IT vizsgálatok tapasztalatai a biztosítóknál

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "IT vizsgálatok tapasztalatai a biztosítóknál"

Átírás

1 IT vizsgálatok tapasztalatai a biztosítóknál Budapest, május 24. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/30

2 Feladataink Jogszabályi háttér Vizsgálati alapelvek Tapasztalatok Javaslatok Audit eszközök Tartalom 2/30

3 Feladataink - 1 A PSZÁF feladata, célja (1999. évi CXXIV.): A Felügyelet tevékenységének célja a pénz- és tőkepiac zavartalan és eredményes működésének, elősegítése, a pénzügyi szolgáltatási szervezet prudens működésének, tulajdonosaik gondos joggyakorlásának folyamatos felügyelete útján. Az ügyfelek érdekvédelme A pénz- és tőkepiaci viszonyok átláthatósága A pénzpiacokkal szembeni bizalom erősítése A tisztességes verseny fenntartása 3/30

4 Feladataink -2 Felügyeleti munka minőségének állomásai: ISO 9001:2000 szerint tanúsított rendszer 2002 novemberében CAF (közigazgatási kiválósági modell szerinti megfelelés) 2002 óta évente IIASA SHIBA minőségi díj 2002-ben QM 9004 tanúsítás 2003-ban Igény az információk szisztematikus teljeskörű védelmére (ISO 17799:2002) 2004 február Évenkénti imázsvizsgálat. 4/30

5 Feladataink 3 A PSZÁF IFF bemutatása: Létszám: 10 fő (9 + 1) 8 CISA képesítés, 1 FED minősítés Banki, távközlési és ellenőrzési tapasztalat (nemzetközi!) Informatika felügyeleti vizsgálatok, engedélyezés, módszertani fejlesztések Szabványok (COBIT, BS7799, TCSEC, ITSEC, CC, ISO 13335, ITIL stb.) A évi XXII. tv. 1. -ának (13/B. ) bevezetésének indoka:, hogy az informatikai rendszerek központi szerepet töltenek be a hitelintézetek megbízható működésében. 5/30

6 Feladataink - 4 További terveink: Kockázat alapú felügyelet erősítése, a működési kockázatok kezelése A legjobb gyakorlat meghonosítása, statisztikák tapasztalatok gyűjtése Ajánlások, törvényi szabályozások Az EU csatlakozásból adódó feladatok Folyamatos képzés, új technológiák 6/30

7 Jogszabályi háttér évi CXXIV. - a PSZÁF-ról évi LX. (Bit) a biztosítóintézetekről évi XXII. - a befektetések védelméről évi CXII. (Hpt) a hitelintézetekről évi CXX. (Tpt) a tőkepiacról évi CI. tv. az adókról és járulékokról évi LXXXII. (Mpt) a magánnyugdíjpénztárakról évi XCVI. (Öpt) az önkéntes pénztárakról évi IV. (Áe) az államigazgatási eljárásról. 10/2001-es PSZÁF ajánlás a biztonsági feltételekről évi LXIII. - a személyes adatok védelméről. 7/30

8 Jogszabályi háttér A biztosítási tevékenység engedélyezésének és a tevékenység folytatásának feltétele: a) az üzleti tervben meghatározott biztosítási tevékenységhez igazodó, megfelelő színvonalú ügyfélszolgálati, kárrendezési tevékenység ellátására szolgáló helyiség(ek) tulajdoni, használati vagy bérleti joga, b) a folyamatos nyilvántartási, adatfeldolgozási és adatszolgáltatási rendszer kiépítése, illetve a működési kockázatok csökkentését szolgáló információs és ellenőrzési rendszer, valamint a rendkívüli helyzetek kezelésére vonatkozó terv, c) az adatvédelmet szolgáló (kézi és gépi) irattározás feltételeinek kialakítása. 8/30

9 Jogszabályi háttér - 3 A biztosítási szükséghelyzet 216. (1) Ha a biztosító a) fizetési kötelezettségeinek 5 napon belül nem tesz eleget, vagy b) biztosítástechnikai tartalékai nem érik el a szükséges mértéket, c) biztonsági tőkéjének fedezete nem elegendő vagy d) a szanálási, illetve a pénzügyi tervét a Felügyelet által meghatározott időn belül nem tudja végrehajtani, vagy e) tevékenysége körében más olyan különösen súlyos veszélyhelyzet alakult ki, amely a biztosítási szolgáltatások biztonságát fenyegeti (a továbbiakban a)-e) pontok együtt vagy külön-külön: szükséghelyzet) a Felügyelet a felszámolás elkerülése, valamint a biztosítottak érdekében szükségintézkedést tehet 9/30

10 Jogszabályi háttér - 4 Biztosítási titok: 153. Biztosítási titok minden olyan, a biztosító rendelkezésére álló adat, amely a biztosító egyes ügyfeleinek (ideértve a károsultat is) személyi körülményeire, vagyoni helyzetére, illetve gazdálkodására vagy a biztosítóval kötött szerződéseire vonatkozik Biztosítási titok csak akkor adható ki harmadik személynek, ha a) a biztosító ügyfele vagy annak törvényes képviselője a kiszolgáltatható biztosítási titokkört pontosan megjelölve, erre vonatkozóan írásban felmentést ad, b) e törvény alapján a titoktartási kötelezettség nem áll fenn (1) A biztosítási titok megtartásának kötelezettsége nem áll fenn a) a feladatkörében eljáró Felügyelettel, o) a kiszervezett tevékenység végzéséhez szükséges adatok tekintetében a kiszervezett tevékenységet végzővel, ; 10/30

11 Jogszabályi háttér - 5 Az ügymenet kiszervezésének feltételei 76. (1) A biztosító - az adatvédelmi előírások betartása mellett - az ügymenetének bármely elemét kiszervezheti, kivéve a 6. számú melléklet I. pontjában foglaltakat. A tilalom nem terjed ki a ki nem szervezhető feladatok teljesítéséhez szükséges szakértői szolgáltatások igénybevételére. A termékértékesítés más általi végzése nem minősül az ügymenet kiszervezésének. (2) Az ügymenet kiszervezésének feltétele, hogy az irányítási és ellenőrzési jog megmaradjon a biztosítónál. (3) A biztosító a 6. számú melléklet II. pontjában felsorolt tevékenységek (1. aktuáriusi feladatok; 2. elektronikus adatfeldolgozás; 3. kárrendezés; 4. vagyonkezelési tevékenység) kiszervezését köteles a Felügyeletnek a negyedéves adatszolgáltatás keretében bejelenteni. 11/30

