KONTROLL IRÁNYELVEK 3. kiadás. MTA Információtechnológiai Alapítvány 2003

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "KONTROLL IRÁNYELVEK 3. kiadás. MTA Információtechnológiai Alapítvány 2003"

Átírás

1 KONTROLL IRÁNYELVEK 3. kiadás MTA Információtechnológiai Alapítvány 2003

2 COBIT AZ INFORMÁCIÓ TECHNOLÓGIA IRÁNYÍTÁSÁHOZ, KONTROLLJÁ HOZ ÉS ELLEN RZÉSÉHEZ IT GOVERNANCE INSTITUTE

3 IT GOVERNANCE INSTITUTE COBIT 3. kiadás Kontroll irányelvek július A COBIT Irányító Bizottsága és az IT Governance Institute TM gondozásában A COBIT küldetése: Mértékadó, naprakész és nemzetközi érvény, általánosan elfogadott informatikai kontroll irányelvek kutatása, kidolgozása, publikálása és támogatása, amelyeket napi munkájuk során tudnak használni az üzletemberek, ellen rök és könyvvizsgálók 3

4 INFORMATION SYSTEMS AUDIT AND CONTROL ASSOCIATION Egyedülálló nemzetközi forrás az informatikai ellen rzés területén Az Information Systems Audit and Control Association (Információs Rendszer Ellen rzési és Kontroll Egyesület) olyan meghatározó jelent ség nemzetközi szakmai szervezet, amely több mint 100 ország szakembereit tömöríti, az információ-technológia minden szintjén fels - és közép-vezet ket valamint gyakorló felhasználókat egyaránt. Az Egyesület pozíciójából ered en egyedülálló szerepet tölt be az informatikai ellen rzési szabványok harmonizációjában. Más pénzügyi, számviteli, ellen rzési és informatikai csoportokkal kialakított stratégiai együttm ködésének köszönhet en egyedülálló módon képes összefogni az üzleti folyamatok irányításában érdekelt feleket. Az Egyesület programjai és szolgáltatásai Az Egyesület magas színvonalú programokat és szolgáltatásokat kínál a nemzetközi szakképesítés, a szabványok, a továbbképzés és a szakmai kiadványok terén: Szakképesítési programja (Okleveles információs rendszer ellen r képzés) az egyetlen olyan, amely nemzetközi képesítést nyújt az informatikai kontroll és ellen rzés területén. Az Egyesület által kidolgozott nemzetközi szabványok az informatika területéhez kapcsolódó ellen rzési és kontroll eljárások min ségi mércéjeként szolgálnak. Továbbképz programjai keretében szakmai és vezet i konferenciákat és szemináriumokat szervez a világ öt földrészén, így segítve azt, hogy az ellen rzési szakemberek a világ minden részén magas szint továbbképzésben részesüljenek. Szakmai kiadványai hivatkozási forrásként és kutatási anyagként szolgálnak, tovább növelve a különböz programok és szolgáltatások értékét. Az Information Systems Audit and Control Association 1969 ben alakult meg azzal a céllal, hogy kielégítse az akkor még gyerekcip ben járó informatikai ágazat egyedi, sokrét és magas szint technológiai igényeit. Az ISACA lépést tart a nemzetközi üzleti közösség és az informatikai szakma igényeinek fejl désével egy olyan ágazatban, ahol nano szekundumokban mérik az el relépéseket. További információk További felvilágosításért hívja a ös telefonszámot, írjon e mail címünkre (research@isaca.org), vagy keressen fel minket az Internet-en az alábbi oldalakon:

5 EK TARTALOMJEGYZÉK Köszönetnyilvánítás Vezet i összefoglaló A COBIT keretrendszer A keretrendszer alapelvei COBIT történelem és el zmények Kontroll irányelvek Összefoglaló táblázat A kontroll irányelvek alapelvei Kontroll irányelvek navigációs áttekintése Kontroll irányelvek közötti kapcsolat: Terület, eljárások és kontroll irányelvek Kontroll irányelvek I. Melléklet II. Melléklet Tervezés és szervezet Beszerzés és bevezetés Informatikai szolgáltatás és támogatás Felügyelet Informatikai irányításhoz kapcsolódó vezet i útmutató COBIT projekt ismertetés III. Melléklet Els dleges COBIT hivatkozási források IV. Melléklet Index Szójegyzék 5

6 EK A kiadók megjegyzése Az Information Systems Audit and Control Foundation (Információs Rendszerek Ellen rzésével és Vizsgálatával foglalkozó Alapítvány), az IT Governance Institute és a COBIT: Control Objectives for Information and Related Technology (Információ technológiai Kontroll Irányelvek) támogatói els sorban azzal a céllal dolgozták ki az Összefoglaló áttekintés, a Keretrendszer, az Ellen rzési irányelvek, a Vezet i útmutató, az Auditálási útmutató és az Alkalmazási módszerek elnevezés kiadványokat (együttesen a Termék ), hogy forrásanyagot biztosítnak az ellen rzési szakemberek számára. Az Information Systems Audit and Control Foundation, az IT Governance Institute és a támogatók nem állítják azt, hogy a jelen Termékben leírtak alkalmazása garanciát jelent a sikeres eredményre. A kiadók nem állítják azt, hogy a jelen Termék minden megfelel eljárást és tesztet tartalmaz illetve azt, hogy a benne szerepl eljárásokon és teszteken kívül más eljárások és tesztek nem hozhatnak hasonló eredményeket. Az egyes konkrét eljárások illetve tesztek megfelel ségének meghatározásakor az ellen rzési szakembereknek saját szakmai megítélésük alapján kell dönteniük, a konkrét rendszerek illetve ellen rzési környezet függvényében. Közzététel és szerz i jog Copyright 1996, 1998, 2000 by Information Systems Audit and Control Foundation (ISACF). A termék kereskedelmi célú kiadásához az ISACF el zetes írásbeli hozzájárulása szükséges. Az Összefoglaló áttekintés, a Keretrendszer, a Kontroll irányelvek, a Vezet i útmutató és az Alkalmazási módszerek c. részek nem üzleti célú, bels használatra történ másolása, beleértve azok adatkeres rendszerben történ tárolását és bármilyen eszközön elektronikus, mechanikus, hangfelvétel, vagy más keresztül történ továbbítását, engedélyezett. Az Összefoglaló áttekintés, a Keretrendszer, a Kontroll irányelvek, a Vezet i útmutató és az Alkalmazási módszerek részekr l készített másolatokban az alábbi szerz i jogi nyilatkozatot kell feltüntetni: Copyright 1996, 1998, 2000 by Information Systems Audit and Control Foundation. Az Information Systems Audit and Control Foundation és az IT Governance Institute engedélyével. Az Auditálási útmutató cím rész felhasználása, másolása, reprodukálása, módosítása, terjesztése, adatkeres rendszerben történ tárolása és bármilyen formában, bármilyen eszközön (elektronikus, mechanikus, fénymásolt, hangfelvétel, vagy más) keresztül történ továbbítása nem engedélyezett az ISACF el zetes írásbeli hozzájárulása nélkül; azzal a kikötéssel, hogy az Auditálási útmutató kizárólag bels, nem-kereskedelmi célú felhasználása engedélyezett. A fentiekben jelzetteken kívül semmilyen más jog illetve engedély nem került átadásra a jelen termékkel kapcsolatban. A termékkel kapcsolatos minden jog fenntartva. Information Systems Audit and Control Foundation IT Governance Institute 3701 Algonquin Road, Suite 1010 Rolling Meadows, IL USA Telefon: Fax: E mail: Internet: research@isaca.org ISBN ISBN (Összefoglaló áttekintés) X (a 6 teljes könyv CD ROM-mal együtt) Készült az Amerikai Egyesült Államokban. 6

7 EK KÖSZÖNETNYILVÁNÍTÁS COBIT IRÁNYÍTÓ BIZOTTSÁG Erik Guldentops. S.W.I.F.T. sc. Belgium John Lainhart, PricewaterhouseCoopers, USA Eddy Schuermans, PricewaterhouseCoopers, Belgium John Beveridge, State Auditor s Office, Massachusetts, USA Michael Donahue, PricewaterhouseCoopers, USA Gary Hardy, Arthur Andersen, Egyesült Királyság Ronald Saull, Great-West Life Assurance, London Life And Investors Group, Kanada Mark Stanley, Sun America Inc., USA KÜLÖN KÖSZÖNET az ISACA Bostoni és Nemzeti F városi részlegeinek a COBIT Kontroll irányelvek elkészítésében történt közrem ködésükért. KÜLÖN KÖSZÖNET az Information Systems Audit and Control Association Igazgatóságának tagjainak és az Information Systems Audit and Control Foundation vagyonkezel inek, élükön Paul Williams Nemzetközi Elnökkel, a COBIT iránti elkötelezettségükért és folyamatos támogatásukért. 7

8 EK VEZET I ÖSSZEFOGLALÓ A szervezetek sikere és továbbélése szempontjából kritikus fontosságú az információk és az ahhoz kapcsolódó információ-technológia (IT) eredményes alkalmazása. Napjaink globális információs társadalmában ahol az információ id -, távolsági- és sebesség-korlátok nélkül száguld a kibertérben az alábbi tényez k miatt vált rendkívül fontossá az információk hatékony feldolgozása: a szervezetek egyre nagyobb mértékben függnek az információktól és az azokat feldolgozó és továbbító rendszerekt l; egyre nagyobb mérték a szervezetek sebezhet sége és veszélyeztetettsége, a világhálón keresztül megjelen veszélyek és az információs hadviselés következtében; az informatikai beruházások volumene és költségei jelent s mértékben növekedtek és fognak növekedni a jöv ben; továbbá bizonyos új technológiák radikálisan képesek befolyásolni a szervezeti m ködést és az üzleti gyakorlatot, új lehet ségeket teremtenek és csökkentik a költségeket. Sok szervezet esetében az információ és az azt feldolgozó technológia jelenti a szervezet legértékesebb vagyontárgyait. Mindezek mellett napjaink versenycentrikus és gyorsan változó üzleti környezetében az üzletemberek egyre fokozottabb elvárásokat fogalmaznak meg az információ-technológiával szemben: a vezetés magasabb min séget, funkcionalitást és könnyen használható szolgáltatásokat, egyre gyorsabb kiszolgálást és folyamatosan javuló szolgáltatási színvonalat igényel, ugyanakkor ezeket a célokat sokkal alacsonyabb költségek mellett kívánja megvalósítani. Sok szervezet felismerte, hogy milyen potenciális el nyöket kínál a technológiai fejlesztés. A sikeres szervezetek azonban azzal is tisztában vannak, hogy milyen kockázatok kapcsolódnak az új technológiák bevezetéséhez és hogyan lehet kezelni azokat. Számos olyan változás történt az informatikában és annak m ködési környezetében, amelyek szükségessé teszik az informatikával kapcsolatos kockázatok hatékonyabb kezelését. Az elektronikus információk és az informatikai rendszerek jelent s szerepet játszanak a kulcsfontosságú üzleti folyamatok támogatásában. Emellett a szabályozási környezet egyre szigorúbb el írásokat fogalmaz meg az információk ellen rzésére vonatkozóan. Ezt a folyamatot a napvilágra kerül informatikai katasztrófák és elektronikus csalások csak meger sítik. Az informatikához kapcsolódó kockázatok kezelése a vállalat-irányítás kulcsfontosságú részévé vált napjainkra. A vállalat-irányításon belül egyre jelent sebbé válik az ún. informatikai irányítás. Az informatikai irányítás a vállalat-irányítási és ellen rzési kapcsolatok és eljárások olyan struktúrájaként határozható meg, amely új érték hozzáadásával, ugyanakkor a 8

