KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG"

Átírás

1 KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG 25. számú Ajánlása Magyar Informatikai Biztonsági Ajánlások (MIBA) 25/2. Magyar Informatikai Biztonsági Értékelési és Tanúsítási Séma (MIBÉTS) 25/2-3. segédlet Útmutató a Fejlesztık számára 1.0 verzió június

2 Közigazgatási Informatikai Bizottság 25. számú Ajánlása Készült a Miniszterelnöki Hivatal megbízásából Ö s s z e á l l í t o t t a : Balázs István K ö z r e mőködött: Balázs István, Staub Klára, Szabó István Az ajánlás a Közigazgatási Informatikai Bizottság (KIB) Jogi és Mőszaki Szabályozási Albizottsága észrevételei alapján véglegesített tartalommal a KIB tagjainak május-júniusi elektronikus távszavazása alapján került elfogadásra 2 Magyar Informatikai Biztonsági Ajánlások

3 TARTALOMJEGYZÉK BEVEZETÉS ELİZMÉNYEK ÉS ALKALMAZÁSI TERÜLET JELEN DOKUMENTUM CÉLJA ÉS FELÉPÍTÉSE KAPCSOLÓDÓ DOKUMENTUMOK FEJEZET A FEJLESZTİ FELADATAI FELADATOK AZ ÉRTÉKELÉS ELİKÉSZÜLETI SZAKASZÁBAN A megbízó támogatása az értékelés kereteit meghatározó döntések meghozatalában Az értékelési munkaterv és ütemterv véleményezése A fejlesztıi bizonyítékok elkészítésében való közremőködés FELADATOK AZ ÉRTÉKELÉS LEBONYOLÍTÁSI SZAKASZÁBAN Az értékelés támogatása a fejlesztıi bizonyítékok elkészítésében való közremőködéssel Az értékelés egyéb támogatása Az értékelés során felmerülı kérdések tisztázása Az értékelés során felmerülı problémák megoldása FELADATOK AZ ÉRTÉKELÉS KÖVETKEZTETÉSI SZAKASZÁBAN Az értékelés eredményeinek elfogadása A tanúsítási folyamat támogatása FELADATOK AZ ÉRTÉKELÉSI ÉS TANÚSÍTÁSI FOLYAMAT LEZÁRÁSÁT KÖVETİEN FEJEZET A BIZTONSÁGI ELİIRÁNYZAT MEGHATÁROZÁSOK ÉS ELVÁRÁSOK A BIZTONSÁGI ELİIRÁNYZAT ELVÁRT TARTALMÁNAK ÁTTEKINTÉSE A biztonsági elıirányzat bevezetése Az értékelés tárgya leírása Az értékelés tárgya biztonsági környezete Biztonsági célok Az informatikai biztonság követelményei Az értékelés tárgya összefoglaló elıírása Védelmi profil nyilatkozatok Indoklás FEJEZET ÉRTÉKELÉSRE ÁTADANDÓ FEJLESZTİI BIZONYÍTÉKOK AZ ALAP ÉRTÉKELÉSI GARANCIASZINTEN A TESZTELÉSRE ALKALMAS ÉRTÉKELÉS TÁRGYA Meghatározások és elvárások Magyarázatok, szemléltetések ADMINISZTRÁTORI ÚTMUTATÓ Meghatározások és elvárások Magyarázatok, szemléltetések FELHASZNÁLÓI ÚTMUTATÓ Meghatározások és elvárások Magyarázatok, szemléltetések...37 Magyar Informatikai Biztonsági Ajánlások 3

4 4.4 A BIZTONSÁGOS TELEPÍTÉSI, GENERÁLÁSI ÉS ELINDÍTÁSI ELJÁRÁSOK LEÍRÁSA Meghatározások és elvárások Magyarázatok, szemléltetések A KONFIGURÁCIÓ KEZELÉS DOKUMENTÁCIÓJA Meghatározások és elvárások Magyarázatok, szemléltetések SZÁLLÍTÁSI DOKUMENTÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések FUNKCIONÁLIS SPECIFIKÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések MAGAS SZINTŐ TERV Meghatározások és elvárások Magyarázatok, szemléltetések A TERVDOKUMENTÁCIÓK KÖZÖTTI MEGFELELTETÉS-ELEMZÉSEK Meghatározások és elvárások Magyarázatok, szemléltetések TESZTELÉSI DOKUMENTÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések A TESZT LEFEDETTSÉG ELEMZÉSE Meghatározások és elvárások Magyarázatok, szemléltetések BIZTONSÁGI FUNKCIÓERİSSÉG ELEMZÉS Meghatározások és elvárások Magyarázatok, szemléltetések FEJLESZTİI SEBEZHETİSÉGI ELEMZÉS Meghatározások és elvárások Magyarázatok, szemléltetések FEJEZET ÉRTÉKELÉSRE ÁTADANDÓ FEJLESZTİI BIZONYÍTÉKOK A FOKOZOTT ÉRTÉKELÉSI GARANCIASZINTEN A TESZTELÉSRE ALKALMAS ÉRTÉKELÉS TÁRGYA Meghatározások és elvárások Magyarázatok, szemléltetések ADMINISZTRÁTORI ÚTMUTATÓ Meghatározások és elvárások Magyarázatok, szemléltetések FELHASZNÁLÓI ÚTMUTATÓ Meghatározások és elvárások Magyarázatok, szemléltetések A BIZTONSÁGOS TELEPÍTÉSI, GENERÁLÁSI ÉS ELINDÍTÁSI ELJÁRÁSOK LEÍRÁSA Meghatározások és elvárások Magyarázatok, szemléltetések A KONFIGURÁCIÓ KEZELÉS DOKUMENTÁCIÓJA Magyar Informatikai Biztonsági Ajánlások

5 5.5.1 A konfiguráció kezelés garanciaosztály áttekintése Elvárások Magyarázatok, szemléltetések SZÁLLÍTÁSI DOKUMENTÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések FUNKCIONÁLIS SPECIFIKÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések MAGAS SZINTŐ TERV Meghatározások és elvárások Magyarázatok, szemléltetések A TERVDOKUMENTÁCIÓK KÖZÖTTI MEGFELELTETÉS-ELEMZÉSEK Meghatározások és elvárások Magyarázatok, szemléltetések A FEJLESZTÉSI BIZTONSÁG DOKUMENTÁCIÓJA Meghatározások és elvárások Magyarázatok, szemléltetések TESZTELÉSI DOKUMENTÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések A TESZT LEFEDETTSÉG ELEMZÉSE Meghatározások és elvárások Magyarázatok, szemléltetések A TESZT MÉLYSÉG ELEMZÉSE Meghatározások és elvárások Magyarázatok, szemléltetések BIZTONSÁGI FUNKCIÓERİSSÉG ELEMZÉS Meghatározások és elvárások Magyarázatok, szemléltetések FEJLESZTİI SEBEZHETİSÉGI ELEMZÉS Meghatározások és elvárások Magyarázatok, szemléltetések FEJEZET ÉRTÉKELÉSRE ÁTADANDÓ FEJLESZTİI BIZONYÍTÉKOK A KIEMELT ÉRTÉKELÉSI GARANCIASZINTEN A TESZTELÉSRE ALKALMAS ÉRTÉKELÉS TÁRGYA Meghatározások és elvárások Magyarázatok, szemléltetések ADMINISZTRÁTORI ÚTMUTATÓ Meghatározások és elvárások Magyarázatok, szemléltetések FELHASZNÁLÓI ÚTMUTATÓ Meghatározások és elvárások Magyarázatok, szemléltetések A BIZTONSÁGOS TELEPÍTÉSI, GENERÁLÁSI ÉS ELINDÍTÁSI ELJÁRÁSOK LEÍRÁSA Meghatározások és elvárások...93 Magyar Informatikai Biztonsági Ajánlások 5

6 6.4.2 Magyarázatok, szemléltetések A KONFIGURÁCIÓ KEZELÉS DOKUMENTÁCIÓJA A konfiguráció kezelés garanciaosztály áttekintése Elvárások Magyarázatok, szemléltetések SZÁLLÍTÁSI DOKUMENTÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések FUNKCIONÁLIS SPECIFIKÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések MAGAS SZINTŐ TERV Meghatározások és elvárások Magyarázatok, szemléltetések ALACSONY SZINTŐ TERV Meghatározások és elvárások Magyarázatok, szemléltetések A MEGVALÓSÍTÁSI REPREZENTÁCIÓ EGY RÉSZHALMAZA Meghatározások és elvárások Magyarázatok, szemléltetések A TERVDOKUMENTÁCIÓK KÖZÖTTI MEGFELELTETÉS-ELEMZÉSEK Meghatározások és elvárások Magyarázatok, szemléltetések A FEJLESZTÉSI BIZTONSÁG DOKUMENTÁCIÓJA Meghatározások és elvárások Magyarázatok, szemléltetések AZ ÉLETCIKLUST MEGHATÁROZÓ DOKUMENTÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések A FEJLESZTİI ESZKÖZÖK DOKUMENTÁCIÓJA Meghatározások és elvárások Magyarázatok, szemléltetések TESZTELÉSI DOKUMENTÁCIÓ Meghatározások és elvárások Magyarázatok, szemléltetések A TESZT LEFEDETTSÉG ELEMZÉSE Meghatározások és elvárások Magyarázatok, szemléltetések A TESZT MÉLYSÉG ELEMZÉSE Meghatározások és elvárások Magyarázatok, szemléltetések AZ ÚTMUTATÓK HELYTELEN HASZNÁLHATÓSÁGÁNAK ELEMZÉSE Meghatározások és elvárások Magyarázatok, szemléltetések BIZTONSÁGI FUNKCIÓERİSSÉG ELEMZÉS Meghatározások és elvárások Magyarázatok, szemléltetések Magyar Informatikai Biztonsági Ajánlások

7 6.20 FEJLESZTİI SEBEZHETİSÉGI ELEMZÉS Meghatározások és elvárások Magyarázatok, szemléltetések HIVATKOZÁSOK ÉS RÖVIDÍTÉSEK HIVATKOZÁSOK RÖVIDÍTÉSEK JEGYZÉKE Magyar Informatikai Biztonsági Ajánlások 7

8 BEVEZETÉS 1.1 ELİZMÉNYEK ÉS ALKALMAZÁSI TERÜLET A Közigazgatási Informatikai Bizottság által kiadott Magyar Informatikai Biztonsági Ajánlások (MIBA) keretében két általános módszertani ajánlás készült, egy szervezetiirányítási (MIBIK) és egy technológia-biztonsági (MIBÉTS). Mindkettı a biztonságos informatikai rendszerek kialakítását és fenntartását kívánja segíteni: a MIBIK (Magyar Informatikai Biztonsági Irányítási Keretrendszer) a szervezeti/irányítási szemléletet és szaktudást igénylı feladatokban, a MIBÉTS (Magyar Informatikai Biztonsági Értékelési és Tanúsítási Séma) pedig a technológiai szemléletet és szaktudást igénylı feladatokban. A két ajánlás egymást kiegészítve és erısítve támogatást nyújt a rendszerfejlesztési életciklus valamennyi szakaszában a biztonság megtervezéséhez, megvalósításához, értékeléséhez és fenntartásához. A MIBÉTS célja informatikai termékekre és rendszerekre irányuló, független, nemzetközi módszertanon alapuló értékelési és tanúsítási rendszer kialakítása, mely segíti: mind a felhasználókat, beszerzıket a felkínált informatikai termékek és rendszerek biztonsági szintjének megalapozott megítélésében, a rendszerek biztonságos üzemeltetési feltételeinek kialakításában; mind a fejlesztıket, gyártókat, forgalmazókat termékeik és rendszereik biztonságára vonatkozó állításaik független igazolásában. A séma a [3] nemzetközi szabványban meghatározott értékelési módszertan honosítása mellett szervezeti és eljárásbeli keretet ad a Magyarországon belül végrehajtott technológiai értékelések számára, beleértve az értékeléseket végzı vizsgálólaboratóriumok (értékelı szervezetek) és tanúsító szervezetek feladatleírását, valamint a javasolt technikák és eljárások meghatározását is. 8 Magyar Informatikai Biztonsági Ajánlások

