CRD IV/CRR) hazai bevezetése

Változások az uniós szabályozásban: Az új tőkeszabályozás (CRD IV/CRR) hazai bevezetése Változások az uniós szabályozásban: Az új tőkeszabályozás (CRD IV/CRR) hazai bevezetése Előadó: dr. Kardosné Vadászi Zsuzsanna Vezető szabályozási szakreferens Nemzetközi és szabályozáspolitikai főosztály

Részletesebben

Az UNICREDIT BANK HUNGARY Zrt harmadik negyedévre vonatkozó konszolidált kockázati jelentése

Az UNICREDIT BANK HUNGARY Zrt harmadik negyedévre vonatkozó konszolidált kockázati jelentése Az UNICREDIT BANK HUNGARY Zrt. 2018. harmadik negyedévre vonatkozó konszolidált kockázati jelentése Az Európai Parlament és a Tanács a hitelintézetekre és befektetési vállalkozásokra vonatkozó prudenciális

Részletesebben

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/ ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/552-022 Tárgyalja: Pénzügyi és Településfejlesztési Bizottság Tisztelt Képviselő-testület! E L Ő T E R J E S Z T É S Újszász Város Képviselő-testületének

Részletesebben

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád Bevezetés Az új fogalmak a TQM ből ismerősek? ISO 9001:2015 új fogalmainak az érdekelt felek általi értelmezése

Részletesebben

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ÜLÉS IDŐPONTJA: Vecsés Város Önkormányzat Képviselő-testületének december 15-i ülésére ELŐTERJESZTÉS TÁRGYA: Javaslat a 2016. évi belső ellenőrzési terv jóváhagyására ELŐTERJESZTŐ

Részletesebben

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért Hatókör Folyamatos kiterjesztés földrajzi és tartalmi értelemben: Adott helyszíntől

Részletesebben

OTP Bank Nyrt. csoportszintű adatai

OTP Bank Nyrt. csoportszintű adatai OTP Bank Nyrt. csoportszintű adatai (A Hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény, valamint a hitelintézetekre és befektetési vállalkozásokra vonatkozó prudenciális

Részletesebben

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia Információbiztonság vs. kiberbiztonság az okos város szempontjából Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia Definíciók Információbiztonság: az elektronikus információs rendszer olyan állapota, amelyben

Részletesebben

A., ALAPELVEK VÁLTOZÁSAI

A., ALAPELVEK VÁLTOZÁSAI A., ALAPELVEK VÁLTOZÁSAI S.sz. ISO 9001:2008 ISO 9001:2015 1) vevőközpontúság vevőközpontúság 2) vezetés vezetői szerepvállalás 3) a munkatársak bevonása a munkatársak elköteleződése 4) folyamatszemléletű

Részletesebben

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Nincs informatika-mentes folyamat! Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Oláh Róbert számvevı tanácsos Az elıadás témái 2 Miért, mit, hogyan? Az IT ellenırzés

Részletesebben