9 EK kockázatok és az informatika által kínált el nyök együttes mérlegelésével kívánja megvalósítani a vállalkozás célkit zéseit. Az informatikai irányítás meghatározó szerepet játszik a vállalat-irányítás sikerességében azáltal, hogy hatékony, eredményes és mérhet javulást biztosít a kapcsolódó vállalati folyamatokban. Az informatikai irányítás jelenti azt a struktúrát, amely összekapcsolja az informatikai folyamatokat, az informatikai er forrásokat és az információkat a szervezet stratégiájával és célkit zéseivel. Emellett az informatikai irányítás integrálja és intézményesíti a tervezésre és szervezetre, a beszerzésre és üzembe állításra, az informatikai szolgáltatásokra és támogatásra valamint az informatikai teljesítmény felügyeletére vonatkozó követend (vagy legjobb) gyakorlatokat annak érdekében, hogy a vállalkozás információs- és kapcsolódó technológiái segítsék a szervezet üzleti célkit zéseinek megvalósítását. Az informatikai irányítás tehát lehet vé teszi a vállalat számára, hogy teljes mértékben kihasználja a birtokában lév információk által kínált el nyöket és ezáltal maximális hasznot érjen el, megragadja a kínálkozó üzleti lehet ségeket és piaci versenyel nyhöz jusson. Informatikai irányítás A vállalat-irányítási és ellen rzési kapcsolatok és eljárások olyan struktúrája, amely új érték hozzáadásával, ugyanakkor a kockázatok és az informatika által kínált el nyök együttes mérlegelésével kívánja megvalósítani a vállalkozás célkit zéseit. A szervezeteknek az információk kapcsán is, akárcsak a szervezet minden vagyona esetében, figyelembe kell venniük bizonyos min ségi, fiduciáris és biztonsági követelményeket. A vezetésnek emellett gondoskodnia kell a rendelkezésre álló er források ideértve az adatokat, az alkalmazási rendszereket, a technológiát, a berendezéseket és az emberi er forrásokat optimális kihasználásáról. A fenti feladatok teljesítése valamint kit zött céljai megvalósítása érdekében a vezetésnek tisztában kell lennie saját informatikai rendszereinek státuszával és döntenie kell arról, hogy milyen biztonsági és ellen rzési mechanizmusokat kíván kialakítani. A COBIT immár harmadik kiadásában az üzleti kockázatok, az ellen rzési igények és a technikai jelleg kérdések között húzódó szakadékok áthidalása révén segítséget nyújt a vezetés sokrét igényeinek kielégítéséhez. Megfelel gyakorlati megoldásokat kínál, ugyanakkor kezelhet és logikus struktúrában mutatja be a szükséges teend ket. A COBIT által megfogalmazott követend gyakorlatok olyan eljárásokat jelentenek, amelyek kapcsán konszenzusra jutottak a szakért k abban, hogy ezek az eljárások segítik az informatikai beruházások optimalizálását és támpontot kínálnak annak eldöntéséhez, hogy jól mennek-e a dolgok, vagy sem. A vezetésnek egy olyan bels ellen rzési rendszert kell kialakítania, amely támogatja az üzleti folyamatokat, világosan meghatározza, hogy az egyes ellen rzési tevékenységek hogyan járulnak hozzá az információkra vonatkozó követelmények teljesítéséhez és kihatnak az informatikai er forrásokra is. Az informatikai 9

10 EK rendszerek er forrás-igényeivel valamint az információk eredményességével, hatékonyságával, bizalmas jellegével, sértetlenségével, hozzáférhet ségével, megfelel ségével és megbízhatóságával kapcsolatos üzleti követelményekkel a COBIT Keretrendszer része foglalkozik részletesebben. Az ellen rzés, amely magában foglalja az irányelveket, a szervezeti struktúrát és a gyakorlati eljárásokat is, a vezetés felel sségi körébe tartozik. A vezetésnek kell gondoskodnia arról, a vállalat-irányítás keretében, hogy az információs rendszerek irányításában, használatában, tervezésében, fejlesztésében, karbantartásában és üzemeltetésében részt vev személyek felel sségteljes magatartást tanúsítsanak. Az informatikai kontroll irányelvek azt fogalmazzák meg, hogy az egyes konkrét informatikai területeken a kontroll-eljárások alkalmazása révén milyen kívánt eredmények illetve célok valósíthatóak meg. Az üzleti szemléletmód a COBIT egyik f jellemz je. A COBIT nemcsak a felhasználók és az ellen rök számára készült, hanem, ami talán még ennél is fontosabb, átfogó hivatkozási forrásként szolgál az üzleti folyamatokért felel s vezet k és a vállalati menedzsment számára. Napjainkban egyre elterjedtebb az a szemléletmód, hogy az üzletpolitika részeként az egyes üzleti folyamatokért felel s vezet k teljes felhatalmazást kapnak, tehát teljes felel sséggel tartoznak az adott üzleti terület m ködéséért, annak minden aspektusát beleértve. Ehhez hozzátartozik a megfelel kontroll-funkciók, ellen rzési mechanizmusok kialakítása is. A COBIT Keretrendszer segítséget nyújt az üzleti folyamatokért felel s vezet knek fentebb említett feladataik teljesítéséhez. A Keretrendszer egy egyszer és pragmatikus alaptételb l indul ki: A szervezeti célkit zések teljesítéséhez szükséges információk biztosítása érdekében az informatikai er forrásokat bizonyos természetszer leg összetartozó eljárások keretében kell kezelni. A Keretrendszerben bemutatásra kerül 34 ún. általános Kontroll Irányelv, az egyes informatikai folyamatokhoz kapcsolódóan, amelyek négy területre csoportosíthatóak: tervezés és szervezet; beszerzés és üzembe állítás; informatikai szolgáltatás és támogatás valamint felügyelet. Ez a struktúra az információk és az azok feldolgozásához kapcsolódó technológia minden aspektusát lefedi. A fenti 34 általános Kontroll Irányelv segítségével az üzleti folyamatokért felel s vezet k megfelel ellen rzési rendszert alakíthatnak ki az informatikai környezetre vonatkozóan. A COBIT Keretrendszer ugyanakkor informatikai irányítási útmutatót is kínál. Az informatikai irányítás biztosítja azt a struktúrát, amely összekapcsolja az informatikai folyamatokat, az informatikai er forrásokat és az információkat a szervezet stratégiájával és célkit zéseivel. Az informatikai irányítás összehangolja a tervezés és szervezet, a beszerzés és üzembe állítás, az informatikai szolgáltatás és támogatás valamint az informatikai teljesítmény felügyeletének optimális módjait. Az informatikai irányítás lehet vé teszi a vállalat számára, hogy teljes mértékben kihasználja a birtokában lév információk által kínált el nyöket és ezáltal maximális 10

11 EK hasznot érjen el, megragadja a kínálkozó üzleti lehet ségeket és piaci versenyel nyhöz jusson. Mindezek mellett mind a 34 általános Kontroll Irányelvhez kapcsolódóan kidolgozásra került egy Auditálási útmutató is, amelynek segítségével ellen rizni lehet, hogy az informatikai eljárások megfelelnek e a COBIT által javasolt 318 részletes kontroll követelménynek, amelyek egyúttal az esetleges javításokra vonatkozóan is tartalmaznak tanácsokat. A Vezet i útmutató a COBIT termék-család legújabb tagja, további segítséget és újabb eszközt kínál a vállalat-vezetés részére az informatikai irányításhoz kapcsolódó igények és követelmények még hatékonyabb kezeléséhez. Az útmutató, amely tevékenység-központú és általános jelleg, javaslatokat ad a vállalatvezetésnek arra vonatkozóan, hogy hogyan alakíthatóak ki megfelel ellen rzési eljárások a vállalkozás információs rendszereire és az azokhoz kapcsolódó eljárásokra vonatkozóan, hogyan kísérhet figyelemmel a szervezeti célok teljesítésének alakulása, hogyan kísérhet figyelemmel az egyes informatikai eljárások teljesítményének alakulása és hogyan mérhet küls összehasonlítások alapján a szervezet teljesítménye. A COBIT ún. Érettségi Modelleket kínál az informatikai folyamatok kontrolljához, amelyek alapján a vezetés meg tudja határozni azt, hogy éppen hol tart a szervezet az iparág legjobbjaihoz képest, a nemzetközi szabványokhoz viszonyítva, illetve ahhoz képest, ahol szeretne tartani; ún. Kritikus sikertényez ket kínál, amelyek meghatározzák a vezetés számára az informatikai folyamatok fölötti és azokon belüli kontroll megvalósításához szükséges legfontosabb végrehajtási irányelveket; ún. Kritikus cél indexeket kínál, amelyek meghatározzák azokat a mér számokat, amelyek - a megvalósítást követ en - megmondják a vezetésnek, hogy vajon megfelelnek-e az egyes informatikai eljárások az üzleti követelményeknek; továbbá ún. Kritikus teljesítmény indexeket is meghatároz, amelyek a legfontosabb mutatók azoknak a mér számoknak a meghatározásához, amelyek alapján megválaszolható az a kérdés, hogy az egyes informatikai eljárások milyen mértékben járulnak hozzá a célok teljesítéséhez. A COBIT Vezet i útmutató -jában szerepl ajánlások tevékenység-központúak és általános jelleg ek, amelyek a vezetésnél felmerül alábbi típusú kérdések megválaszolásához nyújtanak segítséget: Meddig érdemes elmennünk és indokoljáke a költségeket az el nyök? Melyek a jó teljesítmény mutatói? Melyek a kulcsfontosságú sikertényez k? Milyen kockázatokkal jár az, ha nem sikerül teljesíteni a célkit zéseket? Mit csinálnak mások? Hogyan mérjük a teljesítményünket és hogyan hasonlítsuk azt össze mások teljesítményével? A COBIT csomaghoz hozzátartozik egy Alkalmazási módszereket ismertet rész is, amely összefoglalja a COBIT-ot már sikeresen alkalmazó szervezeteknél összegy lt tapasztalatok tanulságait. Az alkalmazási útmutató két hasznos módszert kínál 11

12 EK Vezet i ismeretek diagnosztizálása és Informatikai kontroll diagnosztizálása a szervezetek informatikai kontroll környezetének felméréséhez és elemzéséhez. Az elkövetkez évek során a vállalatok és szervezetek magasabb szint biztonság és kontroll kialakítására fognak kényszerülni. A COBIT olyan eszköz, amely lehet vé teszi a vezet k számára az ellen rzési követelmények, a technikai jelleg kérdések és az üzleti kockázatok közötti szakadékok áthidalását, továbbá azt, hogy igazolják az adott szint kontroll m ködését a döntéshozók felé. A COBIT a szervezet egészére kiterjed, világos informatikai kontroll irányelvek és eljárások kidolgozását teszi lehet vé, a világ minden részén. A COBIT tehát egy olyan úttör jelent ség informatikai irányítási eszköz, amely az információkhoz és az információ technológiához kapcsolódó kockázatok és el nyök megértéséhez és kezeléséhez nyújt segítséget. 12