9 1.2 JELEN DOKUMENTUM CÉLJA ÉS FELÉPÍTÉSE Jelen dokumentum a MIBÉTS segédlet sorozatának 3. eleme. Célja a MIBÉTS keretében végrehajtott technológiai értékelésben érintett fejlesztık számára útmutatás nyújtása az elvégzendı feladatok részletezésével és magyarázatával. Célközönsége a biztonsági értékelésben érintett fejlesztık, értékelı szervezetek és tanúsító szervezet szakértıi. A dokumentum 2. fejezete a fejlesztık feladatait határozza meg, az értékelés különbözı szakaszaiban. Ez a rész a [4]-ben ismertetett, valamennyi MIBÉTS résztvevı szempontjából áttekintett feladatok részletezését, kibontását jelenti a fejlesztıi feladatok tekintetében. A további fejezetek a fejlesztık MIBÉTS értékelésekhez kapcsolódó legfontosabb feladatát, a fejlesztıi bizonyítékok elkészítését segítik. A MIBÉTS keretében 3 különbözı értékelési garanciaszinten (alap, fokozott és kiemelt) lehet értékelést végrehajtani. Mindhárom garanciaszinten az értékelés alapját egy biztonsági elıirányzat képezi. A 3. fejezet a biztonsági elıirányzat (mindhárom garanciaszinten közös) elvárt tartalmát és felépítését határozza meg. A 4. fejezet az alap garanciaszinten elvárt fejlesztıi bizonyítékokat írja el. Az 5. fejezet a fokozott garanciaszinten elvárt fejlesztıi bizonyítékokat adja meg, külön jelölve (aláhúzott betőtípussal szedve) az alap garanciaszinthez képest jelentkezı többlet feladatokat. A 6. fejezet a kiemelt garanciaszinten elvárt fejlesztıi bizonyítékokat részletezi, külön jelölve (aláhúzott betőtípussal szedve) a fokozott garanciaszinthez képest jelentkezı kiegészítı feladatokat. A segédletet a hivatkozások és a rövidítések jegyzéke zárja. 1.3 KAPCSOLÓDÓ DOKUMENTUMOK A MIBÉTS jelenlegi verziójához az alábbi segédletek készültek el: 1. számú segédlet: Modell és folyamatok [4] 2. számú segédlet: Útmutató a megbízók számára [5] 3. számú segédlet: Útmutató a fejlesztık számára (jelen dokumentum) 4. számú segédlet: Útmutató az értékelık számára [6] 5. számú segédlet: Értékelıi módszertan [7] Magyar Informatikai Biztonsági Ajánlások 9

10 2. FEJEZET A FEJLESZTİ FELADATAI A fejlesztı általános felelıssége az alábbiakat foglalja magában: 1. az értékeléshez szükséges fejlesztıi bizonyítékok elkészítésében való közremőködés, 2. az értékelés szakmai támogatása. Az alábbiak részletesen meghatározzák a fejlesztı feladatait. 2.1 FELADATOK AZ ÉRTÉKELÉS ELİKÉSZÜLETI SZAKASZÁBAN A fejlesztı legfontosabb feladatai az értékelési folyamat elıkészítésével kapcsolatosak. Szakmai támogatást kell nyújtania a megbízó számára, hogy az megalapozottan dönthessen az értékeléssel kapcsolatos alapkérdésekben. A megbízó döntésétıl függı módon, közre kell mőködnie a fejlesztıi bizonyítékok elkészítésében A MEGBÍZÓ TÁMOGATÁSA AZ ÉRTÉKELÉS KERETEIT MEGHATÁROZÓ DÖNTÉSEK MEGHOZATALÁBAN A megbízónak az értékelés elindításához számos alapkérdést el kell döntenie, melyek alapvetıen meghatározzák az egész értékelési folyamat keretét (benne az értékelés tárgyát, az értékelés mélységét és átfutási idejét). Bár a végsı döntéseket a megbízónak kell meghoznia (annak valamennyi, többek között pénzügyi következményeivel is számolva), a legtöbb kérdés eldöntéséhez szüksége lesz a fejlesztı támogatására. /Amennyiben nem a fejlesztı az értékelés megbízója is egyben, a megbízónak megállapodásra kell jutnia a fejlesztıvel, mind az elızetes, mind az értékelés során jelentkezı kötelezettségek teljesítésérıl. Ennek a megállapodásnak a részletei kívül esnek a séma hatókörén./ A legfontosabb eldöntendı kérdések az alábbiak: Mire vonatkozzon (és mire nem) az értékelés? /az értékelés tárgya pontos határainak meghatározása/ Minek való megfelelıséget vizsgáljon és igazoljon az értékelés? /a biztonsági elıirányzat elkészítése vagy elkészíttetése/ 10 Magyar Informatikai Biztonsági Ajánlások

11 Milyen szintő garanciát kíván nyerni (kifelé bizonyítani) az értékelésbıl? /az értékelési garanciaszint meghatározása/ Mi legyen az értékelés és a fejlesztés idıbeli viszonya? /választás a fejlesztéssel párhuzamos és a fejlesztést követı értékelés között/ Ki végezze az értékelést? /az értékelı szervezet kiválasztása/ A fenti kérdések közül az elsı három alapvetıen érinti a fejlesztıi bizonyítékok hatókörét, kiterjedtségét és mélységét, így ezek eldöntésénél szükség van a fejlesztı véleményére, sıt aktív támogatására. Ezekben a kérdésekben a fejlesztı csak akkor képes a kellı segítség megadására, ha az általa fejlesztett termék vagy rendszer mélyreható ismeretén túl, tisztában van mindhárom szóba jöhetı értékelési garanciaszint rá vonatkozó követelményeivel is, egyúttal felvállalja az alternatívákban való gondolkodás és munkafelmérés feladatát. A negyedik kérdés eldöntése (fejlesztéssel párhuzamos vagy azt követı értékelés) a fejlesztıt érinti ugyan, de ez csak a fejlesztıi bizonyítékok elkészítésének ütemezését befolyásolja, az összességében elvégzendı fejlesztıi dokumentációs feladatokat nem. Az utolsó kérdés eldöntése nincs hatással a fejlesztıre, a séma értékelési módszertanának alapelvei (alkalmasság, pártatlanság, objektivitás, megismételhetıség, újraelıállíthatóság, az eredmények helyessége) többek között azt a célt is szolgálják, hogy a fejlesztı számára ez a kérdés közömbös legyen. Az értékelés tárgyának (s ezzel az értékelés határainak) pontos meghatározása Az értékelés tárgya pontos meghatározásának támogatásához a fejlesztınek tisztában kell lennie azokkal a különbségekkel, melyek az értékelés tárgya, az értékelés tárgyának biztonsági funkcionalitása, egy termék, egy általánosan használt termék, egy értékelt konfigurációban használt termék, illetve egy rendszer között lehetnek. A megbízó (esetenként a fejlesztı véleményét is kikérve és figyelembe véve) az alábbi alaplehetıségek közül választhat az értékelés tárgyának meghatározásakor: egy termékbıl álló értékelés tárgya, egyetlen termékbıl származtatható több értékelés tárgya, egy termék részét képezı értékelés tárgya, több termékbıl álló összetett értékelés tárgya. Magyar Informatikai Biztonsági Ajánlások 11

12 Ugyanaz a fejlesztési eredmény is igen eltérı (szakmailag és üzletileg egyaránt indokolható) választási lehetıséget kínálhat. A megbízó joga (minthogy ı ad megbízást az értékelésre, vállalva az ezzel járó költségeket is), hogy kijelölje az értékelés pontos határait. Ugyanakkor ez a választás jelentısen befolyásolja a fejlesztı dokumentációs munkáját, az értékelésre átadandó fejlesztıi bizonyítékok hatókörének kijelölésével. A biztonsági elıirányzat elkészítésének támogatása A biztonsági elıirányzat képezi a biztonsági értékelés alapját. Elkészítése kiemelt fontosságú, egyúttal az egyik legkorábban elvégzendı feladat. A biztonsági elıirányzat a már pontosan meghatározott értékelés tárgyára vonatkozóan tartalmazza az informatikai biztonsági célokat és követelményeket, egyúttal meghatározza az értékelés tárgya által a követelmények kielégítésére nyújtott funkcionális és garanciális intézkedéseket is. A biztonsági elıirányzat kinyilváníthatja (vállalhatja) egy vagy több védelmi profilnak való megfelelıségét. A megbízó saját erıbıl készítheti, vagy külsı szakértı segítségét igénybe véve készíttetheti el a biztonsági elıirányzatot. Bármelyik változat mellett is dönt, a biztonsági elıirányzat csak az alapját képezı terméket/rendszert legjobban ismerı fejlesztı aktív támogatásával készülhet el hatékonyan és kellı minıségben. Ahhoz, hogy ezt a támogatást a fejlesztı képes legyen megadni, saját fejlesztési eredményeinek mélyreható ismerete mellett, ismernie kell a biztonsági elıirányzatok (és az esetlegesen ezeket megalapozó védelmi profilok) szerkezeti felépítését, logikáját és (igen speciális) nyelvezetét. Az értékelési garanciaszint meghatározásának támogatása Az értékelés garanciaszintjének meghatározása jelentısen befolyásolja az értékelésre fordítandó erıforrások nagyságát, egyben az értékeléssel elérhetı független garancia mértékét, s ezzel az értékeléstıl várt pozitív hatásokat is. Ahhoz, hogy a fejlesztı kellıen segíteni tudja a megbízót a MIBÉTS alap, fokozott és kiemelt értékelési garanciaszintje közötti választásban, teljesülnie kell az alábbiaknak: a fejlesztı pontosan ismerje a MIBÉTS alap, fokozott és kiemelt értékelési garanciaszintjeinek fejlesztıi bizonyítékokra vonatkozó elvárásait, 12 Magyar Informatikai Biztonsági Ajánlások

13 a fejlesztı pontos becslést tudjon adni a három eltérı értékelési garanciaszint fejlesztıi bizonyítékainak erıforrás igényére (különös tekintettel az elkészítés idıigényére, amennyiben az adott bizonyíték elem még nincs kész), a fejlesztı idıben jelezze a megbízónak, ha fejlesztıi gyakorlata, a fejlesztés környezete vagy eszközrendszere nem teszi alkalmassá mindhárom értékelési garanciaszint elérését (nehogy a megbízó teljesíthetetlenül magas értékelési garanciaszintet válasszon) AZ ÉRTÉKELÉSI MUNKATERV ÉS ÜTEMTERV VÉLEMÉNYEZÉSE A megbízó által kiválasztott és megbízott értékelı szervezet elsı feladata az értékelési munkaterv és értékelési ütemterv elkészítése. Ennek elkészítéséhez az értékelı szervezetnek szüksége van az értékelés tárgyára vonatkozó, már elkészült fejlesztıi dokumentációkra, ismertetı leírásokra. Valószínőleg igényli a fejlesztıkkel való személyes találkozót, szakmai konzultációt is. Ennek során a fejlesztıtıl együttmőködési készséget és szakmailag korrekt ismeretadást vár el a séma és az értékelı szervezet. A fejlesztıvel való konzultáció eredményét is tartalmazó értékelési munkaterv és értékelési ütemterv az egész értékelési folyamat menetét meghatározó, fontos munkaanyag. Annak érdekében, hogy kötelezettségeinek biztosan eleget tudjon tenni, a megbízó valószínőleg véleményezteti mindkét anyagot a fejlesztıvel is. Ennek során az alábbiak megerısítését (vagy ellenvetései kifejtését) kéri: az értékelési munkatervben elvárt fejlesztıi támogatás biztosítható, fejlesztéssel párhuzamos értékelés esetén az értékelési ütemterv mellékletét képezı, az értékelésre átadandó fejlesztıi bizonyítékok listája által megnevezett fejlesztıi dokumentumok az ugyanitt szereplı átadási határidıkre elkészíthetık (vagy milyen külsı segítség biztosítására van ehhez szükség), fejlesztés lezárását követı értékelés esetén az értékelési ütemterv mellékletét képezı, az értékelésre átadandó fejlesztıi bizonyítékok listája által megnevezett fejlesztıi dokumentumok az ugyanitt szereplı átadási határidıkre összeszedhetık, kigyőjthetık, illetve utólag elkészíthetık (vagy milyen külsı segítség biztosítására van ehhez szükség). Magyar Informatikai Biztonsági Ajánlások 13

14 2.1.3 A FEJLESZTİI BIZONYÍTÉKOK ELKÉSZÍTÉSÉBEN VALÓ KÖZREMŐKÖDÉS Az értékelésre átadandó fejlesztıi bizonyítékok elkészítése, illetve ennek az elkészítésnek a támogatása kiemelt fontosságú feladata a fejlesztınek. Az értékelési garanciaszint növekedésével egyre több, egyre részletesebb és egyre szigorúbb elvárásoknak megfelelı fejlesztıi bizonyítékokat kell az értékelésre átadni. A következı három pont felsorolja a különbözı értékelési garanciaszintek elvárásait a fejlesztıi bizonyítékok körére vonatkozóan. A fejlesztıi bizonyítékokra vonatkozó tartalmi követelményeket a fejezetek részletezik Az alap értékelési garanciaszinten elvárt fejlesztıi bizonyítékok A MIBÉTS alap értékelési garanciaszintje az alábbi fejlesztıi bizonyítékokat igényli: Sorszám Fejlesztıi bizonyíték 1 biztonsági elıirányzat 2 tesztelésre alkalmas értékelés tárgya 3 adminisztrátori útmutató 4 felhasználói útmutató 5 a biztonságos telepítési, generálási és indítási eljárások leírása 6 a konfiguráció kezelés dokumentációja 7 szállítási dokumentáció 8 funkcionális specifikáció 9 magas szintő terv 10 a tervdokumentációk közötti megfeleltetés-elemzések 11 tesztelési dokumentáció 12 a teszt lefedettség kimutatása 13 biztonsági funkcióerısség elemzés 14 fejlesztıi sebezhetıségi elemzés A 3. fejezet a biztonsági elıirányzatra, a 4. fejezet pedig a többi fenti fejlesztıi bizonyítékra vonatkozó tartalmi követelményeket részletezi, az elvárások kielégítésének lehetséges módjait is szemléltetve. 14 Magyar Informatikai Biztonsági Ajánlások