12 Jogszabályi háttér (1) A kiszervezett tevékenységet a Felügyelet a tevékenységet végzőnél ugyanazon módon és eszközökkel vizsgálhatja, mintha a tevékenységet a biztosító végezné. (2) A kiszervezett tevékenységgel harmadik személynek okozott bármely kárért a biztosító felel. (3) A biztosító felelős azért, hogy a kiszervezett tevékenységet végző a tevékenységet a jogszabályi előírások betartásával és a tőle elvárható gondossággal végezze. Amennyiben a kiszervezett tevékenység végzése jogszabályba vagy a szerződésbe ütközik, haladéktalanul köteles felszólítani a kiszervezett tevékenységet végzőt, hogy tevékenységét a jogszabálynak, illetve a szerződésnek megfelelően végezze. Amennyiben a felszólítás ellenére a tevékenységet továbbra is jogszabálysértő vagy szerződésszegő módon végzi, a biztosító köteles a szerződést azonnali hatállyal felmondani. 12/30

13 Jogszabályi háttér (4) Amennyiben a Felügyelet észleli, hogy a biztosító a (3) bekezdésben foglalt kötelezettségének nem tett eleget, a tevékenység kiszervezését megtilthatja. (5) Aki egyidejűleg végez kiszervezett tevékenységet több biztosító részére, az köteles az így tudomására jutott tényt, adatot, információt elkülönítetten - az adatvédelmi előírások betartásával - kezelni. (6) A biztosító nem szervezheti ki a tevékenységet olyan szervezethez, a) amelyben a biztosító vezető tisztségviselőjének vagy e vezető tisztségviselő közeli hozzátartozójának tulajdonosi részesedése van, vagy b) amelynek a biztosító vezető tisztségviselője vagy e tisztségviselő közeli hozzátartozója vezető tisztségviselője. (7) A (6) bekezdésben előírt korlátozást nem kell alkalmazni, amennyiben a biztosító és a kiszervezett tevékenységet végző tulajdonosa azonos illetve azonos tulajdonosi csoportba tartoznak. 13/30

14 Jogszabályi háttér (1) A kiszervezésre vonatkozó szerződésnek tartalmaznia kell: a) a biztosítási titok megőrzésére vonatkozó kötelezettséget, felelősséget és a titok megtartása érdekében teendő intézkedéseket; b) hozzájárulását a kiszervezett tevékenységnek a biztosító belső ellenőre, könyvvizsgálója és a Felügyelet által történő ellenőrzéséhez; c) felelősségét a tevékenység megfelelő színvonalon történő végzéséért; d) a tevékenység végzésének minőségére vonatkozó részletes követelményeket; e) a felmondás lehetőségét a jogszabálysértő tevékenység esetén. (2) A kiszervezést végző fél köteles a felügyeleti ellenőrzést végzőknek az ügymenet kiszervezéssel kapcsolatos valamennyi adatot, dokumentumot, információt megadni ill. a szerződésben rögzíteni kell az adatfeldolgozás rendjét és az adatvédelem szabályait. (3) Amennyiben a kiszervezett tevékenység keretében a biztosító az ügyfeleinek személyes adatát továbbítja, úgy a kiszervezett tevékenységet végző a biztosító adatfeldolgozójának minősül. 14/30

15 Jogszabályi háttér - 9 Az ügyfelek tájékoztatása: 166. (2) A biztosítónak és a biztosításközvetítőnek, a biztosítási szerződés megkötése előtt bizonyítható és azonosítható módon, közérthető, egyértelmű és részletes írásbeli tájékoztatást kell adnia a szerződést kötni kívánó ügyfél részére a biztosító főbb adatairól (név, székhely, stb.) és a biztosítási szerződés jellemzőiről. A biztosítónak a szerződő féllel szembeni tájékoztatási kötelezettsége - a függő biztosításközvetítő adatait és a 10. számú melléklet A) pontjának 17. alpontjában foglaltakat (adózási szabályok) kivéve - irányadó a szerződés tartama alatt a fenti adatokban bekövetkezett változások esetében is. A biztosítási szerződésre vonatkozó tájékoztatás jellemzőit a 10. számú melléklet A) pontja tartalmazza. A) A biztosítási szerződésre vonatkozó írásos tájékoztatásnak legalább a következőket kell tartalmaznia: 13. azon szervezetek felsorolását, amelyeknek a biztosító az ügyfelek adatait - a Bit aiban és ában foglaltak (biztosítási titok) alapján - továbbíthatja; 15/30

16 Vizsgálati alapelvek - 1 COBIT módszertan szerint ( a tudatos vezetés eszköze, A legjobb hazai és nemzetközi gyakorlat követése Kockázatalapú vizsgálat (előzetes IT adatlapok) Kontrollok vizsgálata (preventív, detektív, korrektív) Megfelelőségi (compliance) és mélységi (substantial) vizsgálatok 16/30

17 Vizsgálati alapelvek - 2 Kontrollok: Mindazon irányelvek, folyamatok, eljárások, gyakorlatok, napi rutinok és szervezeti struktúrák (kontrollkörnyezet), amelyek biztosítják az eszközök működtetését, védelmét valamint az üzleti célok elérésének és a váratlan események megelőzésének, észlelésének és kijavításának ésszerű biztosítását teszik lehetővé. Pl. szabályzatok, vezetői ellenőrzés, standard eljárások, független auditok, stb. 17/30

18 Vizsgálati alapelvek /30

19 Vizsgálati alapelvek /30

20 Vizsgálati alapelvek - 5 Az informatikai vizsgálatok négy fő területe: Tervezés, vezetés, szervezet, szabályozás (stratégia, munkaszervezés, feladat- és felelősség elhatárolások, szabályozások rendszere és aktualitása, kockázatok felmérése és kezelése, projektek, minőségbiztosítás). IT architektúra, beszerzés, fejlesztés, üzembehelyezés (mennyire támogatják az üzleti folyamatokat, rendszerkapcsolatok, fejlesztés- és változáskezelés, adatállományok integritása). Üzemeltetés, informatikai támogatás (fizikai-, logikai- és adatbiztonság, jogosultságkezelés, help-desk, mentések és archiválások, BCP, DRP, külső szolgáltatások, oktatás). Monitorozás, ellenőrzés (független ellenőrzés, naplófájlok). 20/30