13 EK A COBIT ÁLTAL MEGHATÁROZOTT INFORMATIKAI ELJÁRÁSOK NÉGY TERÜLETRE BONTVA F1 folyamatok felügyelete F2 bels ellen rzés megfelel ségének felmérése F3 független értékelés szerzése F4 független ellen rzés (audit) biztosítása ÜZLETI CÉLOK INFORMATIKAI IRÁNYÍTÁS COBIT INFORMÁCIÓ eredményesség hatékonyság bizalmas jelleg sértetlenség hozzáférhet ség szabályosság megbízhatóság TSZ1 informatikai stratégiai terv kidolgozása TSZ2 információs struktúra meghatározása TSZ3 technológiai irány meghatározása TSZ4 IT szervezet és kapcsolatok meghat. TSZ5 IT befektetések kezelése TSZ6 vezet i célok és irányvonal kommunikációja TSZ7 emberi er források kezelése TSZ8 küls követelmények betartásának biztosítása TSZ9 kockázat-becslés TSZ10 projekt-irányítás TSZ11 min ség kezelése FELÜGYELET INFORMATIKAI SZOLGÁLTATÁS ÉS TÁMOGATÁS IT1 szolgáltatási szintek meghatározása és kezelése IT2 küls szolgálttaások kezelése IT3 teljesítmény és kapacitás kezelése IT4 folyamatos m ködés biztosítása IT5 rendszer biztonságának biztosítása IT6 költségek felmérése és felosztása IT7 felhasználók képzése IT8 IT ügyfelek segítése IT9 konfiguráció kezelése IT10 problémák kezelése IT11 adatok kezelése IT12 technikai környezet kezelése IT13 m ködés irányítása IT ER FORRÁSOK emberek alkalmazási rendsz. k technológia technikai környezet adatok TERVEZÉS ÉS SZERVEZET BESZERZÉS ÉS BEVEZETÉS BB1 automatizált megoldások keresése BB2 alkalmazási szoftverek beszerzése és karbantartása BB3 technológiai infrastruktúra beszerzése és karbantartása BB4 IT eljárások kialakítása és karbantartása BB5 rendszerek kiépítése és jóváhagyása BB6 változások kezelése 13

14 EK A COBIT KERETRENDSZER A KONTROLL SZÜKSÉGESSÉGE AZ INFORMÁCIÓ TECHNOLÓGIÁBAN Az utóbbi években egyre nyilvánvalóbbá vált, hogy szükség van valamilyen hivatkozási keretrendszerre az informatikához kapcsolódó biztonsági és ellen rzési kérdések terén. A szervezet sikeressége szempontjából elengedhetetlenül szükséges az, hogy a vállalkozáson belül minden szinten tisztában legyenek az informatikához kapcsolódó kockázatokkal és korlátokkal, mert csak így lehet megfelel en és hatékonyan teljesíteni az irányítási és ellen rzési feladatokat. A VEZETÉSNEK kell döntenie arról, hogy milyen befektetéseket érdemes eszközölni az információs rendszerek biztonsága és kontrollja érdekében és arról, hogy hogyan lehet ellensúlyozni a kockázatokat és kontrollálni a befektetéseket olyan informatikai környezetben, amelyre gyakran a kiszámíthatatlanság jellemz. Bár igaz, hogy az információs rendszerek védelme és kontrollja segít a kockázatok kezelésében, nem tudja kiküszöbölni azokat. Mindemellett a kockázatok pontos szintjét soha nem lehet tudni, mivel mindig van bizonyos mérték bizonytalanság. Tehát végs soron a vezetésnek arról kell döntenie, hogy milyen kockázati szintet hajlandó elfogadni. Az elviselhet kockázati szint megítélése, különösen ha mérlegelni kell a kapcsolódó költségeket is, nehéz döntési helyzet elé állíthatja a vezetést. Szükségük van tehát egy olyan, az információ-technológiához kapcsolódó általánosan elfogadott biztonsági és kontroll irányelveket meghatározó keretrendszerre, amelynek segítségével értékelni tudják meglév és tervezett információs rendszereiket. Az informatikai szolgáltatások FELHASZNÁLÓI számára is egyre fontosabb szempont az, hogy megfelel biztonsági és kontroll eljárások legyenek életben, amely a bels illetve küls felek által nyújtott informatikai szolgáltatások akkreditálásán és auditálásán keresztül biztosítható. Jelenleg azonban az információs rendszerekhez kapcsolódó megfelel kontroll-funkciók kialakítását, legyen szó akár üzleti, non profit vagy kormányzati szervezetekr l, gyakran akadályozza az ezen a területen megfigyelhet z rzavar. Ez a z rzavar a különböz értékelési módszerekb l ered: ITSEC, TCSEC, ISO 9000 értékelések, COSO bels ellen rzési normák, stb.. A felhasználóknak tehát szükségük van egy olyan általános alapra, amelyr l kiindulva megtehetik az els lépést. Gyakran maguk az ELLEN RÖK és KÖNYVVIZSGÁLÓK állnak a nemzetközi szabványosítás folyamatának élére, mivel k nap mint nap szembesülnek azzal az igénnyel, hogy a bels ellen rzéssel kapcsolatos véleményüket alá kell támasztaniuk valamilyen norma-rendszerre hivatkozva a vezetés felé. Egy megfelel keretrendszer hiányában ez rendkívül nehéz feladat. Emellett egyre gyakrabban el fordul, hogy a vezetés az információs rendszerek biztonsági és ellen rzési kérdéseivel kapcsolatban el zetes konzultációra és tanácsadásra kéri fel a könyvvizsgálókat és ellen röket. 14

15 EK AZ ÜZLETI KÖRNYEZET: VERSENY, VÁLTOZÁS ÉS KÖLTSÉG A globális verseny korszakába léptünk. A szervezetek folyamatosan racionalizálják m ködésüket, ugyanakkor megpróbálják kihasználni az informatika által kínált el nyöket versenypozíciójuk javítása érdekében. A szerkezet-átalakítás, a karcsúsítás, a küls szolgáltatók alkalmazása (outsourcing), a részlegek önállósítása és a megosztott feldolgozás mind olyan változások, amelyek befolyásolják az üzleti és a kormányzati szervezetek m ködésének módját. Ezek a fejlemények alapvet változásokat idéztek el és fognak még el idézni a szervezetek irányítási struktúrájában és m ködésének ellen rzésében. A költséghatékonyság és a versenyel nyök kihasználásának el térbe kerülése nyomán a legtöbb szervezet stratégiájában egyre fontosabb szerepet kap a technológia. A szervezeti funkciók automatizálása, természetéb l adódóan, megköveteli, hogy hatékonyabb kontroll-mechanizmusok kerüljenek beépítésre a számítógépekbe és hálózatokba, mind hardver, mind szoftver szinten. Mindemellett az ilyen kontroll-mechanizmusok alapvet strukturális jellemz i ugyanolyan ütemben és ugyanolyan bakugrás jelleggel változnak és fejl dnek, ahogy maga a számítógépes és hálózati technológia. Ebben a gyorsuló változással jellemezhet környezetben a vezet k, az információs rendszer szakért k és az ellen rök csak akkor tudják hatékonyan ellátni feladataikat, ha képességeiket és ismereteiket állandóan fejlesztve lépést tartanak a technológia fejl désével és a környezet változásaival. Aki megalapozott és józan értékelést akar készíteni az üzleti illetve kormányzati szervezeteknél alkalmazott ellen rzési eljárásokról, annak tisztában kell lennie az ellen rzési eljárások technológiájával és azok változó jellegével. A VÁLLALAT-IRÁNYÍTÁS ÉS AZ INFORMATIKAI IRÁNYÍTÁS KAPCSOLATA Napjaink ún. információs gazdaságában a sikeres vállalatok már nem kezelhetik különálló és egymástól különválasztható területekként a vállalat-irányítást és az informatikai irányítást. A hatékony vállalat-irányítás arra a területre koncentrálja az egyéni és csoportos szaktudást és tapasztalatokat, ahol azok a leghatékonyabban hasznosíthatóak, figyelemmel kíséri és méri a teljesítményt és állást foglal a kritikus kérdésekkel kapcsolatban. Az informatika, amelyet régebben a vállalati stratégia megvalósítását segít eszközként kezeltek, mára a stratégia elválaszthatatlan részévé vált. Az informatikai irányítás jelenti azt a struktúrát, amely összekapcsolja az informatikai folyamatokat, az informatikai er forrásokat és az információkat a szervezet stratégiájával és célkit zéseivel. Az informatikai irányítás összehangolja a tervezés és szervezet, a beszerzés és üzembe állítás, az informatikai szolgáltatás és támogatás valamint az informatikai teljesítmény felügyeletének optimális módjait. Az informatikai irányítás meghatározó szerepet játszik a vállalat-irányítás sikerességében azáltal, hogy hatékony, eredményes és mérhet javulást biztosít a kapcsolódó vállalati folyamatokban. Az informatikai irányítás lehet vé teszi a vállalat számára, hogy teljes mértékben kihasználja a birtokában lév információk 15

16 EK által kínált el nyöket és ezáltal maximális hasznot érjen el, megragadja a kínálkozó üzleti lehet ségeket és piaci versenyel nyhöz jusson. Ha közelebbr l megvizsgáljuk a vállalat-irányítás és az informatikai irányítás egymáshoz való viszonyát, kiderül, hogy a vállalat-irányítás, vagyis az a rendszer, amely az egyes egységeket irányítja és kontrollálja, befolyással és hatással van az informatikai irányításra. Ugyanakkor az informatika kritikus inputokat biztosít és fontos alkotóeleme a stratégiai terveknek. A gyakorlatban az informatika befolyásolhatja a vállalkozás által meghatározott stratégiai lehet ségeket. (ábra) Vállalatirányítás befolyás és hatás Informatikai irányítás Az üzleti célkit zések teljesítéséhez a vállalati tevékenységek során szükség van az informatikai tevékenységekb l származó információkra. A sikeres szervezetek olyan rendszert alakítanak ki, amely biztosítja a stratégiai tervezés és az informatikai tevékenységek egymástól való függetlenségét. Az informatikai rendszert úgy kell kialakítani, hogy annak segítségével a vállalkozás teljes mértékben ki tudja használni a birtokában lév információk által kínált el nyöket és ezáltal maximális hasznot tudjon elérni, meg tudja ragadja a kínálkozó üzleti lehet ségeket és piaci versenyel nyhöz jusson. (ábra) Vállalati tevékenységek információ igény Informatikai tevékenységek A vállalat-irányításra vonatkozóan érvényben vannak olyan általánosan elfogadott, ún. követend (vagy legjobb) gyakorlatok, amelyek gondoskodnak arról, hogy a vállalkozás teljesítse céljait ezek megvalósítását bizonyos kontroll eljárások garantálják. A vállalat-irányítás ezekb l a célokból kiindulva határozza meg a szükséges vállalati tevékenységeket, a vállalat er forrásainak felhasználásával. A vállalati tevékenységek eredményeit mérik és értékelik, amelynek alapján folyamatosan módosítják és korrigálják a kontroll eljárásokat, újra kezdve ezzel a ciklust. 16