15 A fokozott értékelési garanciaszinten elvárt fejlesztıi bizonyítékok A MIBÉTS fokozott értékelési garanciaszintje az alábbi fejlesztıi bizonyítékokat igényli: Sorszám Fejlesztıi bizonyíték Megjegyzés 1 biztonsági elıirányzat mint az alap 2 tesztelésre alkalmas értékelés tárgya mint az alap 3 adminisztrátori útmutató mint az alap 4 felhasználói útmutató mint az alap 5 a biztonságos telepítési, generálási és indítási eljárások leírása mint az alap 6 a konfiguráció kezelés dokumentációja szigorúbb, mint az alap 7 szállítási dokumentáció mint az alap 8 funkcionális specifikáció mint az alap 9 magas szintő terv szigorúbb, mint az alap 10 a tervdokumentációk közötti megfeleltetéselemzések mint az alap 11 a fejlesztési biztonság dokumentációja új elvárás 12 tesztelési dokumentáció mint az alap 13 a teszt lefedettség elemzése szigorúbb, mint az alap 14 a teszt mélység elemzése új elvárás 15 biztonsági funkcióerısség elemzés mint az alap 16 fejlesztıi sebezhetıségi elemzés mint az alap A 3. fejezet a biztonsági elıirányzatra, az 5. fejezet pedig a többi fenti fejlesztıi bizonyítékra vonatkozó tartalmi követelményeket részletezi, az elvárások kielégítésének lehetséges módjait is szemléltetve. Az 5. fejezetben aláhúzott betőtípus jelzi azokat a részeket, melyek a fokozott értékelési garanciaszint szigorításai és bıvítései az alap értékelési garanciaszinthez képest. Magyar Informatikai Biztonsági Ajánlások 15

16 A kiemelt értékelési garanciaszinten elvárt fejlesztıi bizonyítékok A MIBÉTS kiemelt értékelési garanciaszintje az alábbi fejlesztıi bizonyítékokat igényli: Sorszám Fejlesztıi bizonyíték Megjegyzés 1 biztonsági elıirányzat mint a fokozott 2 tesztelésre alkalmas értékelés tárgya mint a fokozott 3 adminisztrátori útmutató mint a fokozott 4 felhasználói útmutató mint a fokozott 5 a biztonságos telepítési, generálási és indítási eljárások leírása mint a fokozott 6 a konfiguráció kezelés dokumentációja szigorúbb, mint a fokozott 7 szállítási dokumentáció szigorúbb, mint a fokozott 8 funkcionális specifikáció szigorúbb, mint a fokozott 9 magas szintő terv mint a fokozott 10 alacsony szintő terv új elvárás 11 a megvalósítási reprezentáció egy részhalmaza új elvárás 12 a tervdokumentációk közötti megfeleltetéselemzések szigorúbb, mint a fokozott 13 a fejlesztési biztonság dokumentációja mint a fokozott 14 az életciklust meghatározó dokumentáció új elvárás 15 a fejlesztıi eszközök dokumentációja új elvárás 16 tesztelési dokumentáció mint a fokozott 17 a teszt lefedettség elemzése mint a fokozott 18 a teszt mélység elemzése mint a fokozott 19 az útmutatók helytelen használhatóságának elemzése új elvárás 20 biztonsági funkcióerısség elemzés mint a fokozott 21 fejlesztıi sebezhetıségi elemzés szigorúbb, mint a fokozott A 3. fejezet a biztonsági elıirányzatra, a 6. fejezet pedig a többi fenti fejlesztıi bizonyítékra vonatkozó tartalmi követelményeket részletezi, az elvárások kielégítésének lehetséges módjait is szemléltetve. A 6. fejezetben aláhúzott betőtípus jelzi azokat a részeket, melyek a kiemelt értékelési garanciaszint szigorításai és bıvítései a fokozott értékelési garanciaszinthez képest. 16 Magyar Informatikai Biztonsági Ajánlások

17 2.2 FELADATOK AZ ÉRTÉKELÉS LEBONYOLÍTÁSI SZAKASZÁBAN AZ ÉRTÉKELÉS TÁMOGATÁSA A FEJLESZTİI BIZONYÍTÉKOK ELKÉSZÍTÉSÉBEN VALÓ KÖZREMŐKÖDÉSSEL Az értékelés támogatásának legfontosabb feladataként a fejlesztınek támogatást kell nyújtania ahhoz, hogy az értékeléshez szükséges fejlesztıi bizonyítékokat az elfogadott értékelési ütemtervben meghatározott idıpontokig az értékelı rendelkezésére bocsássák. Az értékelésre átadandók listája bıvül az értékelés garanciaszintjének emelkedésével. A pont részletezi a különbözı értékelési garanciaszinteken megkövetelt dokumentációkat. A konkrét lista az itt meghatározott tipikus elvárásoktól eltérhet. Az értékelésre átadandó fejlesztıi bizonyítékoknak ugyanis inkább a tartalma, mint pontos formátuma és címe bír jelentıséggel: több fejlesztıi bizonyíték is átadható egy közös anyagban, ha abban minden szükséges információ megtalálható, illetve egy értékelésre elvárt típus dokumentum tartalmát az értékelık több forrásból is kigyőjthetik. Amennyiben a fejlesztıi bizonyíték szétszórtan található, tanácsos az értékelık számára biztosítani egy külön útbaigazító dokumentumot, amely hivatkozásokkal azonosítja az értékelésre átadandó dokumentumokban megtalálható, elvárt fejlesztıi bizonyítékokat. Erısen javasolt, hogy amennyiben ez nem tesz feleslegessé már elkészült dokumentációkat, a fejlesztés eredményeként pontosan a pontban megadott fejlesztıi dokumentációk készüljenek el, pontosan a késıbbiekben meghatározott tartalommal. Ez megkönnyíti az értékelést, elejét veszi az esetleges hiányoknak, egyúttal a fejlesztés dokumentációs szakaszaira is kedvezı hatást gyakorol AZ ÉRTÉKELÉS EGYÉB TÁMOGATÁSA Az értékelık a megbízótól kérhetnek logisztikai, tanácsadási és képzési támogatást az értékelés során. A megbízó (a fejlesztıvel errıl szerzıdésben megállapodva) intézkedhet úgy, hogy a fejlesztı adja meg az igényelt támogatás bizonyos részeit vagy egészét. Magyar Informatikai Biztonsági Ajánlások 17

18 A fejlesztı szervezetben egy kapcsolattartó személyt kell kijelölni a fejlesztıi támogatás kérdéseire. Ennek a személynek képesnek kell lennie arra, hogy: alkalomszerő támogatást biztosítson, szükség szerint kapcsolatot létesítsen a fejlesztı személyzet többi tagjával, amennyiben az értékelés tárgyára vonatkozó valamely egyedi kérdésben részletes információra van szükség. A szükséges támogatás mértéke függ az értékelés garanciaszintjétıl, az értékelés tárgyának méretétıl és bonyolultságától, valamint attól is, hogy a fejlesztınek van-e korábbi tapasztalata értékelt termékek és rendszerek kifejlesztésében. Az értékelési eljárás egyes részei (különösen a tesztelés) intenzívebb támogatást igényelnek a fejlesztıtıl. Az értékelı által megkívánt támogatás magában foglalhatja a következıket: kötetlen megbeszélések (konzultációk), képzés, számítógéphez való hozzáférés és támogatás, irodai elhelyezés biztosítása. Idınként szükség lehet a fejlesztıvel folytatott kötetlen megbeszélésekre. Az értékelık kérhetik, hogy a fejlesztı (vagy a megbízó) adjon egy rövid áttekintést az értékelés tárgya egy meghatározott részérıl, majd válaszolják meg a felmerült kérdéseiket. Képzésre is szükség lehet (lehetıség szerint a fejlesztıi csoport valamelyik tagjától) olyan területen, ahol nincs széles körben elérhetı dokumentáció, például az alábbi esetekben: az értékelés tárgyában és annak fejlesztésénél felhasznált egyedi hardver és szoftver, az alkalmazott fejlesztési módszerek, az alkalmazott fejlesztési eszközök. Arra általában nincs szükség, hogy a fejlesztı formális tanfolyamot szervezzen kifejezetten az értékelık vagy a tanúsítók számára. Az értékelık ugyanakkor kérhetik, hogy részt vehessenek egy olyan tanfolyamon, amelyet a fejlesztı személyzet tagjainak tartanak, például, ha: a fejlesztıi személyzetnek tartanak tanfolyamot egy adott fejlesztési módszerrıl, tanfolyamot tartanak az értékelés tárgya biztonságos adminisztrációjáról. 18 Magyar Informatikai Biztonsági Ajánlások

19 Bizonyos esetekben azonban mindkét fél számára elınyös lehet, ha a fejlesztık tanfolyamot tartanak az értékelık számára, mivel így az értékelık mélyebb ismereteket szerezhetnek az értékelés tárgyáról és annak fejlesztési eljárásáról. A fejlesztı ezzel megelızhet számos olyan témát, amely különben kérdésként vetıdne fel az értékelık részérıl. Az értékelıknek szükségük lehet egy vagy több megfelelı számítógéphez való hozzáférésre, alapvetıen abból a célból, hogy teszteket hajtsanak végre az értékelés tárgyán. Ebben az értelemben a számítógépek magukban foglalnak bármilyen berendezést, amelyet a fejlesztı az értékelés tárgya kialakításához és teszteléséhez használt. Amennyiben az értékelés tárgya egy informatikai rendszer, az értékelıknek arra is szükségük lehet, hogy hozzáférjenek ahhoz a számítógéphez, amely az adott rendszer mőködtetésére, irányítására szolgál. A számítógéphez való hozzáférés általában a fejlesztés vagy az üzemelés helyszínén történik. Bizonyos esetekben azonban kedvezı lehet, ha egy alternatív helyszínen biztosítják a hozzáférést, például úgy, hogy az értékelı számára biztosítanak egy számítógépet. Az értékelık számítógép használatának támogatása is szükségessé válhat, mint például a számítógép elindítása, mentési másolatok készítése, tesztek futtatása. Szükség esetén irodai elhelyezést kell biztosítani az értékelık számára, kizárólagos használatra, azokban az esetekben, amikor az értékelık a fejlesztési vagy üzemelési helyszínen dolgoznak. Ennek az irodai elhelyezésnek alkalmasnak kell lennie a kívánt számú ember elhelyezésére, egyúttal magában foglalhatja a következıket: alapvetı bútorzat, beleértve egy másolóhoz való hozzáférést, megfelelı biztonságos tárolási lehetıség az értékelés tárgyához kapcsolódó, védendınek feltüntetett információk tárolására. Az értékelınek el kell fogadni, hogy helyi rendszabályok tilthatják a fejlesztési vagy üzemelési helyszínre való kísérı nélküli belépést. Az értékelıknek ugyanakkor egyedüllétre lehet szükségük bizonyos idıszakokban, amikor a helyszínen dolgoznak. Ezért intézkedni kell arról, hogy az értékelık kíséret nélkül beléphessenek abba az irodai helyiségbe, amelyet kifejezetten számukra jelöltek ki. /Az értékelık igényelhetik, hogy tesztjeiket (különösen az áthatolás teszteket) egyedül végezhessék el./ Magyar Informatikai Biztonsági Ajánlások 19

20 Az értékelés elıre rögzíthetı és ütemezhetı támogatásán túl, a fejlesztınek váratlan helyzetekre is fel kell készülnie. Errıl szól a következı két pont AZ ÉRTÉKELÉS SORÁN FELMERÜLİ KÉRDÉSEK TISZTÁZÁSA A fejlesztınek megfelelı válaszokat kell adnia az értékelı és a tanúsító által feltett, a biztonsági elıirányzatra vagy bármely egyéb értékelésre átadandó fejlesztıi bizonyítékra vonatkozó, az értékelés folyamán felvetıdı kérdésekre AZ ÉRTÉKELÉS SORÁN FELMERÜLİ PROBLÉMÁK MEGOLDÁSA Akár a fejlesztéssel párhuzamosan, akár a fejlesztés lezárását követıen kerül sor az értékelésre, a fejlesztınek tudatában kell lennie annak, hogy az értékelés, természeténél fogva, bizonyos mértékig iteratív. Gyakran elıfordulhat (szinte elıre várható), hogy a fejlesztıi bizonyítékok egy részét az értékelés megállapításainak eredményeként módosítani kell. A fejlesztınek fel kell készülnie arra, hogy az értékelés során feltárt, észrevételezési jelentésben rögzített hibákat, hiányosságokat a lehetı legrövidebb idın belül kijavítja, pótolja, illetve a jelzett problémát az értékelıkkel egyetértésben más úton megoldja. 2.3 FELADATOK AZ ÉRTÉKELÉS KÖVETKEZTETÉSI SZAKASZÁBAN A fejlesztınek az értékelési folyamat utolsó szakaszában is számos kötelezettsége van AZ ÉRTÉKELÉS EREDMÉNYEINEK ELFOGADÁSA A megbízó megkapja az értékelés eredményeként elkészült értékelési jelentés tervezetet, melynek valamennyi összetevıjét öt munkanapon belül véleményezheti. Ebben az igen rövid és fontos periódusban szüksége lehet a fejlesztı támogatására. A fejlesztı elsısorban az értékelés tárgyára, a fejlesztésre és az értékelésre vonatkozó tényekkel kapcsolatos ismereteivel segítheti a megbízót véleménye kialakításában, esetleges módosító javaslatainak megalapozásában. 20 Magyar Informatikai Biztonsági Ajánlások