21 Tapasztalatok - 1 Pozitívumok: A PSZÁF által felvetett hiányosságokat igyekeznek megszüntetni, pozitív hozzáállás. Az IT fontossága ismert, javuló tendencia. Negatívumok: A stratégiának, éves tervnek nem része az IT. Hiányzik a működési kockázatok rendszeres kiértékelése, a kontrollok ennek megfelelő kialakítása. A szabályzatok hiányoznak, nem aktuálisak. BCP, DRP nincs, nem aktualizált. 21/30

22 Tapasztalatok - 2 A szakképzettség hiánya, kiszolgáltatottak az informatikai szállítóknak, szolgáltatóknak. Külsős szerződések hiányosságai, adat- és titokvédelmi szabályzatok, nyilatkozatok hiánya. Korszerűtlen, nem integrált, biztonságosan csak rendkívüli költségekkel üzemeltethető alaprendszer, a beépített audit lehetőségek hiánya, kihasználatlansága. Változáskezelési hiányosságok, az új informatikai rendszerek bevezetése nem megfelelően menedzselt, kockázatos az adatok migrációja, nem megoldott a korrekt változásmenedzsment. 22/30

23 Tapasztalatok - 3 A kisebb intézményeknél több a hiányosság. Az IT architektúra nem megfelelően dokumentált, nyilvántartási hiányosságok vannak. Hozzáférés- és jelszókezelés hiányosságai. A biztonság tudatosság alacsony színvonalú, oktatások, felhasználói támogatás hiányosságai. A belső ellenőrzés nem végez IT vizsgálatot (szakképzetlenség), naplófájlok ellenőrizetlensége. 23/30

24 Javaslatok Készüljön üzleti és IT stratégia (tudatos vezetés) Kockázatelemzés, a veszélyforrások felmérése, a működési kockázatok rendszeres kiértékelése és a kontrollok kialakítása. A szabályzatok aktualizálására fordítsanak gondot (Informatikai szabályzatok, BCP, DRP, Jogosultságkezelés, Mentések és archiválások rendje, Fejlesztés- és változáskezelés, stb.) Nyilvántartások naprakészségének és a folyamatok dokumentálásának biztosítása. A biztonság tudatosság erősítése, a biztonsági szempontok érvényesítése a fejlesztésekben, rendszeres oktatások és képzések szervezése, a Help-Desk funkció erősítése. Belső IT szakértelem és külsősök feletti kontroll erősítése. A független ellenőrzés fokozása, a beépített audit lehetőségek kihasználása, naplófájlok rendszeres kiértékelése. 24/30

25 Audit eszközök - 1 Keresők (Google, Netcraft, RIPE, 192.com) Hálózati információk (network enumeration tools) SmartWhois ( Ping, Traceroute, Explorer, CMD NetScanTools ( SamSpade ( Solarwinds ( SNScan ( Hyena ( Dumpsec ( Stb., stb. 25/30

26 Audit eszközök - 2 Port-letapogatók (port scanning tools) Nmap ( Mingsweeper ( SuperScan ( Target enumeration tools idserve ( CommView ( Achilles ( Netcat ( Telnet Stb., stb. 26/30

27 Audit eszközök - 3 Jelszótörők Brutus ( Various! ( L0phtcrack ( RainbowCrack ( Sérülékenység vizsgálók és audit eszközök ENT ( STAT ( NeWT ( AppDetective ( WebInspect ( Nessus ( Stb., stb. 27/30

28 Audit eszközök - 4 Penetration testing tools CoreImpact ( Canvas ( Metasploit ( Módszertani anyagok Hacker oldalak /30

29 Port információk Audit eszközök Stb., stb. 29/30

30 Audit eszközök - 6 Biztonsággal kapcsolatos oldalak (security sites) Stb., stb. 30/30

A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei

A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei Budapest, 2005. február 22. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu

Részletesebben

IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél

IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél IT vizsgálatok tapasztalatai a pénzügyi szervezeteknél Tapolca, 2004. november 4. 5. Kirner Attila főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/30 Tartalom Feladataink

Részletesebben

Felügyeleti ajánlás az informatikai rendszerekről

Felügyeleti ajánlás az informatikai rendszerekről Felügyeleti ajánlás az informatikai rendszerekről Budapest, 2005. november 11. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu 1/24 Tartalom Alapelvek Jogszabályok

Részletesebben

II. Az Adatvédelmi tv. 1. -ának 4.a) pontja határozza meg az adatkezelés fogalmát:

II. Az Adatvédelmi tv. 1. -ának 4.a) pontja határozza meg az adatkezelés fogalmát: A Pénzügyi Szervezetek Állami Felügyelet elnökének 2/2003 számú ajánlása a hitelintézetek, a befektetési szolgáltatók, az árutőzsdei szolgáltatók és a biztosítók adatkezelési szabályairól A hitelintézet,

Részletesebben

Természetes személy(ek) minősített befolyás szerzésének engedélyezésére irányuló kérelem esetén

Természetes személy(ek) minősített befolyás szerzésének engedélyezésére irányuló kérelem esetén Kérdőív pénzügyi intézményben minősített befolyásszerzés engedélyezéséhez a Kérelmezőnek a hitelintézetekről és a pénzügyi vállalkozásokról szóló 1996. évi CXII. törvény 44/C. -ában foglalt jó üzleti hírneve

Részletesebben

Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról

Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról Biztonsági kihívások napjainkban avagy általános áttekintés az IT biztonsággal kapcsolatos feladatokról Székesfehérvár, 2012. február 21. Kirner Attila ISACA-HU kirner.attila@gmail.com ISACA IT bizt. felmérés

Részletesebben

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Szabó Katalin Csilla felügyelő Tőkepiaci felügyeleti főosztály Tőkepiaci és piacfelügyeleti igazgatóság 2015. november 27. 1 A

Részletesebben

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Nincs informatika-mentes folyamat! Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Oláh Róbert számvevı tanácsos Az elıadás témái 2 Miért, mit, hogyan? Az IT ellenırzés

Részletesebben

Agócs Gábor MKVK PTT Elnök június MKVK Pénz és Tőkepiaci Tagozat rendezvénye

Agócs Gábor MKVK PTT Elnök június MKVK Pénz és Tőkepiaci Tagozat rendezvénye A könyvvizsgálók által évente készítendő külön kiegészítő jelentés szerkezetéről és tartalmáról szóló PSZÁF rendelet tervezete, változások az Ajánláshoz képest Agócs Gábor MKVK PTT Elnök 2013. június 5.