17 EK (ábra) Célok KONTROLL Vállalat-irányítás KÖZVETLEN Vállalati tevékenységek Er források JELENTÉS FELHASZNÁLÁS Az informatikára vonatkozóan is érvényben vannak olyan ún. követend (vagy legjobb) gyakorlatok, amelyek biztosítják azt, hogy a vállalkozás információi és az azokhoz kapcsolódó technológia támogassák az üzleti célkit zéseket, az er források hatékony felhasználását és a kockázatok megfelel kezelését. Ezek a gyakorlatok illetve normák szolgálnak az informatikai tevékenységek irányításának alapjául, amely tevékenységek az alábbi területekre bonthatóak a kockázatok kezelése (úm. a biztonság, megbízhatóság és szabályosság megvalósítása) és az el nyök elérése (úm. a hatékonyság és eredményesség növelése) szempontjából: tervezés és szervezet, beszerzés és bevezetés/üzembe állítás, informatikai szolgáltatás és támogatás, és felügyelet. Az informatikai tevékenységek eredményeir l jelentéseket készítenek, amelyeket összevetnek a különböz gyakorlatokkal, normákkal és kontroll eljárásokkal, és a ciklus elölr l kezd dik újra. (ábra) Informatikai irányítás Célok Közvetlen Informatikai tevékenységek Szükséges igazodik és támo- TERV Tervezés és szerv. gatja az üzleti cé- CSELEKVÉS Beszerz. és bevez. lokat és maxima- ELLEN RZÉS M ködt. és támog. lizálja az el nyö- KORREKCIÓ Felügyelet ket - Az informatikai Kockázater El nyök elérése forrásokat KONTROLL kezelés hatékonyan hasz- biztonság Automatizá- Költségek nálják fel megbízhatóság ció növelése - csökkentése - Az informatiká- szabályosság eredményesség - hatékonyság hoz kapcsolódó kockázatokat megfelel en Jelentés kezelik 17

18 EK Ahhoz, hogy a vezetés teljesíteni tudja üzleti célkit zéseit, informatikai tevékenységeket kell irányítania, megfelel egyensúlyt kialakítva a kockázatok kezelése és az el nyök elérése között. Ennek érdekében a vezetésnek meg kell határoznia a legfontosabb szükséges tevékenységeket, mérnie kell a célok teljesítése irányában történt el relépéseket és értékelnie kell azt, hogy az informatikai eljárások teljesítménye mennyire jó. Mindezek mellett a vezetésnek értékelnie kell azt is, hogy a szervezet milyen érettségi szinten áll a követend ágazati normák és a nemzetközi szabványok alapján. A fenti vezet i feladatok végrehajtásához a COBIT Vezet i útmutatója konkrét Kritikus Sikertényez ket, Kritikus Cél Mutatókat és Kritikus Teljesítmény Mutatókat határoz meg és bemutat egy az informatikai irányításhoz kapcsolódó ún. Érettségi Modellt, az I. Mellékletben foglaltaknak megfelel en. AZ IGÉNYEK FIGYELEMBE VÉTELE A fentiekben felvázolt állandó változások közepette az információ-technológiához kapcsolódó ellen rzési irányelveket összefogó COBIT keretrendszer, és az erre épül folyamatos kutatás, alappillérként szolgálnak a folyamatos el relépéshez az információk és az azokhoz kapcsolódó technológiák ellen rzése területén. Egyrészr l tanúi lehettünk olyan általános üzleti kontroll modellek kifejlesztésének és megjelenésének, mint amilyen a COSO * az Amerikai Egyesült Államokban, a Cadbury az Egyesült Királyságban, a CoCo Kanadában vagy a King Dél-Afrikában. Másrészr l viszont jó néhány koncentráltabb irányú ellen rzési modell is kidolgozásra került az informatika területén. Jó példa erre a Brit Ipari Kereskedelmi Minisztérium (rövidítve DTI) Biztonsági Kódexe, a CICA (Bejegyzett Könyvvizsgálók Kanadai Intézete) által kidolgozott Informatikai Kontroll Irányelvek és a NIST (National Institute of Standards and Technology, USA) által kiadott Biztonsági Kézikönyv. Ezek az ellen rzési modellek azonban nem kínálnak teljeskör és használható ellen rzési modellt az üzleti folyamatokhoz kapcsolódó informatikai eljárásokhoz. A COBIT célja az, hogy betömje ezt a rést azáltal, hogy egy olyan keretrendszert és alapot biztosít, amely szorosan kapcsolódik az üzleti célkit zésekhez, ugyanakkor az informatikára koncentrál. (A COBIT-hoz leginkább hasonlító modell az AICPA/CICA által nemrégen kiadott SysTrust TM Rendszer-megbízhatósági alapelvek és kritériumok csomag. A SysTrustot, amely részben a COBIT Kontroll irányelveire épül, egyaránt mérvadó modellként kezeli az egyesült államokbeli Assurance Services Executive Committe és a kanadai Assurance Services Development Board. A SysTrust célja az, hogy a vezetés, az ügyfelek és az üzleti partnerek könnyebben boldoguljanak az üzleti folyamatokat illetve az egyes konkrét tevékenységeket támogató rendszerekkel. A SysTrust segítségével a könyvvizsgálók értékelhetik és véleményezhetik azt, hogy egy adott rendszer megbízhatónak min sül-e négy alapvet kritérium alapján: elérhet ség, biztonság, sértetlenség és fenntarthatóság.) * Committe of Sponsoring Organizations of the Treadway Commission Internal Control Integrated Framework,

19 EK Az információs rendszerek kontrolljával szemben támasztott üzleti követelményekb l kiindulva, az újonnan kidolgozott ellen rzési modellek és nemzetközi szabványok alkalmazása révén, az ellen rök munkáját segít Kontroll Irányelvekb l megszületett a COBIT, amely egy vezetési eszköz. Ezt követ en az informatikai irányításhoz kapcsolódó Vezet i útmutató kidolgozása révén újabb lépést tett el re a COBIT. A Vezet i útmutató Kritikus Sikertényez ket, Kritikus Cél Mutatókat, Kritikus Teljesítmény Mutatókat és ún. Érettségi Modelleket kínál a vezetésnek, amelyek segítséget nyújtanak a szervezet informatikai környezetének értékeléséhez és a megfelel informatikai kontroll eljárások kiválasztásához illetve azok javításához. A COBIT projekt f célja tehát az, hogy világos irányelveket és követend gyakorlati eljárásokat határozzon meg az információs rendszerek biztonságához és kontrolljához kapcsolódóan, és elfogadtassa azokat az üzleti, kormányzati és szakmai érdekképviseleti szervezetekkel a világ minden részén. Az is fontos célja a projektnek, hogy a fenti kontroll irányelveket az üzleti célkit zésekb l és igényekb l kiindulva határozza meg. (Ez igazodik a COSO szemléletmódjához, amely mindenekel tt egy a bels ellen rzéshez kapcsolódó irányítási keretrendszer). Ezt követ en az ellen rzési követelményekb l (pénzügyi információk hitelességének igazolása, bels ellen rzési eljárások hatékonyságának és eredményességének igazolása, stb.) kontroll irányelveket dolgoztunk ki. A CÉLKÖZÖNSÉG: VEZETÉS, FELHASZNÁLÓK ÉS ELLEN RÖK A rendszer kidolgozása során három célfelhasználói kör került meghatározásra, amelyek számára az alábbi támogatást kínálja a COBIT: VEZETÉS: a kockázatok ellensúlyozása és a befektetések kontrollálásának segítése, amely gyakran kiszámíthatatlan informatikai környezetben történik meg. FELHASZNÁLÓK: a bels illetve küls felek által nyújtott informatikai szolgáltatások biztonságáról és megfelel kontrolljáról történ megbizonyosodás. INFORMÁCIÓS RENDSZER ELLEN RÖK: az ellen ri vélemények alátámasztása és a bels ellen rzéssel kapcsolatos tanácsadás segítése. AZ ÜZLETI CÉLOK EL TÉRBE ÁLLÍTÁSA A COBIT az üzleti célkit zésekkel foglalkozik. A kidolgozott Kontroll Irányelvek egyértelm en hozzárendelhet k különböz üzleti célokhoz, így azokat az ellen rökön kívül más felhasználói körök is használhatják. Az egyes Kontroll Irányelvek meghatározása folyamat-orientált módon történt meg, az üzleti szerkezetátalakítás alapelvét követve. A meghatározott eljárásokhoz és területekhez kapcsolódóan általános kontroll irányelveket fogalmaztunk meg, és kifejtjük azt is, hogy ezek hogyan kapcsolódnak a különböz üzleti célokhoz. Emellett 19

20 EK magyarázatot és útmutatást adunk a Kontroll Irányelvek definiálásához és alkalmazásához. A COBIT által kialakított Keretrendszer az általános kontroll irányelvek alkalmazási területeinek (területek és eljárások) osztályozásából, az információkhoz kapcsolódó üzleti követelmények ismertetéséb l valamint az egyes ellen rzési irányelvek által közvetlenül érintett IT er források bemutatásából áll össze. A Keretrendszer kidolgozása során 34 általános kontroll irányelv és 318 részletes ellen rzési követelmény került meghatározásra. A Keretrendszer végleges tartalmának kialakításába az informatikai ágazat és az ellen rzési szakma képvisel it is bevontuk. ÁLTALÁNOS DEFINÍCIÓK A projekt során az alábbi definíciók kerültek meghatározásra. A kontroll kifejezés jelentését a COSO Jelentésb l (Internal Control Integrated Framework, Committe of Sponsoring Organizations of the Treadway Commission, 1992), az Informatikai (IT) Kontroll Irányelv kifejezés jelentését pedig a SAC jelentésb l vettük át (System Audibility and Control Report - Internal Auditors Research Foundation, 1991 és 1994) A kontroll definíciója Az üzleti célkit zések megvalósítása és a nem-kívánatos események megel zése, felderítése és korrigálása céljából kialakított szabályok, eljárások, normák és szervezeti struktúrák. Az informatikai Kontroll Irányelv definíciója Azon kívánt eredmények illetve célok meghatározása, amelyek valamely konkrét informatikai területen a kontroll-eljárások alkalmazása révén megvalósíthatóak. Az informatikai irányítás definíciója A vállalat-irányítási és ellen rzési kapcsolatok és eljárások olyan struktúrája, amely új érték hozzáadásával, ugyanakkor a kockázatok és az informatika által kínált el nyök együttes mérlegelésével kívánja megvalósítani a vállalkozás célkit zéseit. 20

AUDITÁLÁSI ÚTMUTATÓ 3. kiadás

AUDITÁLÁSI ÚTMUTATÓ 3. kiadás AUDITÁLÁSI ÚTMUTATÓ 3. kiadás MTA Információtechnológiai Alapítvány 2003 COBIT AZ INFORMÁCIÓ TECHNOLÓGIA IRÁNYÍTÁSÁHOZ, KONTROLLJÁ HOZ ÉS ELLEN RZÉSÉHEZ IT GOVERNANCE INSTITUTE IT GOVERNANCE INSTITUTE

Részletesebben

KERETRENDSZER. 3. kiadás

KERETRENDSZER. 3. kiadás KERETRENDSZER 3. kiadás MTA Információtechnológiai Alapítvány 2003 COBIT AZ INFORMÁCIÓ TECHNOLÓGIA IRÁNYÍTÁSÁHOZ, KONTROLLJÁ HOZ ÉS ELLEN RZÉSÉHEZ IT GOVERNANCE INSTITUTE 1 IT GOVERNANCE INSTITUTE COBIT

Részletesebben

ALKALMAZÁSI MÓDSZEREK 3. kiadás

ALKALMAZÁSI MÓDSZEREK 3. kiadás ALKALMAZÁSI MÓDSZEREK 3. kiadás MTA Információtechnológiai Alapítvány 2003 COBIT AZ INFORMÁCIÓ TECHNOLÓGIA IRÁNYÍTÁSÁHOZ, KONTROLLJÁ HOZ ÉS ELLEN RZÉSÉHEZ IT GOVERNANCE INSTITUTE 1 IT GOVERNANCE INSTITUTE

Részletesebben

ÖSSZEFOGLALÓ ÁTTEKINTÉS. 3. kiadás

ÖSSZEFOGLALÓ ÁTTEKINTÉS. 3. kiadás ÖSSZEFOGLALÓ ÁTTEKINTÉS 3. kiadás MTA Információtechnológiai Alapítvány 2003 COBIT AZ INFORMÁCIÓ TECHNOLÓGIA IRÁNYÍTÁSÁHOZ, KONTROLLJÁ HOZ ÉS ELLEN RZÉSÉHEZ IT GOVERNANCE INSTITUTE 1 IT GOVERNANCE INSTITUTE

Részletesebben

Etikai Kódex. Bevezetés Az Intézet Etikai Kódexének célja, hogy el segítse a bels ellen ri szakmában az etikai kultúra kialakulását.