21 2.3.2 A TANÚSÍTÁSI FOLYAMAT TÁMOGATÁSA A megbízónak igény esetén támogatnia kell a tanúsítás folyamatát, a tanúsító szervezet részérıl felvetıdı kérdések megválaszolásával. Az ismét öt munkanapból álló periódusban szintén szüksége lehet a fejlesztı támogatására. A fejlesztı ebben a periódusban elsısorban azzal segítheti a megbízó véleményezését, ha a tervezetet olyan szempontból tanulmányozza át, hogy az nem tartalmaz-e érzékeny információt, illetve a fejlesztés oldaláról nem vetıdött-e fel olyan új tény, mely a tanúsítási jelentés tervezet következtetéseit érvényteleníti. 2.4 FELADATOK AZ ÉRTÉKELÉSI ÉS TANÚSÍTÁSI FOLYAMAT LEZÁRÁSÁT KÖVETİEN Az értékelést és tanúsítást követıen a fejlesztı folyamatos kötelezettsége lehet az értékelt és tanúsított termék vagy rendszer üzemeltetése során kiderült hibák javítása, illetve hiányosságok pótlása. Ez a tevékenysége ugyanakkor jelenleg a MIBÉTS hatókörén kívül esik (egészen a garancia karbantartására vonatkozó módszerek beépítéséig, mely egy késıbbi verzióban várható). Magyar Informatikai Biztonsági Ajánlások 21

22 3. FEJEZET A BIZTONSÁGI ELİIRÁNYZAT A biztonsági elıirányzatra mind a három értékelési garanciaszinten szükség van, s azonos formai és tartalmi követelmények vonatkoznak rá. 3.1 MEGHATÁROZÁSOK ÉS ELVÁRÁSOK A biztonsági elıirányzat (ST, Security Target) egy azonosított értékelés tárgya (TOE, Target of Evaluation, mely lehet egy informatikai termék vagy egy informatikai rendszer) informatikai biztonsági követelményeit tartalmazza, és elıírja azokat a funkcionális és garanciális biztonsági intézkedéseket, amelyeket ez az értékelés tárgya ajánl fel a kinyilvánított követelmények kielégítése érdekében. Az értékelés tárgya számára készült biztonsági elıirányzat alkotja a fejlesztık, az értékelık és a megbízó között létrejött, az értékelés tárgya biztonsági tulajdonságait és az értékelés hatókörét rögzítı megállapodás alapját. A biztonsági elıirányzat közönsége nem korlátozódik azokra, akik az értékelés tárgya kidolgozásáért és értékeléséért felelnek, hanem magában foglalhatja az értékelés tárgya menedzseléséért, piacra viteléért, beszerzéséért, telepítéséért, konfigurálásáért, mőködtetéséért és használatáért felelıs személyeket is. A biztonsági elıirányzat tartalmazhatja egy vagy több védelmi profil (PP, Protection Profile) követelményeit, illetve az ezeknek való megfelelıségrıl szóló nyilatkozatot. Az 1. ábra a biztonsági elıirányzat elvárt felépítését, a következı alfejezet pedig az elvárt tartalmát határozza meg. 22 Magyar Informatikai Biztonsági Ajánlások

23 BIZTONSÁGI ELİIRÁNYZAT Bevezetés Azonosítás Áttekintés Megfelelıség a Közös szempontoknak Az értékelés tárgya leírása Az értékelés tárgya biztonsági környezete Biztonsági célok Feltételezések Fenyegetések Szervezetbiztonsági szabályzatok Az értékelés tárgya biztonsági céljai A környezet biztonsági céljai Az informatikai biztonság követelményei Az értékelés tárgya biztonsági követelményei Az informatikai környezet biztonsági követelményei Az értékelés tárgya funkcionális biztonsági követelményei Az értékelés tárgya garanciális biztonsági követelményei Az értékelés tárgya összefoglaló elıírása Az értékelés tárgya biztonsági funkciói Garanciális intézkedések Védelmi profil nyilatkozatok Védelmi profil hivatkozás Védelmi profil illesztés Védelmi profil kiegészítés Indoklás A biztonsági célok indoklása A biztonsági követelmények indoklása Az értékelés tárgya összefoglaló elıírás indoklása A védelmi profil nyilatkozatok indoklása 1. ábra: a biztonsági elıirányzat elvárt felépítése Magyar Informatikai Biztonsági Ajánlások 23

24 3.2 A BIZTONSÁGI ELİIRÁNYZAT ELVÁRT TARTALMÁNAK ÁTTEKINTÉSE A BIZTONSÁGI ELİIRÁNYZAT BEVEZETÉSE A biztonsági elıirányzat bevezetésének a következı dokumentumkezelı és áttekintı információt kell tartalmaznia: A biztonsági elıirányzat azonosításának azt a címkézı és leíró információt kell tartalmaznia, amely a biztonsági elıirányzat és az általa kiválasztott értékelés tárgya ellenırzéséhez és azonosításához szükséges. A biztonsági elıirányzat áttekintésének leíró módon kell a biztonsági elıirányzatot összefoglalnia. Az áttekintés legyen elég részletes ahhoz, hogy a biztonsági elıirányzat potenciális használója ennek alapján eldönthesse, érdemes-e az értékelés tárgyával foglalkoznia. Emellett az áttekintés olyan magában álló kivonatként is legyen használható, hogy azt késıbb az értékelt termékek listáján feltüntethessék. A megfelelıség a Közös szempontoknak résznek az értékelés tárgyára vonatkozó minden értékelhetı, a CC-nek való megfelelıségrıl szóló kijelentést kell megadnia (tipikusan a CC érvényesnek tekintett verzióját) AZ ÉRTÉKELÉS TÁRGYA LEÍRÁSA Ebben a részben úgy kell leírni az értékelés tárgyát, hogy az segítse a biztonsági követelmények megértését, emellett meg kell nevezni a termék vagy rendszer típusát. Az értékelés tárgya tárgyát, hatókörét és határait általános kifejezésekkel, fizikai módon (hardver és/vagy szoftver összetevıkkel/modulokkal), vagy logikai módon (az értékelés tárgya által felajánlott informatikai és biztonsági tulajdonságokkal) kell leírni. Az értékelés tárgya leírása környezetet teremt az értékelés számára. Az itt közölt információkat az értékelés folyamán arra használják, hogy azonosítsák az esetleges belsı következetlenségeket, ellentmondásokat. Abban az esetben, ha az értékelés tárgya olyan termék vagy rendszer, amelynek legfıbb funkciója a biztonság, akkor a biztonsági elıirányzat e része arra használható, hogy bemutassa azt a szélesebb alkalmazási környezetet, amelybe az ilyen értékelés tárgya beleillik. 24 Magyar Informatikai Biztonsági Ajánlások

25 3.2.3 AZ ÉRTÉKELÉS TÁRGYA BIZTONSÁGI KÖRNYEZETE A értékelés tárgya biztonsági környezetérıl szóló nyilatkozatban le kell írni az alkalmazásra tervezett környezet biztonsági szempontjait, valamint a tervezett alkalmazás módját. E nyilatkozatnak a következıket kell magában foglalnia: A feltételezések leírásában be kell mutatni annak a környezetnek a biztonsági szempontjait, ahol az értékelés tárgyát használják vagy használni akarják. Ennek a következıket kell magában foglalnia: információ az értékelés tárgya szándékozott használatáról, beleértve olyan szempontokat, mint a tervezett alkalmazás, a vagyontárgy potenciális értéke és a használat esetleges korlátozásai, valamint információ az értékelés tárgya használati környezetérıl, beleértve a fizikai, a személyi és a kapcsolódási szempontokat. /Amennyiben a biztonsági célok csupán fenyegetésekbıl és szervezetbiztonsági szabályzatokból vannak levezetve, akkor a feltételezések leírását el lehet hagyni./ A fenyegetések leírásában a vagyontárgyakat érintı minden olyan fenyegetést szerepeltetni kell, amely miatt különleges védelmet igényel az értékelés tárgya vagy annak környezete. Fontos megjegyezni, hogy nem szükséges minden lehetséges fenyegetést felsorolni, amely a környezetben elıfordulhat, csupán azokat, amelyek az értékelés tárgya biztonságos mőködésére vonatkoznak. A fenyegetést az azonosított veszélyforrással, a támadással és a támadás tárgyát képezı vagyontárggyal kifejezve kell leírni. A veszélyforrásokat az olyan szempontokkal kifejezve kell leírni, mint a szakértelem, a rendelkezésre álló erıforrások, és a motiváció. A támadásokat olyan szempontokkal kifejezve kell leírni, mint a támadási módok, kihasznált sebezhetıségek, illetve támadási lehetıségek. /Amennyiben a biztonsági célok csupán szervezetbiztonsági szabályzatokból és feltételezésekbıl vannak levezetve, akkor a fenyegetések leírása elhagyható./ A szervezetbiztonsági szabályzatok leírásának meg kell határoznia és szükség esetén meg kell magyaráznia azokat a szervezetbiztonsági szabályzatokat vagy szabályokat, amelyeknek az értékelés tárgyának eleget kell tennie. /Amennyiben a biztonsági célok csupán fenyegetésekbıl és feltételezésekbıl vannak levezetve, akkor a szervezetbiztonsági szabályzatok leírása elhagyható./ Magyar Informatikai Biztonsági Ajánlások 25

26 Fizikailag szétosztott értékelés tárgya esetén szükség lehet arra, hogy a biztonsági környezet szempontjait (a feltételezéseket, a fenyegetéseket és a szervezetbiztonsági szabályzatokat) külön-külön vitassák meg az értékelés tárgya környezetének egyes tartományaira BIZTONSÁGI CÉLOK A biztonsági célokról szóló nyilatkozatnak mind az értékelés tárgya, mind annak környezete biztonsági céljait meg kell határoznia. A biztonsági céloknak minden azonosított környezeti szempontot fel kell ölelniük. A biztonsági céloknak emlékeztetniük kell a kinyilvánított szándékra, alkalmasnak kell lenniük arra, hogy ellenálljanak az azonosított fenyegetéseknek, és le kell fedniük minden azonosított szervezetbiztonsági szabályzatot vagy feltételezést. A célok következı kategóriáit kell azonosítani: Az értékelés tárgya biztonsági céljai (ezeket világosan meg kell fogalmazni, és vissza kell vezetni azokra az azonosított fenyegetésekre, amelyek ellen az értékelés tárgya ellenintézkedéseket tesz és/vagy azokra a szervezetbiztonsági szabályzatokra, amelyeknek az értékelés tárgyának eleget kell tennie. A környezet biztonsági céljai (ezeket világosan meg kell fogalmazni, és vissza kell vezetni azokra az azonosított fenyegetésekre, amelyek ellen az értékelés tárgya nem tesz átfogó ellenintézkedéseket és/vagy azokra a szervezetbiztonsági szabályzatokra vagy feltételezésekre, amelyeknek az értékelés tárgya nem tesz teljesen eleget AZ INFORMATIKAI BIZTONSÁG KÖVETELMÉNYEI Ez a rész az informatikai biztonság azon részletezett követelményeit határozza meg, amelyeket vagy az értékelés tárgyának, vagy környezetének kell kielégíteni. Az informatikai biztonság követelményeit a következı formában kell felállítani: Az értékelés tárgya biztonsági követelményeirıl szóló nyilatkozatnak azokat a funkcionális és garanciális biztonsági követelményeket kell meghatároznia, amelyeket az értékelés tárgyának és az értékelését támogató bizonyítéknak azért kell kielégítenie, hogy teljesítse az értékelés tárgya biztonsági céljait. Az értékelés tárgya biztonsági követelményeit a következı formában kell felállítani: Az értékelés tárgya funkcionális biztonsági követelményeirıl szóló nyilatkozat az értékelés tárgya funkcionális követelményeit a CC 2. részének funkcionális összetevıivel határozza meg, ahol azok alkalmazhatók. 26 Magyar Informatikai Biztonsági Ajánlások