Részletesebben

Biztosítók belső ellenőrzése

Biztosítók belső ellenőrzése Biztosítók belső ellenőrzése dr. Juhász Istvánné ügyvezető igazgató dátum 1. A Biztosítási és Pénztári Felügyeleti Igazgatóság tevékenységének elvei A pénztári és biztosítási szektor zavartalan működésének

Részletesebben

Vizsgálatok MNB szemszögből

Vizsgálatok MNB szemszögből Vizsgálatok MNB szemszögből Somogyvári Sándorné Biztosítási vizsgálati osztály 2016.12.09. Változások a vizsgálatokban Új vizsgálati elemek Üzleti modell elemzés, az üzleti modell üzemszerű és hatékony

Részletesebben

1999. évi CXXIV. törvény. a Pénzügyi Szervezetek Állami Felügyeletéről

1999. évi CXXIV. törvény. a Pénzügyi Szervezetek Állami Felügyeletéről 1999. évi CXXIV. törvény a Pénzügyi Szervezetek Állami Felügyeletéről A Pénzügyi Szervezetek Állami Felügyelete 1. (1) A Pénzügyi Szervezetek Állami Felügyelete (a továbbiakban: Felügyelet) a Kormány irányítása

Részletesebben

IT üzemeltetés és IT biztonság a Takarékbankban

IT üzemeltetés és IT biztonság a Takarékbankban IT üzemeltetés és IT biztonság a Takarékbankban Előadó: Rabatin József Üzleti stratégia igények Cél? IT és IT biztonsági stratégia Mit? Felmérés, Feladatok, Felelősség Minőségbiztosítás Mennyiért? Hogyan?

Részletesebben

Természetes személy(ek) befolyásoló részesedésszerzésének engedélyezésére irányuló kérelem esetén

Természetes személy(ek) befolyásoló részesedésszerzésének engedélyezésére irányuló kérelem esetén Kérdőív pénzügyi intézményben befolyásoló részesedésszerzés engedélyezéséhez a Kérelmezőnek a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény 139. -ában foglalt jó üzleti

Részletesebben

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd Az új uniós jogszabályról General Data Protection Regulation GDPR Az Európai Parlament és a Tanács

Részletesebben

A Bankok Bázel II megfelelésének informatikai validációja

A Bankok Bázel II megfelelésének informatikai validációja A Bankok Bázel II megfelelésének informatikai validációja 2010. november 30. Informatika felügyeleti főosztály: Gajdosné Sági Katalin Gajdos.Katalin@PSZAF.hu Kofrán László - Kofran.Laszlo@PSZAF.hu Bázel

Részletesebben

Agócs Gábor. MKVK PTT Elnök december 11. Tartalom. A külön kiegészítő jelentés javasolt szerkezete és tartalma

Agócs Gábor. MKVK PTT Elnök december 11. Tartalom. A külön kiegészítő jelentés javasolt szerkezete és tartalma A Pénzügyi Szervezetek Állami Felügyelete Felügyeleti Tanácsa és a Magyar Könyvvizsgálói Kamara közös ajánlása a könyvvizsgálók által a Pénzügyi Szervezetek Állami Felügyeletének évente készítendő külön

Részletesebben

Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP

Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP Nemzetközi elvárások a belső ellenőrzés területén IAIS ICP Butyka Edit Biztosításfelügyeleti főosztály 2005. május 24. IAIS (International Association of Insurance Supervisors) 1994-ben alapították, 180

Részletesebben

Bevezetés előtt az új tőkeszabályozás

Bevezetés előtt az új tőkeszabályozás Bevezetés előtt az új tőkeszabályozás Jogszabályok, felügyeleti módszerek, ajánlások Előadó: Seregdi László igazgató Szakmai fórum 2007. október 30-31. Legfontosabb témák 1. Az új tőkeszabályozás alapelvei

Részletesebben

Gyöngy Judit december 11.

Gyöngy Judit december 11. Felügyeleti tapasztalatok Gyöngy Judit 2006. december 11. Beküld ldési határid ridő BIT. HPT. 151. (6) bekezdése 136. (2) bekezdése A könyvvizsgáló az (5), valamint a (7) és (8) bekezdésekben foglaltakra

Részletesebben

A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál

A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál 2010. december 9. Biróné Zeller Judit A Minőségellenőrzési Bizottság tagja 1 A minőségellenőrzések feltételei 2009. évben 2010.

Részletesebben

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft. NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft. RULES AND REGULATION Az Európai parlament és a Tanács (EU) 2016/679 rendelete- a

Részletesebben

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1 General Data Protection Regulation G D P R általános adatvédelmi rendelet Dr. Czelleng Arnold 1 Jogi alapok Az EU 2016/679 rendelete (2016. április 27.) a természetes személyek személyes adatainak kezelése

Részletesebben

A könyvvizsgáló kapcsolatrendszere. Kapcsolatrendszer elemei. Szabályozási háttér. Dr. Kántor Béla

A könyvvizsgáló kapcsolatrendszere. Kapcsolatrendszer elemei. Szabályozási háttér. Dr. Kántor Béla A könyvvizsgáló kapcsolatrendszere Dr. Kántor Béla 1 Kapcsolatrendszer elemei Tulajdonosok Menedzsment Igazgatóság, Felügyelő Bizottság (Igazgatótanács), Audit Bizottság Megbízó belső audit részlege Pénzügyi

Részletesebben

- Befektetési vállalkozások -

- Befektetési vállalkozások - MKVK PTT oktatás 2014. december 8. 2013. évi könyvvizsgálói külön jelentések feldolgozásának, helyszíni ellenőrzések tapasztalatai - Befektetési vállalkozások - Csendes Zsoltné Kiss Szilvia Tartalom 2013.