Etikai Kódex. Bevezetés Az Intézet Etikai Kódexének célja, hogy el segítse a bels ellen ri szakmában az etikai kultúra kialakulását. Etikai Kódex Bevezetés Az Intézet Etikai Kódexének célja, hogy el segítse a bels ellen ri szakmában az etikai kultúra kialakulását. A bels ellen rzés olyan független, objektív bizonyosságot adó eszköz

Részletesebben

Miért válaszd az E-business menedzsment szakirányt?

Miért válaszd az E-business menedzsment szakirányt? Miért válaszd az E-business menedzsment szakirányt? Az e-business menedzsment több, mint egy újabb oktatás az elektronikus kereskedelemr l. Ha meg akarunk felelni az elektronikus üzletvitel kihívásainak,

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

Cloud Computing a gyakorlatban. Szabó Gyula (GDF) Benczúr András (ELTE) Molnár Bálint (ELTE)

Cloud Computing a gyakorlatban. Szabó Gyula (GDF) Benczúr András (ELTE) Molnár Bálint (ELTE) Cloud Computing a gyakorlatban Szabó Gyula (GDF) Benczúr András (ELTE) Molnár Bálint (ELTE) Az el adás felépítése CLOUD ALKALMAZÁSI FELMÉRÉSEK CLOUD COMPUTING DEFINICIÓK CLOUD SZOLGÁLTATÁSI ÉS ÜZEMEL-

Részletesebben

SEGÉDLET A MINŐSÉGIRÁNYÍTÁSI KÉZIKÖNY ELKÉSZÍTÉSÉHEZ

SEGÉDLET A MINŐSÉGIRÁNYÍTÁSI KÉZIKÖNY ELKÉSZÍTÉSÉHEZ Fejezet: (Kitöltés és szakasztördelés a kézikönyv elkészítése után) Oldalszám: 1/18 SEGÉDLET A MINŐSÉGIRÁNYÍTÁSI KÉZIKÖNY ELKÉSZÍTÉSÉHEZ A minőségügyi kézikönyv a minőségirányítási rendszert alapdokumentuma,

Részletesebben

COBIT Keretrendszer I. Szikora Zsolt, DE 2008

COBIT Keretrendszer I. Szikora Zsolt, DE 2008 COBIT Keretrendszer I Szikora Zsolt, DE 2008 Tartalom 1. Bevezetés 2. Alap kérdések (Miért? Ki? Mit? ) + Hogyan? 3. Információ-kritériumok 4. Üzleti és Informatikai célok, EF mngmnt 5. Szakterületek(PO,

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

A könyvvizsgálat módszertana

A könyvvizsgálat módszertana A könyvvizsgálat módszertana Belső ellenőrzés és a könyvvizsgálat 2011 Deloitte Magyarország Tematika A belső ellenőrzési rendszer célja és típusai A belső ellenőrzési rendszer szerepe a könyvvizsgálat

Részletesebben

Merétey-Vida Zsolt * KÖLTSÉGVETÉSI BELSİ ELLENİRZÉS BELSİ ELLENİRZÉS

Merétey-Vida Zsolt * KÖLTSÉGVETÉSI BELSİ ELLENİRZÉS BELSİ ELLENİRZÉS Merétey-Vida Zsolt * KÖLTSÉGVETÉSI BELSİ ELLENİRZÉS BELSİ ELLENİRZÉS Ellenırzés alatt általában valamilyen cél, vagy feladat lehetı leghatékonyabb megvalósítása érdekében végzett tényfeltáró, összehasonlító,

Részletesebben

Belső kontroll kézikönyv

Belső kontroll kézikönyv MAGYAR TUDOMÁNYOS AKADÉMIA Agrártudományi Kutatóközpont Belső kontroll kézikönyv Martonvásár, 2012. augusztus 31. Bedő Zoltán főigazgató 0 Általános bevezető Az államháztartási rendszerek működésével,

Részletesebben

ÁLTALÁNOS SABLON AZ EL ZETES MEGVALÓSÍTHATÓSÁGI TANULMÁNY ELKÉSZÍTÉSÉHEZ

ÁLTALÁNOS SABLON AZ EL ZETES MEGVALÓSÍTHATÓSÁGI TANULMÁNY ELKÉSZÍTÉSÉHEZ ÁLTALÁNOS SABLON AZ EL ZETES MEGVALÓSÍTHATÓSÁGI TANULMÁNY ELKÉSZÍTÉSÉHEZ A projektek az Európai Unió támogatásával, az Európai Regionális Fejlesztési Alap társfinanszírozásával valósulnak meg. TARTALOMJEGYZÉK

Részletesebben

VÁLLALATI INFORMÁCIÓS RENDSZEREK. Debrenti Attila Sándor

VÁLLALATI INFORMÁCIÓS RENDSZEREK. Debrenti Attila Sándor VÁLLALATI INFORMÁCIÓS RENDSZEREK Debrenti Attila Sándor Információs rendszer 2 Információs rendszer: az adatok megszerzésére, tárolására és a tárolt adatok különböző szempontok szerinti feldolgozására,

Részletesebben

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2

Részletesebben

Önkormányzati kihívások

Önkormányzati kihívások Önkormányzati kihívások Speciális piac, m ködése kihat a teljes társadalomra és a gazdasági szférára Változó elvek, változó közigazgatási, változó telepítésirányítási koncepciók. Új stratégiák, ügyfélközelség,

Részletesebben

Auditor: a bels min ség audittal megbízott, a feladatra kiképzett és felkészült személy.

Auditor: a bels min ség audittal megbízott, a feladatra kiképzett és felkészült személy. Min ségügyi Szakszótár A környezetszennyezés megel zése: olyan folyamatok, módszerek, anyagok vagy termékek használata, amelyek elkerülik, csökkentik, vagy szabályozott szinten tartják a környezetszennyezést;

Részletesebben

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet

Az NKI bemutatása. Tikos Anita Nemzeti Kibervédelmi Intézet Az NKI bemutatása Tikos Anita Nemzeti Kibervédelmi Intézet EGY KIS TÖRTÉNELEM 2013. Nemzeti Kiberbiztonsági Stratégiája 2013. július 1.: hatályba lép az Információbiztonsági törvény (Ibtv.) Heterogén szervezetrendszer:

Részletesebben

2015-2018. Község Önkormányzata

2015-2018. Község Önkormányzata Ikt.szám:../2015 BELSŐ ELLENŐRZÉSI STRATÉGIAI TERV 2015-2018. Község Önkormányzata A belső ellenőrzési feladat végrehajtására különböző szintű előírások vonatkoznak. Törvényi szinten az Államháztartási

Részletesebben

Ágazati és intézményi szinten meglévő nemzetközi jó gyakorlatok bemutatása Új-Zéland

Ágazati és intézményi szinten meglévő nemzetközi jó gyakorlatok bemutatása Új-Zéland Ágazati és intézményi szinten meglévő nemzetközi jó gyakorlatok bemutatása Új-Zéland Stratégiai menedzsment a felsőoktatásban Dr. Drótos György egyetemi docens, tanszékvezető Minőségfejlesztés a felsőoktatásban

Részletesebben

Miniszterelnöki Hivatal. Dr. Tordai Csaba Szakállamtitkár Úr részére. Budapest. Tisztelt Szakállamtitkár Úr!

Miniszterelnöki Hivatal. Dr. Tordai Csaba Szakállamtitkár Úr részére. Budapest. Tisztelt Szakállamtitkár Úr! Miniszterelnöki Hivatal Dr. Tordai Csaba Szakállamtitkár Úr részére Budapest Tisztelt Szakállamtitkár Úr! A Hivatalos Közbeszerzési Tanácsadók Országos Szövetsége ezúton szeretné szíves állásfoglalását

Részletesebben

A Dél-Dunántúli Régió Információs Társadalom Stratégiája (DD-RITS)

A Dél-Dunántúli Régió Információs Társadalom Stratégiája (DD-RITS) A Dél-Dunántúli Régió Információs Társadalom Stratégiája (DD-RITS) 2005. június 30. Készült: Az Informatikai és Hírközlési Minisztérium támogatásával A Dél-Dunántúli Regionális Fejlesztési Tanács megbízásából

Részletesebben

ÉMI-TÜV SÜD Kft. Kockázatok és dilemmák az új ISO EN 9001:2015 szabvány szellemében

ÉMI-TÜV SÜD Kft. Kockázatok és dilemmák az új ISO EN 9001:2015 szabvány szellemében ÉMI-TÜV SÜD Kft. Kockázatok és dilemmák az új ISO EN 9001:2015 szabvány szellemében XXII. Nemzeti Minőségügyi Konferencia Előadó: Bolya Árpád ISO FORUM előadás, 2015.09.17. ÉMI-TÜV SÜD SÜD 2015.05.14.