27 Amikor ugyanannak a követelménynek különbözı szempontjait szükséges kielégíteni (pl.: amikor különbözı típusú felhasználókkal szemben eltérı követelményeket támasztanak), akkor a CC 2. részében megadott ugyanazon összetevıt ismételten használhatjuk (azaz alkalmazzuk az iteráció mőveletét) arra, hogy valamennyi szempontnak eleget tegyünk. Az AVA_SOF.1 garanciális biztonsági követelmény szerint az értékelés tárgya funkcionális biztonsági követelményeirıl szóló nyilatkozatnak magában kell foglalnia az értékelés tárgya valószínőségi és permutációs mechanizmussal megvalósított biztonsági funkcióinak (pl.: jelszó vagy biometrikus funkció) minimális erısségi szintjét is. Minden ilyen funkciónak teljesítenie kell ezt a minimális szintet. A (biztonsági erısségi) szint a következık egyike lehet: SOF-alap, SOF-közepes, SOF-magas. A szint kiválasztásának összhangban kell lennie az értékelés tárgya meghatározott biztonsági céljaival. A kiválasztott funkcionális követelmények esetén a funkcióerısség mértékét saját metrikával, szabadon is meg lehet határozni, ha egyes biztonsági célok ezt szükségessé teszik. Az értékelés tárgya biztonsági funkciónak erısség értékelése keretében (AVA_SOF.1) felmérik, hogy az értékelés tárgya kielégíti-e a különbözı egyedi biztonsági funkcióinak az erısségére, illetve az általános erısség minimális szintjére vonatkozó kijelentéseket. Az értékelés tárgya garanciális biztonsági követelményeirıl szóló nyilatkozatnak a garanciális követelményeket az alap, fokozott, illetve kiemelt értékelési garanciaszintek egyikével kell meghatároznia. Az informatikai környezet biztonsági követelményeirıl szóló, opcionálisan választható nyilatkozatnak azokat az informatikai biztonsági követelményeket kell meghatároznia, amelyeket az értékelés tárgya informatikai környezetének kell kielégítenie. Amennyiben az értékelés tárgya nem állított fel az informatikai környezettel kapcsolatos függéseket, a biztonsági elıirányzat ezen része elhagyható. /A nem informatikai környezet biztonsági követelményei, bár sokszor hasznosak a gyakorlatban, nem szükséges hogy a biztonsági elıirányzat formális részét alkossák, mivel nem vonatkoznak közvetlenül az értékelés tárgya megvalósítására./ Magyar Informatikai Biztonsági Ajánlások 27

28 Az értékelés tárgyára és annak informatikai környezetére a következı általános feltételeket kell érvényesíteni a funkcionális biztonsági követelményeket leíró kifejezések esetében: A funkcionális biztonsági követelmények kinyilvánításánál a CC 2. részébıl vett biztonsági követelmény-összetevıkre hivatkozzunk, hacsak lehet. Amennyiben a CC 2. részébıl vehetı követelmény-összetevık egyike sem alkalmazható könnyen a biztonsági követelmények egészére vagy egy részére, akkor a biztonsági elıirányzat azokat közvetlenül is kinyilváníthatja a CC-re való hivatkozás nélkül. A közvetlenül (CC hivatkozás nélkül) kinyilvánított funkcionális biztonsági követelményeket világosan és egyértelmően kell kifejteni, hogy az értékelhetı, megfelelısége pedig kimutatható legyen. Modellként a meglévı funkcionális CC követelmények részletezettségi szintjét és leírásmódját kell használni. A mőveleteket arra kell használni, hogy a követelményeket a biztonsági célok kielégítése bemutatásához szükséges részletességgel megadják. A követelményösszetevıkre elıírt valamennyi mőveletet végre kell hajtani. Az informatikai biztonsági követelmények között fennálló függéseket ki kell elégíteni. A függéseket azzal lehet kielégíteni, hogy a rájuk vonatkozó követelményeket is felvesszük az értékelés tárgya, vagy annak biztonsági környezete biztonsági követelményei közé AZ ÉRTÉKELÉS TÁRGYA ÖSSZEFOGLALÓ ELİÍRÁSA Az értékelés tárgya összefoglaló elıírásának az értékelés tárgya biztonsági követelményeinek megvalósítását kell meghatároznia. Ennek az elıírásnak le kell írnia a biztonsági követelményeket kielégítı biztonsági funkciókat (TSF) és garanciális intézkedéseket. Az értékelés tárgya összefoglaló elıírása részeként megadott funkcionális információ bizonyos esetekben azonos lehet azzal az információval, amelyet az ADV_FSP követelmények részeként kell majd az értékelés számára megadni. Az értékelés tárgya összefoglaló elıírása a következıket tartalmazza: Az értékelés tárgya biztonsági funkcióiról szóló nyilatkozatnak meg kell határoznia az informatikai biztonsági funkciókat, valamint azt, hogy ezek a funkciók hogyan elégítik ki az értékelés tárgya funkcionális biztonsági követelményeit. 28 Magyar Informatikai Biztonsági Ajánlások

29 Ennek a nyilatkozatnak tartalmaznia kell a funkciók és követelmények közötti kölcsönös megfeleltetést, amely világosan kimutatja, hogy melyik funkció melyik követelményt elégíti ki, illetve, hogy minden követelmény megvalósul. Minden biztonsági funkciónak legalább egy funkcionális biztonsági követelmény teljesítéséhez hozzá kell járulnia. Az informatikai biztonsági funkciókat informálisan és olyan részletezésben kell bemutatni, amely elegendı azok tartalmának megértéséhez. A biztonsági elıirányzatba foglalt minden biztonsági mechanizmusra való hivatkozást a megfelelı biztonsági funkciókra kell úgy visszavezetni, hogy láthatóvá váljon, melyik funkció megvalósítására melyik biztonsági mechanizmust használják. Ahol az AVA_SOF.1-t az értékelés tárgya garanciális biztonsági követelményei tartalmazzák, ott minden valószínőségi és permutációs mechanizmussal megvalósított informatikai biztonsági funkciót (pl.: jelszó vagy biometrikus funkció) azonosítani kell. Az értékelés tárgya biztonsága szempontjából fontos annak a valószínősége, hogy az ilyen funkciók mechanizmusát szándékos vagy véletlen támadással megsértik. Ezekhez a funkciókhoz el kell végezni a biztonsági funkcióerısség elemzést is. Valamennyi azonosított funkció erısségét meg kell határozni, és mint SOF-alap, SOF-közepes, SOF-magas, vagy egy szabadon választható külön mérték szerint kell kijelenteni. A funkcióerısségrıl adott bizonyítéknak elegendınek kell lennie ahhoz, hogy lehetıvé tegye az értékelık számára saját független értékelésük elkészítését, és annak megerısítését, hogy a kijelentett erısség megfelelı és helyes. A garanciális intézkedésekrıl szóló nyilatkozat az értékelés tárgya azon garanciális intézkedéseit határozza meg, amelyek eleget tesznek a kinyilvánított garanciális követelményeknek. A garanciális intézkedéseket vissza kell vezetni a garanciális követelményekre, hogy láthatóvá váljon, melyik intézkedés melyik követelmény kielégítéséhez járul hozzá. A garanciális intézkedések meghatározása megadható a fontosabb minıségi tervekre, életciklus-tervekre, vagy menedzseri tervekre való hivatkozással is. Magyar Informatikai Biztonsági Ajánlások 29

KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG

KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG 25. számú Ajánlása Magyar Informatikai Biztonsági Ajánlások (MIBA) 25/2. Magyar Informatikai Biztonsági Értékelési és Tanúsítási Séma (MIBÉTS) 1.0 verzió 2008. június

Részletesebben

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE Dokumentumazonosító: TANF.ST.ME-01 Projektazonosító: E-MS04F1 Microsec Kft. 2003 MATRIX tanúsítási igazgató: Dr. Szőke Sándor MATRIX tanúsító: Gyányi

Részletesebben

Informatikai biztonsági elvárások

Informatikai biztonsági elvárások Informatikai biztonsági elvárások dr. Dedinszky Ferenc kormány-fıtanácsadó informatikai biztonsági felügyelı 2008. július 2. Tartalom Átfogó helyzetkép Jogszabályi alapok és elıírások Ajánlások, a MIBA

Részletesebben

KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG

KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG 25. számú Ajánlása Magyar Informatikai Biztonsági Ajánlások (MIBA) 1.0 verzió 2008. június - 1 - Közigazgatási Informatikai Bizottság 25. számú Ajánlása Készült a Miniszterelnöki

Részletesebben

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE Dokumentumazonosító: TAN-01.ST.ME-01 Projektazonosító: E-MS06T Microsec Kft. tan. 2006 MATRIX tanúsítási igazgató: Dr. Szőke Sándor Kelt: Budapest, 2006. október

Részletesebben

KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG. 25. számú Ajánlása. 25/2. Magyar Informatikai Biztonsági Értékelési és Tanúsítási Séma (MIBÉTS)

KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG. 25. számú Ajánlása. 25/2. Magyar Informatikai Biztonsági Értékelési és Tanúsítási Séma (MIBÉTS) KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG 25. számú Ajánlása Magyar Informatikai Biztonsági Ajánlások (MIBA) 25/2. Magyar Informatikai Biztonsági Értékelési és Tanúsítási Séma (MIBÉTS) 25/2-4. segédlet Útmutató

Részletesebben

Projekttervezés alapjai

Projekttervezés alapjai Projekttervezés alapjai Langó Nándor 2009. október 10. Közéletre Nevelésért Alapítvány A stratégiai tervezés folyamata Külsı környezet elemzése Belsı környezet elemzése Küldetés megfogalmazása Stratégiai

Részletesebben

TERMÉKEKRE VONATKOZÓ ÉRTÉKELÉSI MÓDSZERTAN

TERMÉKEKRE VONATKOZÓ ÉRTÉKELÉSI MÓDSZERTAN TERMÉKEKRE VONATKOZÓ ÉRTÉKELÉSI MÓDSZERTAN A dokumentum az Új Magyarország Fejlesztési Terv keretében, az Államreform Operatív Program támogatásával, az Elektronikus közigazgatási keretrendszer tárgyú

Részletesebben

1. sz. melléklet EGYÜTTMŐKÖDÉSI MEGÁLLAPODÁS

1. sz. melléklet EGYÜTTMŐKÖDÉSI MEGÁLLAPODÁS EGYÜTTMŐKÖDÉSI MEGÁLLAPODÁS 1. sz. melléklet amely létrejött Hajdúdorog Város Önkormányzat Képviselı-testülete, mint az önállóan mőködı és gazdálkodó Hajdúdorog Városi Polgármesteri Hivatal irányító szerve,

Részletesebben

Beruházás-szervezés projektkoordináció

Beruházás-szervezés projektkoordináció Beruházás-szervezés projektkoordináció Projektciklus: Építési kivitelezés résztvevıi: Projekt menedzsment Beruházó (építtetı): 1. szerzıdések (építési, tervezési) megkötése 2. a tervezı kiválasztása, jogszabályban

Részletesebben

Object Orgy PROJEKTTERV 1 (9) Adattípusok menedzselése Palatinus Endre 2010-09-27 1.0

Object Orgy PROJEKTTERV 1 (9) Adattípusok menedzselése Palatinus Endre 2010-09-27 1.0 Object Orgy PROJEKTTERV 1 (9) Projektterv 1 Összefoglaló 2 Verziók Ez az projekt projektterve, ahol kitérünk a megrendelt szoftver elvárt szolgáltatásaira, és a tárgy keretein belül a projekt során felhasználandó

Részletesebben

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a NAT által NAT-6-0048/2011 számon akkreditált terméktanúsító szervezet tanúsítja, hogy a Közigazgatási

Részletesebben

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Nincs informatika-mentes folyamat! Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Oláh Róbert számvevı tanácsos Az elıadás témái 2 Miért, mit, hogyan? Az IT ellenırzés

Részletesebben

Minőség-ellenőrzés 2016

Minőség-ellenőrzés 2016 Minőség-ellenőrzés 2016 Visegrád 2016. szeptember 8. Mádi-Szabó Zoltán MKVK Minőségellenőrzési Bizottság elnöke 1 A minőség-ellenőrzés célja A minőség-ellenőrzési rendszer célja a könyvvizsgálók által

Részletesebben

Adatstruktúrák, algoritmusok, objektumok

Adatstruktúrák, algoritmusok, objektumok Adatstruktúrák, algoritmusok, objektumok 2. Az objektumorientált programozási paradigma 1 A szoftverkrízis Kihívások a szoftverfejlesztés módszereivel szemben 1. A szoftveres megoldások szerepe folyamatosan

Részletesebben

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0. TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Magyar Köztársaság Miniszterelnöki Hivatalt Vezető

Részletesebben

Bakonyi Szakképzés-szervezési Társulás HATÁROZAT ... ...