Részletesebben

A CRD prevalidáció informatika felügyelési vonatkozásai

A CRD prevalidáció informatika felügyelési vonatkozásai A CRD prevalidáció informatika felügyelési vonatkozásai Budapest, 2007. január 18. Gajdosné Sági Katalin PSZÁF, Informatika felügyeleti főosztály gajdos.katalin@pszaf.hu Tartalom CRD előírások GL10 ajánlás

Részletesebben

Információbiztonság irányítása

Információbiztonság irányítása Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság

Részletesebben

Természetes személy(ek) befolyásoló részesedésszerzésére vonatkozó bejelentés esetén

Természetes személy(ek) befolyásoló részesedésszerzésére vonatkozó bejelentés esetén Kérdőív pénzforgalmi intézményben/elektronikuspénz-kibocsátó intézményben befolyásoló részesedés szerzésének bejelentéséhez a Bejelentőnek az egyes fizetési szolgáltatókról szóló 2013. évi CCXXXV. törvény

Részletesebben

ŐRANGYAL KÖZÖSSÉGI TARTALÉK TÁMOGATÁSI SZERZŐDÉS. amely létrejött egyrészről

ŐRANGYAL KÖZÖSSÉGI TARTALÉK TÁMOGATÁSI SZERZŐDÉS. amely létrejött egyrészről Iktatószám: ŐRANGYAL KÖZÖSSÉGI TARTALÉK TÁMOGATÁSI SZERZŐDÉS amely létrejött egyrészről. Székhely:. Adószám:. Számlavezető bank:. Bankszámlaszám:. Cégjegyzék száma:. Levelezési cím:. Képviseletre jogosultak:..

Részletesebben

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA , 2018.04.20. A minőségirányítás a vállalati jó működés támogatója. Ne feledkezzünk meg az információmenedzsmentről és az adatbiztonságról sem! AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

IT felügyeleti elvárások és követelmények

IT felügyeleti elvárások és követelmények IT felügyeleti elvárások és követelmények PSZÁF, IT kockázatkezelés konferencia Budapest, 2007. szeptember 17. Kirner Attila Főosztályvezető PSZÁF Informatika Felügyeleti Főosztály kirner.attila@pszaf.hu

Részletesebben

Természetes személy(ek) minősített befolyás szerzésének engedélyezésére irányuló kérelem esetén

Természetes személy(ek) minősített befolyás szerzésének engedélyezésére irányuló kérelem esetén Kérdőív befektetési vállalkozásban minősített befolyásszerzés engedélyezéséhez a Kérelmezőnek a befektetési vállalkozásokról és az árutőzsdei szolgáltatókról, valamint az általuk végezhető tevékenységek

Részletesebben

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Év indító IT szakmai nap - PSZÁF Budapest, 2007.01.18 Honnan indultunk? - Architektúra EBH IT

Részletesebben

"31. A jegyző és az aljegyző" "Az aljegyző. 56/A. (1) A polgármester a jegyző javaslatára pályázat alapján aljegyzőt nevez ki.

31. A jegyző és az aljegyző Az aljegyző. 56/A. (1) A polgármester a jegyző javaslatára pályázat alapján aljegyzőt nevez ki. Cece Nagyközségi Önkormányzat Képviselő-testületének 4/2014.(II.20.)önkormányzati rendelete az Önkormányzat Szervezeti és Működési Szabályzatáról szóló 18/2013.(XII.30.)önkormányzati rendelet módosításáról

Részletesebben

Jogalkotási előzmények

Jogalkotási előzmények Az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény jogalkotási tapasztalatai és a tervezett felülvizsgálat főbb irányai Dr. Bodó Attila Pál főosztályvezető-helyettes

Részletesebben

Természetes személy(ek) minősített befolyás szerzésének engedélyezésére irányuló kérelem esetén

Természetes személy(ek) minősített befolyás szerzésének engedélyezésére irányuló kérelem esetén Kérdőív ÁÉKBV-alapkezelőkben minősített befolyásszerzés engedélyezéséhez a Kérelmezőnek a kollektív befektetési formákról és kezelőikről, valamint egyes pénzügyi tárgyú törvények módosításáról szóló 2014.

Részletesebben

Könyvvizsgálói különjelentések feldolgozásának tapasztalatai 2012

Könyvvizsgálói különjelentések feldolgozásának tapasztalatai 2012 MKVK PTT oktatás Könyvvizsgálói különjelentések feldolgozásának tapasztalatai 2012 Szövetkezeti hitelintézetek Kis és középbankok Egyenértékes pénzügyi vállalkozások Intézményi kör áttekintése Intézménytípusok

Részletesebben

A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása. Belső adatvédelmi és adatbiztonsági szabályzat

A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása. Belső adatvédelmi és adatbiztonsági szabályzat A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása Belső adatvédelmi és adatbiztonsági szabályzat Szerző és felelős: Belső adatvédelmi felelős. Aláírók: Minőségbiztosítási vezető.

Részletesebben

Informatikai biztonsági ellenőrzés

Informatikai biztonsági ellenőrzés Informatikai biztonsági ellenőrzés { - az ellenőrzés részletes feladatai Budai László IT Biztonságtechnikai üzletágvezető Informatikai biztonsági ellenőrzés { - Bemutatkozás www.nador.hu I Tel.: + 36 1

Részletesebben

Mellékletek 1. sz. melléklet. Statisztikai összesítés a Felügyelet II. félévében hozott intézkedéseiről

Mellékletek 1. sz. melléklet. Statisztikai összesítés a Felügyelet II. félévében hozott intézkedéseiről Mellékletek 1. sz. melléklet Statisztikai összesítés a Felügyelet 2007. II. félévében hozott intézkedéseiről Pénzpiaci szektorban hozott intézkedések Prudenciális intézkedések 83 Felügyeleti ellenőrzést

Részletesebben

2013 L. - tapasztalatok Antidotum 2015

2013 L. - tapasztalatok Antidotum 2015 2013 L. - tapasztalatok Antidotum 2015 Jogszabály 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (Ibtv.) A törvényt az Országgyűlés a 2013. április 15-i ülésnapján

Részletesebben

2015-2018. Község Önkormányzata

2015-2018. Község Önkormányzata Ikt.szám:../2015 BELSŐ ELLENŐRZÉSI STRATÉGIAI TERV 2015-2018. Község Önkormányzata A belső ellenőrzési feladat végrehajtására különböző szintű előírások vonatkoznak. Törvényi szinten az Államháztartási

Részletesebben

A közfelügyelet és a minőségellenőrzés aktuális kérdései

A közfelügyelet és a minőségellenőrzés aktuális kérdései A közfelügyelet és a minőségellenőrzés aktuális kérdései Tolnai Krisztián Ádám Pénzügyminisztérium, Számviteli és Közfelügyeleti Főosztály osztályvezető Tematika 01 Aktualitások 02 Feladatok 03 Piaci helyzetkép