Részletesebben

Információbiztonsági jogi ismeretek vezetőknek

Információbiztonsági jogi ismeretek vezetőknek Nemzeti Közszolgálati Egyetem Vezető- és Továbbképzési Intézet DR. BODÓ ATTILA PÁL (szerk.) Információbiztonsági jogi ismeretek vezetőknek Budapest, 2014 A tananyag az ÁROP 2.2.21 Tudásalapú közszolgálati

Részletesebben

BUDAPEST FŐVÁROS XVI. KERÜLETI ÖNKORMÁYNYZAT JEGYZŐJE

BUDAPEST FŐVÁROS XVI. KERÜLETI ÖNKORMÁYNYZAT JEGYZŐJE W O b D H BUDAPEST FŐVÁROS XVI. KERÜLETI ÖNKORMÁYNYZAT JEGYZŐJE Tárgy: Budapest XVI. kerületi Önkormányzat Polgármesteri Hivatal Szervezeti Stratégiája 2011-2014 Tisztelt Képviselő-testület! A hazai önkormányzatok

Részletesebben

A könyvvizsgálat kihívásai a változó világgazdasági helyzetben

A könyvvizsgálat kihívásai a változó világgazdasági helyzetben A könyvvizsgálat kihívásai a változó világgazdasági helyzetben Gion Gábor, Deloitte vezérigazgató Balatonalmádi, 2012. szeptember 6. Könyvvizsgálói szakma kilátásai A jelen és jövő kihívásai Az auditált

Részletesebben

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért Hatókör Folyamatos kiterjesztés földrajzi és tartalmi értelemben: Adott helyszíntől

Részletesebben

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

ISO 9001 kockázat értékelés és integrált irányítási rendszerek BUSINESS ASSURANCE ISO 9001 kockázat értékelés és integrált irányítási rendszerek XXII. Nemzeti Minőségügyi Konferencia jzr SAFER, SMARTER, GREENER DNV GL A jövőre összpontosít A holnap sikeres vállalkozásai

Részletesebben

evosoft Hungary Kft.

evosoft Hungary Kft. Intelligens eszközök fejlesztése az ipari automatizálásban 9. fejezet: Minőség menedzsment Előadó: Harrer Ágnes Krisztina minőségügyi megbízott menedzser ELŐADÓ: HARRER ÁGNES KRISZTINA Minőségügyi megbízott

Részletesebben

A Kar FEUVE rendszere

A Kar FEUVE rendszere 4. sz. melléklet a 6/2016. (I. 1) sz. Dékáni utasításhoz A Kar FEUVE rendszere Az Államháztartási törvény alapján az (átfogó) szervezeti egység vezetője felelős: a feladatai ellátásához az (átfogó) szervezeti

Részletesebben

A BELSŐ ELLENŐRÖKRE VONATKOZÓ ETIKAI KÓDEX

A BELSŐ ELLENŐRÖKRE VONATKOZÓ ETIKAI KÓDEX A BELSŐ ELLENŐRÖKRE VONATKOZÓ ETIKAI KÓDEX 2012. április BEVEZETŐ A költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről szóló 370/2011. (XII. 31.) Korm. rendelet 17. -ának (3) bekezdése

Részletesebben

A rendszer fogalma. A vállalati menedzsment rendszerek logikáj a, bels. igényelt mérnöki és szervezési tevékenységek. Elvek és kritériumok.

A rendszer fogalma. A vállalati menedzsment rendszerek logikáj a, bels. igényelt mérnöki és szervezési tevékenységek. Elvek és kritériumok. Integrált irányítási rendszerek I. A rendszer fogalma. A vállalati menedzsment rendszerek logikáj a, bels f elépít ése. A korszer gazdaságban igényelt mérnöki és szervezési tevékenységek. Elvek és kritériumok.

Részletesebben

Tartalomjegyzék. 5. A közbeszerzési eljárás főbb eljárási cselekményei. 6. Eljárási időkedvezmények a közbeszerzési törvényben

Tartalomjegyzék. 5. A közbeszerzési eljárás főbb eljárási cselekményei. 6. Eljárási időkedvezmények a közbeszerzési törvényben Magyar Terület- és Regionális Fejlesztési Hivatal Regionális Fejlesztés Operatív Program Irányító Hatósága INFORMÁCIÓS CSOMAG a Strukturális Alapokból és a Kohéziós Alapból származó támogatásokat felhasználó

Részletesebben

The Leader for Exceptional Client Service. szolgáltatások

The Leader for Exceptional Client Service. szolgáltatások The Leader for Exceptional Client Service IT biztonsági szolgáltatások ACE + L A BDO VILÁGSZERTE A BDO a világ ötödik legnagyobb könyvelő, könyvvizsgáló, profeszszionális tanácsadó hálózata. A világ több

Részletesebben

Stratégia felülvizsgálat, szennyvíziszap hasznosítási és elhelyezési projektfejlesztési koncepció készítés című, KEOP- 7.9.

Stratégia felülvizsgálat, szennyvíziszap hasznosítási és elhelyezési projektfejlesztési koncepció készítés című, KEOP- 7.9. Stratégia felülvizsgálat, szennyvíziszap hasznosítási és elhelyezési projektfejlesztési koncepció készítés című, KEOP- 7.9.0/12-2013-0009 azonosítószámú projekt Előzmények A Nemzeti Települési Szennyvízelvezetési

Részletesebben

Az ellenőrzés módszertana

Az ellenőrzés módszertana Az ellenőrzés módszertana Az ellenőrzés elemei a tényhelyzet megállapítása, a tényhelyzet viszonyítása a követelményhez (összehasonlítás) és az összehasonlítás eredményének értékelése. Az ellenőrzés fogalma

Részletesebben

Projektmenedzsment sikertényezők Információ biztonsági projektek

Projektmenedzsment sikertényezők Információ biztonsági projektek Projektmenedzsment sikertényezők Információ biztonsági projektek A Project Management Institute (PMI, www.pmi.org) részletesen kidolgozott és folyamatosan fejlesztett metodológiával rendelkezik projektmenedzsment

Részletesebben

Megbízó: Miskolc Kistérség Többcélú Társulása. Megrendelő Káli Sándor elnök. Készítették:

Megbízó: Miskolc Kistérség Többcélú Társulása. Megrendelő Káli Sándor elnök. Készítették: Miskolc Kistérség Többcélú Társulása Területfejlesztési Koncepció 2007-2013 Megbízó: Miskolc Kistérség Többcélú Társulása Megrendelő Káli Sándor elnök Készítették: Dr. Hitesy Ágnes projektvezető HBH Euroconsulting

Részletesebben

és s a fenntarthatóság

és s a fenntarthatóság Vállalatok társadalmi t felel ss sségvállalása és s a fenntarthatóság EOQ 55. Kongresszusa 15. szekció 1 Nyikos Györgyi: Fenntartható fejl dés A fejl dést hagyományosan a GDP-vel szokták mérni: gazdasági

Részletesebben

Kkv problémák: eltér hangsúlyok

Kkv problémák: eltér hangsúlyok Kisvállalati- és vállalkozáspolitika: vonzások és választások Dr. Habil. Szerb László Pécsi Tudományegyetem Közgazdaságtudományi Kar 2010.03.28. Dr. Szerb László 1 Kkv problémák: eltér hangsúlyok Vállalkozói

Részletesebben

Megfelelési Jelentés. E.ON Dél-dunántúli Áramhálózati Zrt. 2014. évi működéséről

Megfelelési Jelentés. E.ON Dél-dunántúli Áramhálózati Zrt. 2014. évi működéséről Megfelelési Jelentés az E.ON Dél-dunántúli Áramhálózati Zrt. 2014. évi működéséről Budapest, 2015. február 27. 1 Az E.ON Dél-dunántúli Áramhálózati Zártkörűen Működő Részvénytársaság (7626 Pécs, Búza tér

Részletesebben

II. rész: a rendszer felülvizsgálati stratégia kidolgozását támogató funkciói. Tóth László, Lenkeyné Biró Gyöngyvér, Kuczogi László

II. rész: a rendszer felülvizsgálati stratégia kidolgozását támogató funkciói. Tóth László, Lenkeyné Biró Gyöngyvér, Kuczogi László A kockázat alapú felülvizsgálati és karbantartási stratégia alkalmazása a MOL Rt.-nél megvalósuló Statikus Készülékek Állapot-felügyeleti Rendszerének kialakításában II. rész: a rendszer felülvizsgálati

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben

A vezetőség felelősségi köre (ISO 9001 és pont)

A vezetőség felelősségi köre (ISO 9001 és pont) 16. A vezetőség felelősségi köre (ISO 9001 és 9004 5. pont) 16.1 A vezetőség elkötelezettsége (ISO 9001 és 9004 5.1. pont) A vezetőség felelősségi körére vonatkozó fejezet a két szabványban szinte azonos

Részletesebben

TOGAF elemei a gyakorlatban

TOGAF elemei a gyakorlatban TOGAF elemei a gyakorlatban Vinczellér Gábor 2009.06.0406 04 8 éves szakmai tapasztalat Bemutatkozás IT Support, Programozó, jelenleg Projektvezető, Termékfejlesztési Üzletág Vezető Tanácsadási és Szoftverfejlesztési

Részletesebben

A-NET Consulting a komplex informatikai megoldásszállító

A-NET Consulting a komplex informatikai megoldásszállító INFORMATIKAI ÉS ÜZLETI TANÁCSADÁS RENDSZERINTEGRÁCIÓ HÁLÓZATI MEGOLDÁSOK RENDSZERTÁMOGATÁS OUTSOURCING VIRTUALIZÁCIÓ IP TELEFONRENDSZEREK A-NET Consulting a komplex informatikai megoldásszállító A-Net

Részletesebben

E-Learning alkalmazás szolgáltatás: a bárhonnan és azonnal elérhet tudás. Main

E-Learning alkalmazás szolgáltatás: a bárhonnan és azonnal elérhet tudás. Main E-Learning alkalmazás szolgáltatás: a bárhonnan és azonnal elérhet tudás HostLogic 1989 óta az SAP piacon Üzleti és technológiai tudás az USA-ból 5 éves tapasztalat az ASP és Hosting üzletben 5-15 éves

Részletesebben

A 9001:2015 a kockázatközpontú megközelítést követi

A 9001:2015 a kockázatközpontú megközelítést követi A 9001:2015 a kockázatközpontú megközelítést követi Tartalom n Kockázat vs. megelőzés n A kockázat fogalma n Hol található a kockázat az új szabványban? n Kritikus megjegyzések n Körlevél n Megvalósítás

Részletesebben

Információbiztonság irányítása

Információbiztonság irányítása Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság

Részletesebben

MemoLuX Kft. MINİSÉGÜGYI KÉZIKÖNYV. Jelen példány sorszáma: 0. Verzió: Lapszám: Fájlnév: 4/0 1/30 MMKv4.doc

MemoLuX Kft. MINİSÉGÜGYI KÉZIKÖNYV. Jelen példány sorszáma: 0. Verzió: Lapszám: Fájlnév: 4/0 1/30 MMKv4.doc 1/30 Jelen példány sorszáma: 0 MINİSÉGÜGYI KÉZIKÖNYV MemoLuX Kft. A minıségügyi kézikönyv sem egészben, sem részben nem másolható az Ügyvezetı Igazgató engedélye nélkül. 2/30 Elosztási lista példány 1

Részletesebben

2015/25. SZÁM TARTALOM. 29/2015. (VI. 29. MÁV-START Ért. 25.) sz. vezérigazgatói utasítás a MÁV-START Zrt. Biztonságirányítási Kézikönyvéről...

2015/25. SZÁM TARTALOM. 29/2015. (VI. 29. MÁV-START Ért. 25.) sz. vezérigazgatói utasítás a MÁV-START Zrt. Biztonságirányítási Kézikönyvéről... 2015/25. SZÁM TARTALOM Utasítások oldal 29/2015. (VI. 29. MÁV-START Ért. 25.) sz. vezérigazgatói utasítás a MÁV-START Zrt. Biztonságirányítási Kézikönyvéről... 2 Utasítások ÉRTESÍTŐ 29/2015. (VI. 29. MÁV-START

Részletesebben

I. CRM elmélete és gyakorlata. II. Stratégiai elemek. III. Strukturális megoldások

I. CRM elmélete és gyakorlata. II. Stratégiai elemek. III. Strukturális megoldások Transzformáció -CRM Értékesítési stratégiák I. CRM elmélete és gyakorlata II. Stratégiai elemek III. Strukturális megoldások 1 Customer Relationship Management egy filozófia Értékesítés Ügyfél Marketing

Részletesebben

Hajdúszoboszlói kistérség Foglalkoztatási Stratégia FOGLALKOZTATÁSRA A HAJDÚSZOBOSZLÓI KISTÉRSÉGBEN TÁMOP-1.4.4-08/1-2009-0016 2010.