Bakonyi Szakképzés-szervezési Társulás HATÁROZAT ... ... Bakonyi Szakképzés-szervezési Társulás...... HATÁROZAT Szám: 7/2009. (III.16.) BTT határozat Tárgy: A Bakonyi Szakképzés-szervezési Társulás Társulási Tanács Közbeszerzési szabályzatának elfogadása A Bakonyi

Részletesebben

TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel

TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII.21.) IHM rendelet alapján, mint a Nemzeti Fejlesztési Minisztérium IKF/19519-2/2012/NFM

Részletesebben

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a Nemzeti Akkreditációs Testület által NAT-6-0048/2011 számon akkreditált

Részletesebben

Projektszerzıdés. és a..

Projektszerzıdés. és a.. Projektszerzıdés Mely létrejött egyrészrıl a Zalai Falvakért Egyesület, 8900 Zalaegerszeg, Kosztolányi u. 10., adószám: 19269830-1-20, képviseli Guitprechtné Molnár Erzsébet, a továbbiakban szolgáltató

Részletesebben

ELİLAP AZ ELİTERJESZTÉSEKHEZ

ELİLAP AZ ELİTERJESZTÉSEKHEZ ELİLAP AZ ELİTERJESZTÉSEKHEZ ÜLÉS IDİPONTJA: Vecsés Város Önkormányzata Képviselı-testületének 2012. május 22-i ülésére ELİTERJESZTÉS TÁRGYA: Vincent Auditor Számviteli Szolgáltató és Tanácsadó Kft. 2011.

Részletesebben

A tőzvédelmi tanúsítási rendszer mőködése Magyarországon

A tőzvédelmi tanúsítási rendszer mőködése Magyarországon A tőzvédelmi tanúsítási rendszer mőködése Magyarországon A tőzvédelmi törvény értelmében a Magyarországon forgalomba hozni csak olyan tőzoltótechnikai terméket, tőz- vagy robbanásveszélyes készüléket,

Részletesebben

SEGÉDLET. Összeállításra került:

SEGÉDLET. Összeállításra került: Magyar Könyvvizsgálói Kamara K o m á r o m - E s z t e r g o m M e g y e i S z e r v e z e t e 2 8 0 0 T a t a b á n y a, F ı t é r 3 6. T e l. / F a x : 3 4 / 3 0 9-5 2 1 E - m a i l : k o m a r o m @

Részletesebben

ÖSSZETETT TERMÉKEKRE VONATKOZÓ ÉRTÉKELÉSI MÓDSZERTAN

ÖSSZETETT TERMÉKEKRE VONATKOZÓ ÉRTÉKELÉSI MÓDSZERTAN ÖSSZETETT TERMÉKEKRE VONATKOZÓ ÉRTÉKELÉSI MÓDSZERTAN A dokumentum az Új Magyarország Fejlesztési Terv keretében, az Államreform Operatív Program támogatásával, az Elektronikus közigazgatási keretrendszer

Részletesebben

Mindezek figyelembevételével Tengelic Község Önkormányzatának 2015. évi belsı ellenırzési terve a következıket tartalmazza.

Mindezek figyelembevételével Tengelic Község Önkormányzatának 2015. évi belsı ellenırzési terve a következıket tartalmazza. Melléklet a. /2014. (XII. 16.) kt. határozathoz Tengelic Község Önkormányzatának 2015. évi belsı ellenırzési terve A Magyarország helyi önkormányzatairól szóló 2011. évi CLXXXIX. Törvény, az államháztartásról

Részletesebben

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos Információbiztonsági Szabályzat elkészítése és javasolt tartalma Debrıdy István Németh Ákos 2013. évi L. törvény Az e törvény hatálya alá tartozó elektronikus információs rendszerek teljes életciklusában

Részletesebben

A Végrehajtás Operatív Program as akcióterve december

A Végrehajtás Operatív Program as akcióterve december 1. számú melléklet A Végrehajtás Operatív Program 2011-13-as akcióterve 2010. december 1. Prioritás: A támogatások felhasználásáért felelıs központi és horizontális intézmények mőködtetése és fejlesztése

Részletesebben

Károli Gáspár Református Egyetem ME 3.0.0 BELSİ AUDIT

Károli Gáspár Református Egyetem ME 3.0.0 BELSİ AUDIT BELSİ AUDIT 1. Cél A Belsı audit címő minıségügyi eljárás-utasítás célja a belsı minıségügyi felülvizsgálás/audit eljárásrendjének szabályozása az auditok hatékonysága érdekében. 2. Alkalmazási terület

Részletesebben

Pécel Város Önkormányzatának Jegyzıje 2119 Pécel, Kossuth tér 1. Tel: 28/452-745, 452-751; Fax: 28/452-755 e-mail: jegyzo@pecel.hu

Pécel Város Önkormányzatának Jegyzıje 2119 Pécel, Kossuth tér 1. Tel: 28/452-745, 452-751; Fax: 28/452-755 e-mail: jegyzo@pecel.hu Pécel Város Önkormányzatának Jegyzıje 2119 Pécel, Kossuth tér 1. Tel: 28/452-745, 452-751; Fax: 28/452-755 e-mail: jegyzo@pecel.hu Iktatószám: SZ/706/16/2009 ELİTERJESZTÉS a 2010. évre vonatkozó Éves i

Részletesebben

Informatikai projektmenedzsment

Informatikai projektmenedzsment Schwarczenberger Istvánné dr.: Informatikai projektmenedzsment Az informatikai projektek sikeres végrehajtásához megfelelı projektvezetési technikát kell alkalmaznunk, egyébként nem számíthatunk a határidık

Részletesebben

Funkcionális menedzsment Általános (naturális) filozófiai értelmezés

Funkcionális menedzsment Általános (naturális) filozófiai értelmezés MINİSÉGMENEDZSMENT Funkcionális menedzsment 2. A minıség filozófiai értelmezése 1. Általános (naturális) filozófiai értelmezés A minıség egy adott dolog azon tulajdonságainak összessége, amelyek azzá teszik

Részletesebben

Projektmenedzsment Szervezet Szervezeti és Mőködési Szabályzat

Projektmenedzsment Szervezet Szervezeti és Mőködési Szabályzat SAJÓSZENTPÉTER VÁROS ÖNKORMÁNYZATA Projektmenedzsment Szervezet Szervezeti és Mőködési Szabályzat 2009 Tartalomjegyzék 1. A szervezet feladat- és hatásköre... 3 2. Szervezet felépítése... 4 3. A tagok

Részletesebben

18/2013. (III. 5.) EMMI rendelet

18/2013. (III. 5.) EMMI rendelet 18/2013. (III. 5.) EMMI rendelet a vizsgálati és terápiás eljárási rendek kidolgozásának, szerkesztésének, valamint az ezeket érintı szakmai egyeztetések lefolytatásának egységes szabályairól hatályos:

Részletesebben

MINİSÉGIRÁNYÍTÁSI ELJÁRÁS

MINİSÉGIRÁNYÍTÁSI ELJÁRÁS MVM ERBE ENERGETIKA Mérnökiroda Zártkörően Mőködı Részvénytársaság MINİSÉGIRÁNYÍTÁSI az MSZ EN ISO 9001:2001 szabvány szerint AZ ÜZEMBEHELYEZÉS FELÜGYELETE FOLYAMATA (4. átdolgozott kiadás) 2008. szeptember

Részletesebben

A hatósági géphigiéniai minısítési eljárás

A hatósági géphigiéniai minısítési eljárás A hatósági géphigiéniai minısítési eljárás Egy gép, berendezés vagy eszköz higiéniailag akkor felel meg a jogszabályi követelményeknek, ha azonosítható, ha rendelkezik a megfelelıségét tanúsító dokumentummal,

Részletesebben

A DocuBase önkormányzati programrendszer

A DocuBase önkormányzati programrendszer A DocuBase önkormányzati programrendszer RÖVID ISMERTETİ Milyen céllal készült a DocuBase? A DocuBase az önkormányzat testületének, illetve bizottságainak munkájához szükséges dokumentumokat nyilvántartó,

Részletesebben

Nemzeti Család- és Szociálpolitikai Intézet Pályázatkezelı Rendszere (NCSSZI-PR) Általános Szerzıdési Feltételek (ÁSZF)

Nemzeti Család- és Szociálpolitikai Intézet Pályázatkezelı Rendszere (NCSSZI-PR) Általános Szerzıdési Feltételek (ÁSZF) Nemzeti Család- és Szociálpolitikai Intézet Pályázatkezelı Rendszere (NCSSZI-PR) Általános Szerzıdési Feltételek (ÁSZF) 1) Fogalmak: a) Pályázatkezelı: Nemzeti Család- és Szociálpolitikai Intézet b) Felhasználó:

Részletesebben

A TÁMOP 3. 3. 2.- 08/2 pályázat keretében képzési és mentori szolgáltatás ellátására benyújtott ajánlati dokumentációról

A TÁMOP 3. 3. 2.- 08/2 pályázat keretében képzési és mentori szolgáltatás ellátására benyújtott ajánlati dokumentációról 2.számú melléklet SZAKMAI ZSŐRI ÉRTÉKELÉSE A TÁMOP 3. 3. 2.- 08/2 pályázat keretében képzési és mentori szolgáltatás ellátására benyújtott ajánlati dokumentációról Ajánlattevı: Baranyai Pedagógiai Szakszolgálatok

Részletesebben

Szociális és Egészségügyi Iroda

Szociális és Egészségügyi Iroda Salgótarján Megyei Jogú Város Polgármesteri Hivatal Szociális és Egészségügyi Iroda 3100 Salgótarján, Múzeum tér 1., Pf.: 85. Tel.: 06 (32) 311-057 Ikt.szám: 47246/2005. J a v a s l a t a három éves szociális

Részletesebben

Salgótarján Megyei Jogú Város J e g y zıjétıl 3100 Salgótarján, Múzeum tér 1. 32/311-683 E-mail: jegyzo@salgotarjan.hu

Salgótarján Megyei Jogú Város J e g y zıjétıl 3100 Salgótarján, Múzeum tér 1. 32/311-683 E-mail: jegyzo@salgotarjan.hu Szám: 15355/2009. Salgótarján Megyei Jogú Város J e g y zıjétıl 3100 Salgótarján, Múzeum tér 1. 32/311-683 E-mail: jegyzo@salgotarjan.hu Javaslat a 252/2005.(X.27.) Öh. sz. határozattal jóváhagyott Salgótarján

Részletesebben

A testületi szerv döntéshozatalának eljárási szabályai:

A testületi szerv döntéshozatalának eljárási szabályai: 2. Tevékenységre, mőködésre vonatkozó adatok Közzétételi egység: Döntéshozatal, ülések A testületi szerv döntéshozatalának eljárási szabályai: A képviselı-testület döntéshozatalának eljárási szabályait

Részletesebben

26/2004. (VI. 11.) BM rendelet

26/2004. (VI. 11.) BM rendelet A jogszabály 2010. április 2. napon hatályos állapota 26/2004. (VI. 11.) BM rendelet az egyes mőszaki termékek tőzvédelmi megfelelıségét vizsgáló, ellenırzı és tanúsító szervezetek kijelölésérıl A mőszaki

Részletesebben

TANULMÁNYTERV Kishartyán község településrendezési tervének módosításához. (Kishartyán, 073/1 hrsz.-ú ingatlanra)

TANULMÁNYTERV Kishartyán község településrendezési tervének módosításához. (Kishartyán, 073/1 hrsz.-ú ingatlanra) TANULMÁNYTERV Kishartyán község településrendezési tervének módosításához (Kishartyán, 073/1 hrsz.-ú ingatlanra) A tervezett fejlesztés helyszíne (Forrás: maps.google.hu) Salgótarján, 2012. június 20.

Részletesebben

Szekszárd és Környéke Alapellátási és Szakosított Ellátási Társulás Társulási Tanácsának február 11-i ülésére

Szekszárd és Környéke Alapellátási és Szakosított Ellátási Társulás Társulási Tanácsának február 11-i ülésére Szekszárd és Környéke Alapellátási és Szakosított Ellátási Társulás Társulási Tanácsának 2015. február 11-i ülésére Tárgy: Javaslat a Szekszárd és Környéke Alapellátási és Szakosított Ellátási Társulás

Részletesebben

FÜGGETLEN KÖNYVVIZSGÁLÓI RÉSZJELENTÉS. Szeged Megyei Jogú Város Önkormányzat I-III. negyedévi költségvetés teljesítésének átvilágításáról

FÜGGETLEN KÖNYVVIZSGÁLÓI RÉSZJELENTÉS. Szeged Megyei Jogú Város Önkormányzat I-III. negyedévi költségvetés teljesítésének átvilágításáról FÜGGETLEN KÖNYVVIZSGÁLÓI RÉSZJELENTÉS Szeged Megyei Jogú Város Önkormányzat 2009. I-III. negyedévi költségvetés teljesítésének átvilágításáról (Jelentés az évközi pénzügyi információk átvilágításáról)

Részletesebben

TÁRGY: Javaslat feladat-ellátási megállapodás megkötésére a Szekszárdi Városfejlesztési Kft-vel

TÁRGY: Javaslat feladat-ellátási megállapodás megkötésére a Szekszárdi Városfejlesztési Kft-vel AZ ELİTERJESZTÉS SORSZÁMA: 51. MELLÉKLET : - db TÁRGY: Javaslat feladat-ellátási megállapodás megkötésére a Szekszárdi Városfejlesztési Kft-vel E L İ T E R J E S Z T É S SZEKSZÁRD MEGYEI JOGÚ VÁROS ÖNKORMÁNYZATA

Részletesebben

Közbeszerzési Útmutató Pályázók/kedvezményezettek részére

Közbeszerzési Útmutató Pályázók/kedvezményezettek részére Közbeszerzési Útmutató Pályázók/kedvezményezettek részére Közbeszerzési kötelezettség A támogatás megítélése esetén a Projekt megvalósításába bevonandó kivitelezıt, szállítót, tanácsadót, szolgáltatót,

Részletesebben

Működési és eljárási szabályzat. 1. sz. melléklet: Folyamatábra

Működési és eljárási szabályzat. 1. sz. melléklet: Folyamatábra Oldal: 1 / 5 1. A szabályzat célja Jelen működési és eljárási szabályzat célja a megfelelőségértékelési tevékenység szabályozása a kijelölt területen. 2. Alkalmazási terület ÉMI-TÜV SÜD Kft. kijelölt területe.