Részletesebben

I. Az ajánlás célja és hatálya

I. Az ajánlás célja és hatálya A Pénzügyi Szervezetek Állami Felügyelete Felügyeleti Tanácsa és a Magyar Könyvvizsgálói Kamara közös ajánlása a könyvvizsgálók által a Pénzügyi Szervezetek Állami Felügyeletének évente készítendő külön

Részletesebben

A jogszabály mai napon hatályos állapota: /2005. (III. 11.) Korm. rendelet

A jogszabály mai napon hatályos állapota: /2005. (III. 11.) Korm. rendelet 45/2005. (III. 11.) Korm. rendelet a Nemzeti Hírközlési Hatóságnak az elektronikus aláírással kapcsolatos feladat- és hatásköréről, valamint eljárásának részletes szabályairól A Nemzeti Hírközlési Hatóságnak

Részletesebben

Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató Gyakorlati lépések, megoldási javaslatok - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató Barócsi István - Foursys Kft. Értékesítési vezető, Adatvédelmi tisztviselő (DPO Data Protection

Részletesebben

ADATVÉDELMI NYILATKOZAT

ADATVÉDELMI NYILATKOZAT ADATVÉDELMI NYILATKOZAT 1) AZ ADATVÉDELMI NYILATKOZAT HATÁLYA Jelen internetes oldalt és a hozzá tartozó webes alkalmazásokat és adatbázisrendszert az Ecologic Consulting Kft. (székhely: 1132 Budapest

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki Hivatal Infokommunikációs Államtitkárság

Részletesebben

II. 3. Szerződésminta befektetési tanácsadásra. Szerződés befektetési tanácsadásra

II. 3. Szerződésminta befektetési tanácsadásra. Szerződés befektetési tanácsadásra II. 3. Szerződésminta befektetési tanácsadásra Jelen melléklet azon a napon lép hatályba, amelyen a Pénzügyi Szervezetek Állami Felügyelete a befektetési tanácsadási tevékenység végzését az Alapkezelő

Részletesebben

Hivatkozási szám a TAB ülésén: 2. (T/17566.) A bizottság kormánypárti tagjainak javaslata.

Hivatkozási szám a TAB ülésén: 2. (T/17566.) A bizottság kormánypárti tagjainak javaslata. Az Országgyűlés Törvényalkotási bizottsága Hivatkozási szám a TAB ülésén: 2. (T/17566.) A bizottság kormánypárti tagjainak javaslata. Javaslat módosítási szándék megfogalmazásához a Törvényalkotási bizottság

Részletesebben

Város Jegyzője. Előterjesztés Biatorbágy Város Önkormányzata évi belső ellenőrzési tervéről

Város Jegyzője. Előterjesztés Biatorbágy Város Önkormányzata évi belső ellenőrzési tervéről Város Jegyzője 2051 Biatorbágy, Baross Gábor utca 2/a. Telefon: 06 23 310-174/112,113 mellék Fax: 06 23 310-135 E-mail: jegyzo@biatorbagy.hu www.biatorbagy.hu Előterjesztés Biatorbágy Város Önkormányzata

Részletesebben

Vizsgálatok aktuáriusi szemmel

Vizsgálatok aktuáriusi szemmel Vizsgálatok aktuáriusi szemmel Holczinger Norbert Biztosításfelügyeleti főosztály, osztályvezető Szakmai konzultáció 2017. december 6. Felügyelt intézmény Vizsgálatok lebonyolítása elemi feladat Célvizsgálat

Részletesebben

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK TÁJÉKOZTATÓ A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK RÉSZÉRE Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság 2018. május 8. verzió 1.0. 2 / 5 oldal Tisztelt Szolgáltatók! Az új kiberbiztonsági

Részletesebben

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság

NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) A 2013. évi L. törvény hatálya alá tartozó elektronikus

Részletesebben

Magyar joganyagok - 50/2013. (II. 25.) Korm. rendelet - az államigazgatási szervek in 2. oldal (3) Az (1)-(2) bekezdés szerinti feladatok teljesítésén

Magyar joganyagok - 50/2013. (II. 25.) Korm. rendelet - az államigazgatási szervek in 2. oldal (3) Az (1)-(2) bekezdés szerinti feladatok teljesítésén Magyar joganyagok - 50/2013. (II. 25.) Korm. rendelet - az államigazgatási szervek in 1. oldal 50/2013. (II. 25.) Korm. rendelet az államigazgatási szervek integritásirányítási rendszeréről és az érdekérvényesítők

Részletesebben

Természetes személy(ek) minősített befolyás szerzésének bejelentése esetén

Természetes személy(ek) minősített befolyás szerzésének bejelentése esetén Kérdőív ABAK-alapkezelőkben minősített befolyásszerzés bejelentéséhez a Bejelentőnek a kollektív befektetési formákról és kezelőikről, valamint egyes pénzügyi tárgyú törvények módosításáról szóló 2014.

Részletesebben

Információbiztonság fejlesztése önértékeléssel

Információbiztonság fejlesztése önértékeléssel Információbiztonság fejlesztése önértékeléssel Fábián Zoltán Dr. Horváth Zsolt, 2011 Kiindulás SZTE SZAKK információ információ adatvédelmi szabályozás napi gyakorlat információ Milyen az összhang? belső

Részletesebben

Természetes személy(ek) minősített befolyás szerzésének engedélyezésére irányuló kérelem esetén

Természetes személy(ek) minősített befolyás szerzésének engedélyezésére irányuló kérelem esetén Kérdőív befektetési alapkezelőkben minősített befolyásszerzés engedélyezéséhez a Kérelmezőnek a befektetési alapkezelőkről és a kollektív befektetési formákról szóló 2011. évi CXCIII. törvény 10. -ában

Részletesebben

Védelmi Vonalak - Compliance

Védelmi Vonalak - Compliance Dr. Wieland Zsolt igazgató Compliance Igazgatóság Védelmi Vonalak - Compliance 2013. Február 14. Tartalom 1 2 3 4 1 2 3 4 Védelmi vonalak Compliance az mi? Compliance feladatok Gyakorlatban 1 Belső védelmi

Részletesebben

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015. Óbudai Egyetem Neumann János Informatikai Kar Tóth Béla 2015. Név: Tóth Béla Tanulmányok: 2010 - Óbudai Egyetem / NIK Informatikai Biztonság szak Mérnök Diploma Főállásban: Pénzügyi szektor IT Infrastruktúra

Részletesebben

Szabványok, ajánlások

Szabványok, ajánlások Szabványok, ajánlások ISO 27000 szabványcsalád COBIT (Control Objectives for Information and Related Technology) Common Criteria (ISO/IEC 15408) ITIL és ISO/IEC 20000 (IT Infrastructure Library) KIB 25.