Hajdúszoboszlói kistérség Foglalkoztatási Stratégia FOGLALKOZTATÁSRA A HAJDÚSZOBOSZLÓI KISTÉRSÉGBEN TÁMOP-1.4.4-08/1-2009-0016 2010. A TURISZTIKAI VONZERŐ FELHASZNÁLÁSA FOGLALKOZTATÁSRA A HAJDÚSZOBOSZLÓI KISTÉRSÉGBEN FOGLALKOZTATÁSI STRATÉGIA TÁMOP-1.4.4-08/1-2009-0016 2010. NOVEMBER MEGAKOM Stratégiai Tanácsadó Iroda, 2010. 1 Tartalomjegyzék

Részletesebben

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata 2009.11.19. TARTALOMJEGYZÉK 1 Általános rendelkezések... 3 1.1 A SZABÁLYOZÁS CÉLJA... 3 1.2 A DOKUMENTUM BESOROLÁSA... 3 1.3 KAPCSOLAT AZ ELECTOOL

Részletesebben

Az új ISO 14001: 2015 szabvány változásai

Az új ISO 14001: 2015 szabvány változásai Az új ISO 14001: 2015 szabvány változásai Ivanova Galina vezető auditor www.emi-tuv.hu Mi a célja az ISO 14001-nek? Segítség a szervezetek számára, hogy képesek legyenek kezelni a rendszerek és folyamatok

Részletesebben

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual.

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual. Rózsa Tünde Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft Forrás: http://www.praxa.com.au/practices/erp/publishingimages/erp_visual.jpg 2 Kutatási célok Tématerület rövid áttekintése A kiválasztást

Részletesebben

OKI-TANI Kisvállalkozási Oktatásszervező Nonprofit Kft. Minőségirányítási Kézikönyv

OKI-TANI Kisvállalkozási Oktatásszervező Nonprofit Kft. Minőségirányítási Kézikönyv OKI-TANI Kisvállalkozási Oktatásszervező Nonprofit Kft. Minőségirányítási Kézikönyv Készült: Budapest, 2009. szeptember 22. 2. verzió 1 0 Bevezetés Ez a Minőségirányítási Kézikönyv bemutatja, hogy az ISO

Részletesebben

Végleges iránymutatások

Végleges iránymutatások VÉGLEGES IRÁNYMUTATÁSOK AZ INTERNETES FIZETÉSEK BIZTONSÁGÁRÓL EBA/GL/2014/12_Rev1 2014. december 19. Végleges iránymutatások az internetes fizetések biztonságáról 1 VÉGLEGES IRÁNYMUTATÁSOK AZ INTERNETES

Részletesebben

Innermetrix Szervezeti Egészség Felmérés. Vezető János

Innermetrix Szervezeti Egészség Felmérés. Vezető János Innermetrix Szervezeti Egészség Felmérés április 18, 2011 Végezte Innermetrix Hungary Copyright Innermetrix, Inc. 2008 1 IMX Szervezeti Egészség Felmérés Üdvözöljük az Innermetrix Szervezeti Egészség Felmérésén!

Részletesebben

2010. E-KÖZIGAZGATÁSI ALAPISMERETEK Oktatási segédanyag

2010. E-KÖZIGAZGATÁSI ALAPISMERETEK Oktatási segédanyag 2010. E-KÖZIGAZGATÁSI ALAPISMERETEK Oktatási segédanyag A szolgáltató állam célja, hogy az információs és kommunikációs technológiai eszközök alkalmazásával gyorsabb, INFORMATIKAI költség-hatékonyabb ISMERETEK

Részletesebben

EIOPA-17/ október 4.

EIOPA-17/ október 4. EIOPA-17/651 2017. október 4. A biztosítási értékesítésről szóló irányelv szerinti iránymutatások az olyan biztosítási alapú befektetési termékekhez, amelyek szerkezetükből adódóan megnehezítik az ügyfél

Részletesebben

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban IBM Global Technology Services ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban ITSMF Magyarország 3. szemináriuma Tild Attila, ISM IBM Magyarországi Kft. 2006

Részletesebben

KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik!

KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik! The Leader for Exceptional Client Service KÖNYVVIZSGÁLAT Fontos Önnek cége piaci megítélése? A valóság a számokban rejlik! A BDO világszerte... A BDO a világ ötödik legnagyobb könyvelő, könyvvizsgáló,

Részletesebben

Budapest Főváros Települési Esélyegyenlőségi Programja (2017-2022) Munkaanyag Munkaanyag zárása első társadalmi egyeztetés előtt: 2016.05.06.

Budapest Főváros Települési Esélyegyenlőségi Programja (2017-2022) Munkaanyag Munkaanyag zárása első társadalmi egyeztetés előtt: 2016.05.06. Budapest Főváros Települési Esélyegyenlőségi Programja (2017-2022) Munkaanyag Munkaanyag zárása első társadalmi egyeztetés előtt: 2016.05.06. TARTALOMJEGYZÉK 1. Vezetői összefoglaló... 4 2. Bevezetés...

Részletesebben

Tárgyszavak: vevőkapcsolatok; CRM; szoftverértékelés.

Tárgyszavak: vevőkapcsolatok; CRM; szoftverértékelés. A VÁLLALATVEZETÉS EGYES TERÜLETEI CRM-rendszerek értékelése és felépítése Bármerre tekintünk a verseny egyre élesebb. A vállalatok nagy feladat előtt állnak: régi ügyfeleiket meg kell tartaniuk, és újakat

Részletesebben

A SOX törvény alapjai és informatikai vonatkozásai

A SOX törvény alapjai és informatikai vonatkozásai A SOX törvény alapjai és informatikai vonatkozásai Dr. Balla Katalin BME-IIT - SQI Magyar Szoftverminőség Tanácsadó Intézet Kft. CIO 08 Hangszerelés változásszimfóniára Siófok, 2008. 04.17-18 Tartalom

Részletesebben

Alsó-Tisza-vidéki Környezetvédelmi és Természetvédelmi Felügyel ség

Alsó-Tisza-vidéki Környezetvédelmi és Természetvédelmi Felügyel ség Alsó-Tisza-vidéki Környezetvédelmi és Természetvédelmi 123-16/2014. Némethy Tímea igazgató Helyben Tárgy: 2014. évi integritás jelentés Melléklet: 1 db Tisztelt Igazgató Asszony! Az államigazgatási szervek

Részletesebben

Jobb veled a világ! elearning a T-Mobile Magyarországnál. 5. elearning Fórum Fehér Csaba 2004. november 17. Tréning menedzser Számalk Irodaház

Jobb veled a világ! elearning a T-Mobile Magyarországnál. 5. elearning Fórum Fehér Csaba 2004. november 17. Tréning menedzser Számalk Irodaház Jobb veled a világ! elearning a T-Mobile Magyarországnál 5. elearning Fórum 2004. november 17. Tréning menedzser Számalk Irodaház T-Mobile Magyarország Rt. elearning a T-Mobile Magyarországnál Tartalomjegyzék

Részletesebben

1/2014. (VI.11.) polgármesteri utasítás. Segesd Község Önkormányzata Védőnői Szolgálatának. Adatkezelési szabályzatáról

1/2014. (VI.11.) polgármesteri utasítás. Segesd Község Önkormányzata Védőnői Szolgálatának. Adatkezelési szabályzatáról 1/2014. (VI.11.) polgármesteri utasítás Segesd Község Önkormányzata Védőnői Szolgálatának Adatkezelési szabályzatáról Érvényes: 2014. július 1.-től Jóváhagyta: polgármester 1. Általános rendelkezés 1.1.

Részletesebben

BELSŐ ELLENŐRZÉSI KÉZIKÖNYV

BELSŐ ELLENŐRZÉSI KÉZIKÖNYV DATASTEP Kft. 1151 Budapest, Horváth Mihály u.2. Cégjegyzékszám: 01-09-887601 BELSŐ ELLENŐRZÉSI KÉZIKÖNYV KÉSZÜLT A NEMZETGAZDASAGI-MINISZTÉRIUM AJÁNLÁSA ALAPJÁN TARTALOMJEGYZÉK I. BEVEZETÉS...3 II. A

Részletesebben

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági

Részletesebben

kontroll környezetet folyamatokat és a folyamatgazdákat; célkitűzéseit; belső ellenőrzési Általános felmérés: külső és belső kontroll környezetének

kontroll környezetet folyamatokat és a folyamatgazdákat; célkitűzéseit; belső ellenőrzési Általános felmérés: külső és belső kontroll környezetének PÁTY KÖZSÉG ÖNKORMÁNYZATA STRATÉGIAI BELSŐ ELLENŐRZÉSI TERVE 2014-2018 Készítette: Majláth Konrád Konstantin okl. pénzügyi adó - pénzügyi ellenőrzési szakértő, költségvetési gazdasági szakértő, közbeszerzési

Részletesebben

PÁLYÁZATI FELHÍVÁS és ÚTMUTATÓ

PÁLYÁZATI FELHÍVÁS és ÚTMUTATÓ PÁLYÁZATI FELHÍVÁS és ÚTMUTATÓ az Egészségügyi szolgáltatások fejlesztése / Kistérségi járó beteg szakellátó központok fejlesztése, alap-, járóbeteg szakellátás korszerűsítése a komplex programmal kezelendő

Részletesebben

Ingatlanvagyon értékelés

Ingatlanvagyon értékelés Nyugat-Magyarországi Egyetem Geoinformatikai Kar Ingatlanfejlesztı 8000 Székesfehérvár, Pirosalma u. 1-3. Szakirányú Továbbképzési Szak Ingatlanvagyon értékelés 2. Számviteli alapok Szerzı: Harnos László

Részletesebben

Létesítménygazdálkodási szabványok a klubmenedzsmentben

Létesítménygazdálkodási szabványok a klubmenedzsmentben Létesítménygazdálkodási szabványok a klubmenedzsmentben Berta Zsolt 2011. november 9-11. Miben segítenek a szabványok? Tartalom Létesítménygazdálkodás EN szabványok Létesítménygazdálkodási szabványok A

Részletesebben

M SZAKMAI, TUDOMÁNYOS, MŰSZAKI TEVÉKENYSÉG Üzletviteli tanácsadás PR, kommunikáció tanácsadás PR, kommunikáció tanácsadás

M SZAKMAI, TUDOMÁNYOS, MŰSZAKI TEVÉKENYSÉG Üzletviteli tanácsadás PR, kommunikáció tanácsadás PR, kommunikáció tanácsadás M SZAKMAI, TUDOMÁNYOS, MŰSZAKI TEVÉKENYSÉG 70.2 Üzletviteli tanácsadás 70.21 PR, kommunikáció tanácsadás 70.21.1 PR, kommunikáció tanácsadás 70.21.10 PR, kommunikáció tanácsadás - a szervezetek és egyének