Részletesebben

Megbízások teljesítésére vonatkozó politika - FORDÍTÁS -

Megbízások teljesítésére vonatkozó politika - FORDÍTÁS - Megbízások teljesítésére vonatkozó politika - FORDÍTÁS - 1 1. Általános elvek A Pénzügyi Eszközök Piacairól szóló 2004/39/EK Irányelv ("MiFID") elıírja, hogy 2007. november 1-tıl minden befektetési vállalkozás

Részletesebben

KÖZLEMÉNY A KÉPVISELİK RÉSZÉRE

KÖZLEMÉNY A KÉPVISELİK RÉSZÉRE EURÓPAI PARLAMENT 2009-2014 Költségvetési Bizottság 16.10.2009 KÖZLEMÉNY A KÉPVISELİK RÉSZÉRE Tárgy: Az Európai Parlament 2009. évi költségvetésének végrehajtása A mellékletben található a 2009-es pénzügyi

Részletesebben

Alisca Rekultivációs Hulladékgazdálkodási Önkormányzati Társulás Társulási Tanácsának 2015. február 11-i ülésére

Alisca Rekultivációs Hulladékgazdálkodási Önkormányzati Társulás Társulási Tanácsának 2015. február 11-i ülésére Alisca Rekultivációs Hulladékgazdálkodási Önkormányzati Társulás Társulási Tanácsának 2015. február 11-i ülésére Tárgy: Javaslat az Alisca Rekultivációs Hulladékgazdálkodási Önkormányzati Társulás 2015.

Részletesebben

A jel melléklet Szolgáltatással kapcsolatos távközlési alapfogalmak Árprés: Egyéni el fizet Elektronikus hírközlési építmény

A jel melléklet Szolgáltatással kapcsolatos távközlési alapfogalmak Árprés: Egyéni el fizet Elektronikus hírközlési építmény 1. Árprés: olyan versenykorlátozó helyzet, amelyben egy hatékonyan mőködı szolgáltató az árrés szőkösségébıl következıen nem képes a hálózati szolgáltatás igénybevételével a hálózati szolgáltatást nyújtó

Részletesebben

IT biztonsági keretek és követelmények. Budapesti Műszaki és. Informatikai Központ. Szigeti Szabolcs. Networkshop 2009

IT biztonsági keretek és követelmények. Budapesti Műszaki és. Informatikai Központ. Szigeti Szabolcs. Networkshop 2009 IT biztonsági keretek és követelmények Budapesti Műszaki és Gazdaságtudományi Egyetem Informatikai Központ Szigeti Szabolcs Networkshop 2009 Tartalom Az EK3 projektről Problémafelvetés l é Célkitűzések

Részletesebben

Teszt terv Új funkció implementációja meglévı alkalmazásba

Teszt terv Új funkció implementációja meglévı alkalmazásba Teszt terv Új funkció implementációja meglévı alkalmazásba Passed Informatikai Kft. www.passed.hu Farkas Gábor 2007-P-123-45-T-1-1 IIR - Test Manager course 2 Szerepkör Név Aláírás Aláírás dátuma IT Projekt

Részletesebben

TANÚSÍTVÁNY. A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet.

TANÚSÍTVÁNY. A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet. TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet tanúsítja, hogy a NETI Informatikai Tanácsadó Kft. által kifejlesztetett OneWayer

Részletesebben

Explosion Protection Documentation System EPDS

Explosion Protection Documentation System EPDS EMES Explosion Protection Documentation System EPDS Maintenance Documentation Management System MDMS Engineering Documentation Management System EDMS Safety Documentation Management System SDMS A feladat

Részletesebben

1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS

1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS 1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS A Norvég Alapból finanszírozott HU12-0001-PP1-2016 azonosítószámú, A roma közösségekben dolgozó védőnők munkafeltételeinek javítása című projekt (a továbbiakban: Projekt)

Részletesebben

Komplex szervezetfejlesztés megvalósítása Tab Város Önkormányzatánál

Komplex szervezetfejlesztés megvalósítása Tab Város Önkormányzatánál Komplex szervezetfejlesztés megvalósítása Tab Város Önkormányzatánál A polgármesteri hivatal mőködését, illetve a nyújtott közszolgáltatások eredményességét mérı mutatószámok bevezetése Szervezeti szintő

Részletesebben

A szállító, gyártó feladatai a CE megfelelıségi jel megalapozott feltüntetése érdekében

A szállító, gyártó feladatai a CE megfelelıségi jel megalapozott feltüntetése érdekében A szállító, gyártó feladatai a CE megfelelıségi jel megalapozott feltüntetése érdekében CE-jelölés belépı Európa piacára konferencia 2010. november 17., szerda Európai Bizottság Vállalkozáspolitikai és

Részletesebben

- Szervezeti felépítés, hatáskörök és felelısségek (beleértve az irányító- és a kis projekt

- Szervezeti felépítés, hatáskörök és felelısségek (beleértve az irányító- és a kis projekt 3. Melléklet: A Svájci-Magyar Együttmőködési Program keretében mőködı Pályázati Alapok, a Projekt Elıkészítési Alap, a Technikai Segítségnyújtás Alap, és az Ösztöndíj Alap Szabályzata és Eljárásrendje

Részletesebben

DW 9. előadás DW tervezése, DW-projekt

DW 9. előadás DW tervezése, DW-projekt DW 9. előadás DW tervezése, DW-projekt Követelmény felmérés DW séma tervezése Betöltési modul tervezése Fizikai DW tervezése OLAP felület tervezése Hardver kiépítése Implementáció Tesztelés, bevezetés

Részletesebben

KEDVEZMÉNYEZETTEK ALAPVETİ TÁJÉKOZTATÁSI KÖTELEZETTSÉGEI. Új Magyarország Fejlesztési Terv

KEDVEZMÉNYEZETTEK ALAPVETİ TÁJÉKOZTATÁSI KÖTELEZETTSÉGEI. Új Magyarország Fejlesztési Terv KEDVEZMÉNYEZETTEK ALAPVETİ TÁJÉKOZTATÁSI KÖTELEZETTSÉGEI Új Magyarország Fejlesztési Terv A projektek az Európai Unió támogatásával, az Európai Regionális Fejlesztési Alap társfinanszírozásával valósulnak

Részletesebben

TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

TANÚSÍTVÁNY. Audi Hungaria Motor Kft. TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft (1123 Budapest, Kékgolyó u. 6.), mint a NAT által NAT-6-0048/2015 számon akkreditált terméktanúsító

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

5. A vezetıi dönt. ntéshozatal. A döntéselmélet tárgya. A racionális viselkedés feltételei megszervezésének, megnyilvánulásának, vizsgálata.

5. A vezetıi dönt. ntéshozatal. A döntéselmélet tárgya. A racionális viselkedés feltételei megszervezésének, megnyilvánulásának, vizsgálata. 5. A vezetıi dönt ntéshozatal A döntéselmélet tárgya A racionális viselkedés feltételei megszervezésének, megnyilvánulásának, logikai, matematikai és, empirikus vizsgálata. 1 A döntéselmélet rendeltetése

Részletesebben

A WINETTOU Távközlési Szolgáltató Korlátolt Felelısségő Társaság. Internet szolgáltatásra vonatkozó Általános Szerzıdéses Feltételek

A WINETTOU Távközlési Szolgáltató Korlátolt Felelısségő Társaság. Internet szolgáltatásra vonatkozó Általános Szerzıdéses Feltételek A WINETTOU Távközlési Szolgáltató Korlátolt Felelısségő Társaság Internet szolgáltatásra vonatkozó Általános Szerzıdéses Feltételek IV. számú módosításának kivonata 2010. március 15. Általános szerzıdési

Részletesebben

INFORMÁCIÓS ÉS ÜGYFÉLSZOLGÁLATI REND

INFORMÁCIÓS ÉS ÜGYFÉLSZOLGÁLATI REND INFORMÁCIÓS ÉS ÜGYFÉLSZOLGÁLATI REND 1. oldal összesen a(z) 7 oldalból KÉSZÍTETTE : Megyeri Stefánia MÓDOSÍTÁSRA KÖTELEZETT : IGEN/NEM VERZIÓ : 1 ÁLLAPOT : Végleges DOKUMENTUM DÁTUMA : 2009. október 1.

Részletesebben

A HAJDÚNÁNÁSI HOLDING ZRT. FORGATHATÓ UTALVÁNNYAL KAPCSOLATOS TEVÉKENYSÉGÉVEL ÖSSZEFÜGGİ PANASZKEZELÉSI SZABÁLYZATA

A HAJDÚNÁNÁSI HOLDING ZRT. FORGATHATÓ UTALVÁNNYAL KAPCSOLATOS TEVÉKENYSÉGÉVEL ÖSSZEFÜGGİ PANASZKEZELÉSI SZABÁLYZATA A HAJDÚNÁNÁSI HOLDING ZRT. FORGATHATÓ UTALVÁNNYAL KAPCSOLATOS TEVÉKENYSÉGÉVEL ÖSSZEFÜGGİ PANASZKEZELÉSI SZABÁLYZATA 1/6 Tartalom PANASZKEZELÉSI SZABÁLYZAT I. ÁLTALÁNOS RÉSZ... 3 1. Bevezetés... 3 2. Fogalmak...

Részletesebben

Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján. www.ritek.hu

Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján. www.ritek.hu Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján. www.ritek.hu BEVEZETŐ az ASP-szolgáltatásról Az ASP-szolgáltatás (Application Service Providing) előnyei A megrendelő

Részletesebben

Sárospatak Város Polgármesterétıl

Sárospatak Város Polgármesterétıl Sárospatak Város Polgármesterétıl 3950 Sárospatak, Kossuth u. 44. Tel.: 47/513-240 Fax: 47/311-404 E-mail: sarospatak@sarospatak.hu E l ı t e r j e s z t é s - a Képviselı-testületnek Közmővelıdési Megállapodás

Részletesebben

Verifikáció és validáció Általános bevezető

Verifikáció és validáció Általános bevezető Verifikáció és validáció Általános bevezető Általános Verifikáció és validáció verification and validation - V&V: ellenőrző és elemző folyamatok amelyek biztosítják, hogy a szoftver megfelel a specifikációjának

Részletesebben

Magyar Könyvvizsgálói Kamara

Magyar Könyvvizsgálói Kamara Magyar Könyvvizsgálói Kamara K o m á r o m - E s z t e r g o m M e g y e i S z e r v e z e t e 2 8 0 0 T a t a b á n y a, F ı t é r 3 6. T e l. / F a x : 3 4 / 3 0 9-5 2 1 E - m a i l : k o m a r o m @

Részletesebben

Minıségirányítási rendszer tervezése és bevezetése

Minıségirányítási rendszer tervezése és bevezetése Dunaújvárosi Fıiskola Minıségirányítási rendszer tervezése és bevezetése Tartalomjegyzék Minıségirányítási rendszerek, szabványok MSZ EN ISO 9000:2000 Minıségirányítási rendszer bevezetésének elınyei -

Részletesebben

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra.