Részletesebben

AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI

AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI Az Adatfeldolgozó megnevezése: CÉGNÉV: NaxoNet Informatikai Bt. SZÉKHELY: 2400 Dunaújváros, Nap utca 2. CÉGJEGYZÉKSZÁM: 07-06-015006 ADÓSZÁM:

Részletesebben

- Befektetési vállalkozások -

- Befektetési vállalkozások - MKVK PTT oktatás 2013. december 4. 2012. évi könyvvizsgálói külön jelentések feldolgozásának, helyszíni ellenőrzések tapasztalatai - Befektetési vállalkozások - Csendes Zsoltné Kiss Szilvia Tartalom 2012.

Részletesebben

1036 Budapest, Perc utca 2. Tel: Honlap: Adatvédelmi tájékoztató

1036 Budapest, Perc utca 2. Tel: Honlap:   Adatvédelmi tájékoztató Adatvédelmi tájékoztató Készült: 2018.04.25. AZ ADATVÉDELMI TÁJÉKOZTATÓ CÉLJA A VIVEKA Világkerekítő Műhely, (a továbbiakban Adatkezelő) elkötelezett ügyfelei, partnerei, önkéntesei személyes adatainak

Részletesebben

A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át

A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át 13.1 A Szolgáltató általi adatkezelésre vonatkozó rendelkezések 13.1.1 Szolgáltató a természetes személyeknek a személyes adatok kezelése

Részletesebben

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A 2016 2019. ÉVEKRE Szentendre Város Önkormányzat egyik alapvető célja, hogy biztosítsa a település működőképességét a kötelező és az önként

Részletesebben

XXIII. MAGYAR MINŐSÉG HÉT

XXIII. MAGYAR MINŐSÉG HÉT XXIII. MAGYAR MINŐSÉG HÉT MŰHELYMUNKA MINŐSÉGIRÁNYÍTÁSI RENDSZEREK ÁTALAKÍTÁSA AZ ISO 9001:2015 SZERINT GYAKORLATI FOGÁSOK. TOHL ANDRÁS TECHNIKAI VEZETŐ SGS HUNGÁRIA KFT. NAPIREND Bevezetés, problémák,

Részletesebben

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE Hatályos: 1 TARTALOM 1. ADATKEZELŐ ADATAI... 3 2. A TÁJÉKOZTATÓ CÉLJA... 3 3. AZ ADATKEZELÉS ÁLTALÁNOS CÉLJA... 3 4. KEZELT ADATOK...4 4.1. SZERZŐDÉSES KAPCSOLATOK...

Részletesebben

Útmutató kockázati tőkealapok kezelési szabályzatának, valamint a kezelési szabályzat módosításának jóváhagyásához

Útmutató kockázati tőkealapok kezelési szabályzatának, valamint a kezelési szabályzat módosításának jóváhagyásához Útmutató kockázati tőkealapok kezelési szabályzatának, valamint a kezelési szabályzat módosításának jóváhagyásához Tartalom Irányadó jogszabályok... 3 A Felügyelet engedélyezési hatásköre... 3 Egyéb jogszabályi

Részletesebben

Természetes személy(ek) tulajdonszerzése esetén

Természetes személy(ek) tulajdonszerzése esetén Kérdőív a bizalmi vagyonkezelő vállalkozás tagjának/tulajdonosának (Tulajdonos) a bizalmi vagyonkezelőkről és tevékenységük szabályairól szóló 2014. évi XV. törvény 4. (1) bekezdés f) pontjában foglalt

Részletesebben

A kormányzati informatika konszolidációja. Vályi-Nagy Vilmos. Helyettes államtitkár

A kormányzati informatika konszolidációja. Vályi-Nagy Vilmos. Helyettes államtitkár A kormányzati informatika konszolidációja Vályi-Nagy Vilmos Helyettes államtitkár Milyen legyen a kormányzati informatika tevékenység? Finanszírozható Gyorsan reagáló Hatékony, eredményes, racionális Transzpare

Részletesebben

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ ADATKEZELÉSI TÁJÉKOZTATÓ BEVEZETÉS Az Ester Communications Kft. (a továbbiakban: Adatkezelő ) elkötelezett az ügyfelei, partnerei, az önkéntesei és a munkavállalói személyes adatainak védelmében. Ezért

Részletesebben

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának

Részletesebben

Külön könyvvizsgálói jelentés

Külön könyvvizsgálói jelentés Külön könyvvizsgálói jelentés Felügyeleti tapasztalatok Somogyvári Sándorné 2010. November 18. Számok tükrében 2009-es beszámolói évre 36 biztosítóra vonatkozóan készült Kiegészítő jelentés 32 részvénytársaság

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok Bankkonferencia Visegrád, 2006. november 13-14. 2. panel: Validációs és prevalidációs tapasztalatok 1. Magyarországi bankoknál bevezetésre kerülő módszerek 2. Szabályozás és a kapcsolódó CEBS anyagok 3.

Részletesebben

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai Vizsgálati módszerek, a vállalatirányítás vizsgálati tapasztalatai, a kapcsolódó felügyeleti elvárások Budapest, 2011.

Részletesebben

GYŐR-SZOL Győri Közszolgáltató és Vagyongazdálkodó Zrt. Tartalomjegyzék

GYŐR-SZOL Győri Közszolgáltató és Vagyongazdálkodó Zrt. Tartalomjegyzék Tartalomjegyzék 1. 1. A szabályzat célja és alkalmazási területe... 3 2. 2. A Belső Adatvédelmi Felelős... 3 3. 3. Az adatkezelői minőség bejelentése. A Szabályzat közzététele... 3 4. 4. védelme... 3 4.1.