Részletesebben

KIEMELT PROJEKT ÚTMUTATÓ a Társadalmi Megújulás Operatív Program

KIEMELT PROJEKT ÚTMUTATÓ a Társadalmi Megújulás Operatív Program KIEMELT PROJEKT ÚTMUTATÓ a Társadalmi Megújulás Operatív Program IT szakemberképzés és az informatika mint lehetőség a hátrányos helyzetű tanulók számára c. Kiemelt Projekt Felhívásához Kódszám: TÁMOP-3.1.16-14

Részletesebben

Vezetői információs rendszerek

Vezetői információs rendszerek Vezetői információs rendszerek Kiadott anyag: Vállalat és információk Elekes Edit, 2015. E-mail: elekes.edit@eng.unideb.hu Anyagok: eng.unideb.hu/userdir/vezetoi_inf_rd 1 A vállalat, mint információs rendszer

Részletesebben

SZOLGÁLTATÁSOK MEGFELELİSÉG VIZSGÁLATÁBAN TECHNIKAI LEÍRÁS KÖZREMŐKÖDİ SZERVEZETEKRE VONATKOZÓ ELVÁRÁSOK

SZOLGÁLTATÁSOK MEGFELELİSÉG VIZSGÁLATÁBAN TECHNIKAI LEÍRÁS KÖZREMŐKÖDİ SZERVEZETEKRE VONATKOZÓ ELVÁRÁSOK SZOLGÁLTATÁSOK MEGFELELİSÉG VIZSGÁLATÁBAN KÖZREMŐKÖDİ SZERVEZETEKRE VONATKOZÓ ELVÁRÁSOK TECHNIKAI LEÍRÁS A dokumentum az Új Magyarország Fejlesztési Terv keretében, az Államreform Operatív Program támogatásával,

Részletesebben

Az Egri Kistérség területfejlesztési koncepciója. és programja

Az Egri Kistérség területfejlesztési koncepciója. és programja Az Egri Kistérség területfejlesztési koncepciója és programja ( felújított változat ) Stratégiai program III. Kidolgozó: Operatív program Ebergényi Tanácsadó Iroda 3300. Eger, Arany J. u. 21. Agria Nova

Részletesebben

ADATFELDOLGOZÁSI MEGBÍZÁSI SZERZŐDÉS. egyrészről a [Irányító Hatóság] ([irányítószám] Budapest,.), mint megbízó (a továbbiakban: Adatkezelő)

ADATFELDOLGOZÁSI MEGBÍZÁSI SZERZŐDÉS. egyrészről a [Irányító Hatóság] ([irányítószám] Budapest,.), mint megbízó (a továbbiakban: Adatkezelő) ADATFELDOLGOZÁSI MEGBÍZÁSI SZERZŐDÉS amely létrejött egyrészről a [Irányító Hatóság] ([irányítószám] Budapest,.), mint megbízó (a továbbiakban: Adatkezelő) Postacím:.. Székhely:.. Aláírásra jogosult képviselője:....

Részletesebben

9-1 melléklet: Kapcsolódó programok és tervek

9-1 melléklet: Kapcsolódó programok és tervek 9-1 melléklet: Kapcsolódó programok és tervek TARTALOM 1 Hazai stratégiai dokumentumok és programok... 3 1.1 Kvassay Jenő terv - A nemzeti Vízstratégia.... 3 1.2 Árvízi kockázatkezelés (ÁKK)... 9 1.3 Nagyvízi

Részletesebben

Dr. Fehér Péter Dr. Szabó Zoltán. Budapesti Corvinus Egyetem Információrendszerek tanszék

Dr. Fehér Péter Dr. Szabó Zoltán. Budapesti Corvinus Egyetem Információrendszerek tanszék Dr. Fehér Péter Dr. Szabó Zoltán Budapesti Corvinus Egyetem Információrendszerek tanszék A kutatás háttere 4. éve folyó kutatás Kérd íves felmérés Papír alapú kérd ív Online kérd ív 2012 Q2 Esettanulmányok

Részletesebben

(Hirdetmények) A VERSENYPOLITIKA VÉGREHAJTÁSÁRA VONATKOZÓ ELJÁRÁSOK EURÓPAI BIZOTTSÁG

(Hirdetmények) A VERSENYPOLITIKA VÉGREHAJTÁSÁRA VONATKOZÓ ELJÁRÁSOK EURÓPAI BIZOTTSÁG C 243/4 Az Európai Unió Hivatalos Lapja 2010.9.10. V (Hirdetmények) A VERSENYPOLITIKA VÉGREHAJTÁSÁRA VONATKOZÓ ELJÁRÁSOK EURÓPAI BIZOTTSÁG ÁLLAMI TÁMOGATÁS MAGYARORSZÁG C 31/09 számú állami támogatás Magyarország

Részletesebben

Magyar Közgazdasági Társaság Baranya Megyei Szervezete: Pénzügy-politikai elıadássorozat Pécs, 2007. április 20. A KÖZPÉNZÜGYEK SZABÁLYOZÁSA

Magyar Közgazdasági Társaság Baranya Megyei Szervezete: Pénzügy-politikai elıadássorozat Pécs, 2007. április 20. A KÖZPÉNZÜGYEK SZABÁLYOZÁSA Magyar Közgazdasági Társaság Baranya Megyei Szervezete: Pénzügy-politikai elıadássorozat Pécs, 2007. április 20. A KÖZPÉNZÜGYEK SZABÁLYOZÁSA (Dr. Kovács Árpád, az Állami Számvevıszék elnöke) Kedves Kollégák!

Részletesebben

A SZEGEDI TUDOMÁNYEGYETEM INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A SZEGEDI TUDOMÁNYEGYETEM INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A SZEGEDI TUDOMÁNYEGYETEM INFORMATIKAI BIZTONSÁGI SZABÁLYZATA Szeged, 2015. szeptember 28. TARTALOMJEGYZÉK Az SZTE Informatikai Biztonsági Szabályzata 1 1. Bevezetés...3 1.1. A szabályzat célja, hatálya,

Részletesebben

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Szabó Katalin Csilla felügyelő Tőkepiaci felügyeleti főosztály Tőkepiaci és piacfelügyeleti igazgatóság 2015. november 27. 1 A

Részletesebben

200 Az Európai Unió Hivatalos Lapja 2004.4.30. AZ EURÓPAI UNIÓ HIVATALOS LAPJA

200 Az Európai Unió Hivatalos Lapja 2004.4.30. AZ EURÓPAI UNIÓ HIVATALOS LAPJA 200 Az Európai Unió Hivatalos Lapja 03/45. kötet 32004R0882 2004.4.30. AZ EURÓPAI UNIÓ HIVATALOS LAPJA L 191/1 AZ EURÓPAI PARLAMENT ÉS A TANÁCS 882/2004/EK RENDELETE (2004. április 29.) a takarmány- élelmiszerjog,

Részletesebben

Szervezési, irányítási és ellenőrzési modell

Szervezési, irányítási és ellenőrzési modell Szervezési, irányítási és ellenőrzési modell Jóváhagyta az Eni Hungaria Zrt. Igazgatósága 2015. november 2-án 1 / 46 TARTALOMJEGYZÉK 1. FEJEZET... 5 MODELL... 5 1.1 Bevezetés... 5 1.2 Az Eni Hungaria Zrt.

Részletesebben

AZ EURÓPAI KÖZÖSSÉGEK BIZOTTSÁGA. Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS HATÁROZATA

AZ EURÓPAI KÖZÖSSÉGEK BIZOTTSÁGA. Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS HATÁROZATA AZ EURÓPAI KÖZÖSSÉGEK BIZOTTSÁGA w w Brüsszel, 14.07.2004 COM(2004) 470 végleges 2004/0151 (COD) Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS HATÁROZATA az európai audiovizuális iparágat támogató program

Részletesebben

Az ISO-szabványok 3.1 Az ISO minőségügyi szabványai 3.2 Az ISO 9000 szabványsorozat elemei

Az ISO-szabványok 3.1 Az ISO minőségügyi szabványai 3.2 Az ISO 9000 szabványsorozat elemei 3. Az ISO-szabványok 3.1 Az ISO minőségügyi szabványai A minőségügyi szabványokat az ISO egyik bizottsága, az ISO/TC 176 alkotta, ez a bizottság végzi, a továbbfejlesztés munkáját is. A szabványsorozat

Részletesebben

A Károli Gáspár Református Egyetem által használt kockázatelemzési modell

A Károli Gáspár Református Egyetem által használt kockázatelemzési modell A Károli Gáspár Református Egyetem által használt kockázatelemzési modell A kockázat típusai Eredetileg a kockázatelemzést elsődlegesen a pénzügyi ellenőrzések megtervezéséhez alkalmazták a szabálytalan

Részletesebben

Mindezek figyelembevételével Tengelic Község Önkormányzatának 2015. évi belsı ellenırzési terve a következıket tartalmazza.

Mindezek figyelembevételével Tengelic Község Önkormányzatának 2015. évi belsı ellenırzési terve a következıket tartalmazza. Melléklet a. /2014. (XII. 16.) kt. határozathoz Tengelic Község Önkormányzatának 2015. évi belsı ellenırzési terve A Magyarország helyi önkormányzatairól szóló 2011. évi CLXXXIX. Törvény, az államháztartásról

Részletesebben

A vállalat mint rendszer. Informatikai rendszerek Vállalati információs rendszerek. Üzleti kapcsolatok. Vevői információs kapcsolatok. Cég.

A vállalat mint rendszer. Informatikai rendszerek Vállalati információs rendszerek. Üzleti kapcsolatok. Vevői információs kapcsolatok. Cég. A vállalat mint rendszer Informatikai rendszerek Vállalati információs rendszerek erőforrások Cég Gazdálkodó szervezet Vállalat erőforrások Szendrői Etelka szendroi@witch.pmmf.hu Valóságos Működő Gazdasági

Részletesebben

I: Az értékteremtés lehetőségei a vállalaton belüli megközelítésben és piaci szempontokból

I: Az értékteremtés lehetőségei a vállalaton belüli megközelítésben és piaci szempontokból 16. Tétel Az értékteremtés lehetőségei a vállalaton belüli megközelítésben és piaci szempontokból. Az értékteremtő folyamatok a vállalat működésében, az értéklánc elemei. A teljesítmény és menedzsmentje,

Részletesebben

Betekintés a Könyvvizsgálati munkába. Könyvvizsgálói munka szakaszai, Könyvvizsgálói jelentés változás

Betekintés a Könyvvizsgálati munkába. Könyvvizsgálói munka szakaszai, Könyvvizsgálói jelentés változás Betekintés a Könyvvizsgálati munkába Könyvvizsgálói munka szakaszai, Könyvvizsgálói jelentés változás Könyvvizsgálati munka szakaszai: - megbízás elfogadása, - tervezés, - vizsgálat, - áttekintés, értékelés

Részletesebben

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA , 2018.04.20. A minőségirányítás a vállalati jó működés támogatója. Ne feledkezzünk meg az információmenedzsmentről és az adatbiztonságról sem! AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Részletesebben

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában?

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában? Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában? Kórász Tamás igazgató, KPMG Tanácsadó Kft. 2013.11.12. Tartalom 1. Mit vár el egy KKV-vezető az informatikától? 2. A buzzword felhő

Részletesebben