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra. TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a Nemzeti Akkreditációs Testület által NAT-6-0048/2011 számon akkreditált terméktanúsító szervezet

Részletesebben

A MAGYAR SZÁMVITELI STANDARDJAVASLATOK KIALAKÍTÁSÁNAK RÉSZLETES ELJÁRÁSI RENDJE módosításokkal egységes szerkezetbe foglalva

A MAGYAR SZÁMVITELI STANDARDJAVASLATOK KIALAKÍTÁSÁNAK RÉSZLETES ELJÁRÁSI RENDJE módosításokkal egységes szerkezetbe foglalva A MAGYAR SZÁMVITELI STANDARDJAVASLATOK KIALAKÍTÁSÁNAK RÉSZLETES ELJÁRÁSI RENDJE módosításokkal egységes szerkezetbe foglalva 1. (1) A magyar számviteli standardokról, azok értelmezéseirıl és a kapcsolódó

Részletesebben

FİOSZTÁLYVEZETİ-HELYETTES

FİOSZTÁLYVEZETİ-HELYETTES A Kormányzati Személyügyi Szolgáltató és Közigazgatási Képzési Központ (KSZK) Környezetvédelmi és Vízügyi Minisztérium nevében a köztisztviselık jogállásáról szóló 1992. évi XXIII. törvény 10. (1) bekezdése

Részletesebben

KÖZPONTI RENDSZER PILOT PROJEKTTERV

KÖZPONTI RENDSZER PILOT PROJEKTTERV KÖZPONTI RENDSZER PILOT PROJEKTTERV 1 A dokumentum az Új Magyarország Fejlesztési Terv keretében, az Államreform Operatív Program támogatásával, az Elektronikus közigazgatási keretrendszer tárgyú kiemelt

Részletesebben

TÁRGY: Javaslat a Tolnatáj Televízió Zrt-vel kötendı mősorszolgáltatási megállapodás jóváhagyására E L İ T E R J E S Z T É S

TÁRGY: Javaslat a Tolnatáj Televízió Zrt-vel kötendı mősorszolgáltatási megállapodás jóváhagyására E L İ T E R J E S Z T É S AZ ELİTERJESZTÉS SORSZÁMA: 54. MELLÉKLET: 1 db TÁRGY: Javaslat a Tolnatáj Televízió Zrt-vel kötendı mősorszolgáltatási megállapodás jóváhagyására E L İ T E R J E S Z T É S SZEKSZÁRD MEGYEI JOGÚ VÁROS ÖNKORMÁNYZATA

Részletesebben

Szépmővészeti Múzeum térszint alatti bıvítése: A projekt idıt befolyásoló kockázatok értékelése. Készítette: Kassai Eszter Rónafalvi György

Szépmővészeti Múzeum térszint alatti bıvítése: A projekt idıt befolyásoló kockázatok értékelése. Készítette: Kassai Eszter Rónafalvi György Szépmővészeti Múzeum térszint alatti bıvítése: A projekt idıt befolyásoló kockázatok értékelése Készítette: Kassai Eszter Rónafalvi György Tartalom A kockázatról általában A kockázatelemzés folyamata Az

Részletesebben

KISKÖRE VÁROS ÖNKORMÁNYZATA POLGÁRMESTERI HIVATAL. Szervezetfejlesztés Kisköre Város Polgármesteri Hivatalában ÁROP-1.A.2.

KISKÖRE VÁROS ÖNKORMÁNYZATA POLGÁRMESTERI HIVATAL. Szervezetfejlesztés Kisköre Város Polgármesteri Hivatalában ÁROP-1.A.2. KISKÖRE VÁROS ÖNKORMÁNYZATA POLGÁRMESTERI HIVATAL Szervezetfejlesztés Kisköre Város Polgármesteri Hivatalában ÁROP-1.A.2./A-2008-0163 A PROJEKT LEÍRÁSA Kisköre, 2010. március 31. A projekt az Európai Unió

Részletesebben

A szokásos piaci ár meghatározásával összefüggı nyilvántartás

A szokásos piaci ár meghatározásával összefüggı nyilvántartás A szokásos piaci ár meghatározásával összefüggı nyilvántartás az XXX Kft., mint EZ és a YYY Kft., mint AZ között létrejött ILYEN szerzıdés tárgyában DÁTUM KOLCHIS Kft. 2 6 1. A kapcsolt vállalkozások azonosító

Részletesebben

OTSZ VILLÁMVÉDELEM. Elemzés és módosítási javaslat

OTSZ VILLÁMVÉDELEM. Elemzés és módosítási javaslat OTSZ Elemzés és módosítási javaslat OTSZ 3. rész Elemzés Válasz a következı kérdésekre: - a szabályzat tartalmaz-e szabványhivatkozásokat - a hivatkozások megfelelnek-e az európai elveknek és az európai

Részletesebben

ELİLAP AZ ELİTERJESZTÉSEKHEZ

ELİLAP AZ ELİTERJESZTÉSEKHEZ ME 01 Minıségirányítási Eljárás 1. melléklet ELİLAP AZ ELİTERJESZTÉSEKHEZ ÜLÉS IDİPONTJA: Vecsés Város Önkormányzata Képviselı-testületének 2011. április 19-i ülésére ELİTERJESZTÉS TÁRGYA: Javaslat a Halmi

Részletesebben

KÉPZİI FELHÍVÁS. Cím: 1134 Budapest, Tüzér u. 33-35. Tel.: +36 (1) 237-6700 Fax: +36 (1) 237-6760 www.yia.hu www.eurodesk.hu

KÉPZİI FELHÍVÁS. Cím: 1134 Budapest, Tüzér u. 33-35. Tel.: +36 (1) 237-6700 Fax: +36 (1) 237-6760 www.yia.hu www.eurodesk.hu KÉPZİI FELHÍVÁS Tárgy Megérkezés utáni képzés (4 alkalom) Félidıs értékelı találkozó (4 alkalom) (6 hónapnál hosszabb önkéntes szolgálat esetében) Kiíró NCSSZI Fiatalok Lendületben Programiroda és a Konszenzus

Részletesebben

FELISMERVE, hogy az innováció és a gazdasági növekedés ösztönzésével kapcsolatos kihívások mindkét Felet kölcsönös aggodalommal töltik el;

FELISMERVE, hogy az innováció és a gazdasági növekedés ösztönzésével kapcsolatos kihívások mindkét Felet kölcsönös aggodalommal töltik el; MEGÁLLAPODÁS A MAGYAR KÖZTÁRSASÁG KORMÁNYA ÉS IZRAEL ÁLLAM KORMÁNYA KÖZÖTT A MAGÁNSZEKTORBAN MEGVALÓSULÓ IPARI KUTATÁSBAN ÉS FEJLESZTÉSBEN TÖRTÉNİ KÉTOLDALÚ EGYÜTTMŐKÖDÉSRİL A Magyar Köztársaság Kormánya

Részletesebben

EURÓPAI PARLAMENT MUNKADOKUMENTUM

EURÓPAI PARLAMENT MUNKADOKUMENTUM EURÓPAI PARLAMENT TANÁCS Brüsszel, 2007. május 30. Az Európai Parlament és a Tanács irányelvére irányuló javaslat a közösségi vasutak fejlesztésérıl szóló 91/440/EGK tanácsi irányelv, valamint a vasúti

Részletesebben

KÉPZÉSI PROGRAM. Helység: BUDAPEST Irányítószám: 1 0 2 5 Megye: - Helység: Budapest Irányítószám: 1 0 2 5 Utca /

KÉPZÉSI PROGRAM. Helység: BUDAPEST Irányítószám: 1 0 2 5 Megye: - Helység: Budapest Irányítószám: 1 0 2 5 Utca / KÉPZÉSI PROGRAM I. A KÉPZÉSI PROGRAMOT MEGVALÓSÍTÓ ADATAI I. 1. A képzési programot megvalósító adatai: Név: KONSZENZUS ALAPÍTVÁNY BUDAPESTI SZERVEZETE Helység: BUDAPEST Irányítószám: 1 0 2 Megye: - Utca

Részletesebben

Portfólió a. TÁMOP /1/C Képzık képzése projekt keretében. Selmeczi Éva Faipari Mérnöki Kar Fa- és Papírtechnológiák Intézet

Portfólió a. TÁMOP /1/C Képzık képzése projekt keretében. Selmeczi Éva Faipari Mérnöki Kar Fa- és Papírtechnológiák Intézet Portfólió a TÁMOP 4.1.2-08/1/C-2009-0009 Képzık képzése projekt keretében Selmeczi Éva Faipari Mérnöki Kar Fa- és Papírtechnológiák Intézet 2011 A tantárgy elnevezése: F1FLUPAP Papír- és csomagolástechnológia

Részletesebben

Követelmény meghatározás. Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1

Követelmény meghatározás. Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1 Követelmény meghatározás Információrendszer fejlesztés módszertana, Dr. Molnár Bálint egyetemi docens 1 A követelményjegyzék a rendszerfejlesztési alapmintában Döntési struktúra Vizsgálat/ helyzetfelmérés

Részletesebben

A blokkot irányító személyzet tartózkodó helye

A blokkot irányító személyzet tartózkodó helye A BV személyzet feladatai A Blokkvezénylık helye az atomerımővekben Túri Tamás PA Zrt. Irányítástechnikai Mőszaki Osztály turi@npp.hu Termelési feladatok A kívülrıl, ember-ember kommunikáció útján kapott

Részletesebben

I. FEJEZET ÁLTALÁNOS RENDELKEZÉSEK A rendelet hatálya

I. FEJEZET ÁLTALÁNOS RENDELKEZÉSEK A rendelet hatálya Visegrád Város Önkormányzat Képviselı-testületének 15/2013. (VI.19.) önkormányzati rendelete a helyi településrendezési elıírások tartalmáról szóló elızetes tájékoztatás és a tervekkel kapcsolatos szakmai

Részletesebben

A GRUNDFOS gyakorlati problémamegoldás módszertana: PDCA és A3

A GRUNDFOS gyakorlati problémamegoldás módszertana: PDCA és A3 A GRUNDFOS gyakorlati problémamegoldás módszertana: PDCA és A3 Mi a PROBLÉMA? Alapértelmezés szerint : Valamely szabványtól / szabálytól való eltérés. A Lean gondolkodásmód szerint : Egy állapot ami számunkra

Részletesebben

A Magyar Aktuárius Társaság szakmai ajánlása Nem-élet termékterv díjkalkulációjával szembeni aktuáriusi elvárások

A Magyar Aktuárius Társaság szakmai ajánlása Nem-élet termékterv díjkalkulációjával szembeni aktuáriusi elvárások A Magyar Aktuárius Társaság szakmai ajánlása Nem-élet termékterv díjkalkulációjával szembeni aktuáriusi elvárások Elfogadás, hatályba lépés Az alábbi figyelemfelhívó szakmai ajánlást a Magyar Aktuárius

Részletesebben

1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS

1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS 1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS Az Enterprise Architect (EA) modell illesztése az számú, Komplex népegészségügyi szűrések elnevezésű kiemelt projekt megvalósításához kapcsolódóan 1. Fogalmak és rövidítések

Részletesebben

Logisztikai rendszerek. Termelési logisztika

Logisztikai rendszerek. Termelési logisztika Logisztikai rendszerek Termelési logisztika Termelési logisztika A termelési logisztika a mőködési területek jellegzetessége szerint a mikrologisztika, ezen belül a vállalati logisztika legmeghatározóbb

Részletesebben

kutatás -fejlesztési tevékenység elvégzésére

kutatás -fejlesztési tevékenység elvégzésére EGYÜTTMŐKÖDÉSI MEGÁLLAPODÁS kutatás -fejlesztési tevékenység elvégzésére (költségvetési gazdálkodási rendszerben mőködı felsıoktatási intézmény és innovációs járulék fizetésére kötelezett gazdálkodó szervezet

Részletesebben

Felsılajos Község Önkormányzata Képviselı-testületének 2013. április 26-i ülésére. pénzügyi-ügyintézı. aljegyzı

Felsılajos Község Önkormányzata Képviselı-testületének 2013. április 26-i ülésére. pénzügyi-ügyintézı. aljegyzı E L İ T E R J E S Z T É S 3. Felsılajos Község Önkormányzata Képviselı-testületének 2013. április 26-i ülésére Tárgy: Az elıterjesztést készítette: Dömötör Klára Edit pénzügyi-ügyintézı Véleményezésre

Részletesebben

MINISZTERELNÖKI HIVATAL. Szóbeli vizsgatevékenység

MINISZTERELNÖKI HIVATAL. Szóbeli vizsgatevékenység MINISZTERELNÖKI HIVATAL Vizsgarészhez rendelt követelménymodul azonosítója, megnevezése: 1147-06/1 Átfogó szakdolgozat készítése, mely egy internetes szolgáltatást tervez és valósít meg vagy a kliens-,

Részletesebben

Minőségellenőrzési tanulságok. Munkácsi Márta Mádi-Szabó Zoltán Minőség-ellenőrzési Bizottság

Minőségellenőrzési tanulságok. Munkácsi Márta Mádi-Szabó Zoltán Minőség-ellenőrzési Bizottság Minőségellenőrzési tanulságok Munkácsi Márta Mádi-Szabó Zoltán Minőség-ellenőrzési Bizottság A kamarai minőség-ellenőrzés sajátosságai Könyvvizsgálók végzik könyvvizsgálóknál. A könyvvizsgálók dokumentációjából.

Részletesebben

Nyilvánossági Útmutató

Nyilvánossági Útmutató Nyilvánossági Útmutató Készült az EGT/ Norvég Finanszírozási Mechanizmus keretében a magyar környezet- és természetvédelmi céllal létrejött társadalmi szervezetek támogatása, a Második Nemzeti Környezetvédelmi

Részletesebben