Részletesebben

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ ADATKEZELÉSI TÁJÉKOZTATÓ BEVEZETÉS A Társadalmi Hasznosságú Befektetők Egyesülete (a továbbiakban: Egyesület vagy Adatkezelő ) elkötelezett az ügyfelei, partnerei, az önkéntesei és a munkavállalói személyes

Részletesebben

A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai

A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai Belső Ellenőrök Társasága 2015. 09. 24 Dr. Csáki Ilona Nemzeti Közszolgálati Egyetem 1 Költségvetési gazdálkodás Államháztartás

Részletesebben

a bizalmi felügyelet által vezetett nyilvántartások tartalmáról és a bizalmi szolgáltatás nyújtásával kapcsolatos bejelentésekről

a bizalmi felügyelet által vezetett nyilvántartások tartalmáról és a bizalmi szolgáltatás nyújtásával kapcsolatos bejelentésekről 26/2016. (VI. 30.) BM rendelet a bizalmi felügyelet által vezetett nyilvántartások tartalmáról és a bizalmi szolgáltatás nyújtásával kapcsolatos bejelentésekről Az elektronikus ügyintézés és a bizalmi

Részletesebben

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás)

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás) Az informatikai biztonság alapjai 5. Előadás (Jogi szabályozás) Ügyviteli védelem (Ismétlés) Szabályok rögzítése Szóban Írásban Ügyviteli védelem szintjei Stratégiai (Informatikai Biztonsági Koncepció)

Részletesebben

h a t á r o z a t o t hozom:

h a t á r o z a t o t hozom: A Pénzügyi Szervezetek Állami Felügyeletének FK II/B-6339/2011. számú, fogyasztóvédelmi bírság kiszabását és intézkedést tartalmazó határozata a Signal Biztosító Zrt. számára A Pénzügyi Szervezetek Állami

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben? Általános adatvédelmi rendelet Avagy, ki lesz nyertes az adatkezelésben? Mi a közös bennük? 2018. május 25- től ugyanazon, egységes adatvédelmi rendelet védi személyes adatainkat az egész EU területén.

Részletesebben

Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről

Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről Önkormányzatának Belső ellenőre 4465 Rakamaz, Kossuth út 68. Száma:../2014. Éves összefoglaló i jelentés, Önkormányzatának 2013. évi belső i tevékenységéről A jelentésben használt jogszabályi hivatkozások:

Részletesebben

8/2011. sz. Szabályzat FOLYAMATBA ÉPÍTETT ELŐZETES ÉS UTÓLAGOS VEZETŐI ELLENŐRZÉS RENDSZERE

8/2011. sz. Szabályzat FOLYAMATBA ÉPÍTETT ELŐZETES ÉS UTÓLAGOS VEZETŐI ELLENŐRZÉS RENDSZERE 8/2011. sz. Szabályzat FOLYAMATBA ÉPÍTETT ELŐZETES ÉS UTÓLAGOS VEZETŐI ELLENŐRZÉS RENDSZERE A Csákvár Nagyközség Polgármesteri Hivatala Folyamatba épített, előzetes és utólagos vezetői ellenőrzés rendszerét

Részletesebben

PSZÁF-RTF Konferencia november 12

PSZÁF-RTF Konferencia november 12 PSZÁF-RTF Konferencia 2007. november 12 Az új, a Pénzmosás és a terrorizmus finanszírozásának megelőzéséről és megakadályozásáról szóló törvény alkalmazásából adódó felügyeleti feladatok Kérdő Gyula Pénzügyi

Részletesebben

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.1.8 OID azonosító: 1.3.6.1.4.1.26851.0.0.0.8 2012. március

Részletesebben

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai

A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai A PSZÁF szövetkezeti hitelintézeteknél végzett átfogó vizsgálatainak tapasztalatai Vizsgálati módszerek, a vállalatirányítás vizsgálati tapasztalatai, a kapcsolódó felügyeleti elvárások Major Antal főosztályvezető

Részletesebben

I. A JOGKÉRDÉSEK. Az első kérdés értelmezése

I. A JOGKÉRDÉSEK. Az első kérdés értelmezése A befektetési egységekhez kötött életbiztosítási termékek esetében a szerződő félnek a befektetett díjak eszközalapok közötti átváltása körében való képviseletének jogi minősítése I. A JOGKÉRDÉSEK A Pénzügyi

Részletesebben

A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál

A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál A minőség-ellenőrzés tapasztalatai a pénz- és tőkepiac könyvvizsgálóinál 2011. december 9. Biróné Zeller Judit A Minőségellenőrzési Bizottság tagja 1 A minőségellenőrzések személyi feltételei 2009. évben

Részletesebben

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének. 2012. november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz.

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének. 2012. november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz. ELŐTERJESZTÉS Újhartyán Község Önkormányzata Képviselő-testületének 2012. november 27-i ülésére 5. napirendhez Tárgy: Előterjesztő: Előkészítő: Szavazás módja: 2013. évi belső ellenőrzés i terv jóváhagyása

Részletesebben

ADATKEZELÉSI TÁJÉKOZTATÓ AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN TARTALOMJEGYZÉK

ADATKEZELÉSI TÁJÉKOZTATÓ AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN TARTALOMJEGYZÉK ADATKEZELÉSI TÁJÉKOZTATÓ AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN TARTALOMJEGYZÉK BEVEZETÉS I. FEJEZET - AZ ADATKEZELŐ MEGNEVEZÉSE II. FEJEZET - ADATFELDOLGOZÓK

Részletesebben

Külön könyvvizsgálói jelentés Biztosító társaságok

Külön könyvvizsgálói jelentés Biztosító társaságok Külön könyvvizsgálói jelentés Biztosító társaságok Somogyvári Sándorné Magyar Könyvvizsgálói Kamara Pénz és Tőkepiaci Tagozat 2013. december 4. TEMATIKA Javaslatok Jogi környezet Külön könyvvizsgálói jelentések

Részletesebben

A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata

A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata A Tárki Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzatának fő hivatkozási pontját a 2011. évi

Részletesebben

A kockázatalapú felügyelés tapasztalatai

A kockázatalapú felügyelés tapasztalatai A kockázatalapú felügyelés tapasztalatai dr. Szebelédi Ferenc főosztályvezető Biztosítási konzultáció 2017. december 6. 1 Kockázatértékelési folyamat Mennyiségi információk Minőségi információk Adatszolgáltatás

Részletesebben

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében A SZEMÉLYES ADATOK VÉDELME Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében Érintett területek Az adatkezeléssel érintett területek: A munkavállalók személyes adatainak kezelése Üzleti partnerek

Részletesebben