Az Országos Nyugdíjbiztosítási Főigazgatóság főigazgatójának. 33/2010. számú utasítása. Az ügymenet-folytonosság biztosítási tervről

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "Az Országos Nyugdíjbiztosítási Főigazgatóság főigazgatójának. 33/2010. számú utasítása. Az ügymenet-folytonosság biztosítási tervről"

Átírás

1 Az Országos Nyugdíjbiztosítási Főigazgatóság főigazgatójának 33/2010. számú utasítása Az ügymenet-folytonosság biztosítási tervről

2 Tartalomjegyzék 1. ÜGYMENET-FOLYTONOSSÁG BIZTOSÍTÁSA ÜGYMENET-FOLYTONOSSÁG TERVEZÉS MEGELŐZŐ INTÉZKEDÉSEK VÉGREHAJTÁSA HELYREÁLLÍTÁSI FORGATÓKÖNYVEK KIDOLGOZÁSA ESEMÉNYEK OSZTÁLYOZÁSA AZ ESEMÉNYEKET KEZELŐ SZEMÉLYEK, VAGY CSOPORTOK OKTATÁS, SZIMULÁCIÓ A HELYREÁLLÍTÁSI TERV FELÜLVIZSGÁLATA KRITIKUS FONTOSSÁGÚ INFORMATIKAI ERŐFORRÁSOK SORRENDJE, BESOROLÁSA (OSZTÁLYOZÁSA) AZ ONYF ÜGYMENET FOLYAMATOSSÁG SZEMPONTJÁBÓL JELENTŐS RENDSZEREI NYUGDÍJJOGOSULTSÁGI ADATOK NYILVÁNTARTÁSI RENDSZERE (KELEN) NYUGDÍJ ELBÍRÁLÁS (NYUGDMEG) NYUGDÍJFOLYÓSÍTÁS (NYUFUR)/(NYUFIG) NYUGDÍJFOLYÓSÍTÁSI ADATOKAT LEKÉRDEZŐ RENDSZERE (NYUNYI)/(NYUFIG) ÜZEMVITELI RENDSZER (SAP) KÖVETELÉS NYILVÁNTARTÓ RENDSZER (KNYR) IKTATÁSI RENDSZER (IKTAT) MÉLTÁNYOSSÁGI RENDSZER (MÉLTÁN) ELLENŐRI RENDSZER (ELLENŐR) TBJ34 PROGRAM (MEGÁLL) LEVELEZŐ RENDSZER NYOMTATVÁNY ADATBÁZIS EGYSZERI SEGÉLY SZÁMLAKÖVETŐ DOKUMENTUM KAPU ENYENYI HÁLÓZAT EGYÉB RENDSZEREK ZÁRÓ RENDELKEZÉSEK MEGJELENTETÉS MELLÉKLETEK SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET... 33

3 SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET SZÁMÚ MELLÉKLET... 75

4 1. Ü g y m e n e t - f o l y t o n o s s á g b i z t o s í t á s a Célkitűzés: Leküzdeni az ügymeneti tevékenységek megszakadásait és megvédeni a kritikus ügymeneti folyamatokat a nagyobb meghibásodások és a katasztrófák hatásaitól. Az ügymenet folyamatosságát menedzselő folyamatot kell megvalósítani annak érdekében, hogy megelőző és helyreállító óvintézkedések alkalmazásával elfogadható szintre csökkentsük a katasztrófák és az olyan biztonsági hibák hatására előálló megszakadásokat, amelyek például a természeti katasztrófák, balesetek, berendezések meghibásodásai és szándékos tevékenység eredményei lehetnek. A katasztrófák, a biztonsági hibák, a hiányosságok és a elvesz(t)ése következményeit elemezni kell. Terveket kell kifejleszteni és megvalósítani a váratlan események kezelésére annak érdekében, hogy biztosítsuk az ügymeneti folyamatoknak a kívánt időn belüli helyreállíthatóságát. Ezeket a terveket karban kell tartani és gyakoroltatni kell, hogy a többi menedzselési folyamat szerves részévé válhassanak. Az ügymenet folyamatosságának menedzselése foglalja magában a kockázatokat azonosító és csökkentő, a károkozó véletlen események következményeit korlátozó, valamint a fontos működés időben történő újrafelvételét szavatoló óvintézkedéseket. Az ügymenet folyamatosságának menedzselési folyamata Olyan menedzselt folyamatot kell működtetni, amellyel az egész szervezetben lehet az ügymenet folyamatosságát fejleszteni és karbantartani. Az ügymenet folyamatosságának ilyetén menedzselését a következő kulcselemekből kell összeállítani: a) a szervezet azon kockázatainak megértése, amelyekkel szembenéz, kifejezve azok valószerűségével és hatásával, beleértve a kritikus ügymeneti folyamatok azonosítását és a prioritási sorrend felállítását; b) annak a hatásnak a megértése, amelyet az ügymenetre a megszakadások valószínűleg okozhatnak, és az információ-feldolgozó eszközök ügymeneti céljainak a felállítása. Fontos, hogy megoldást találjunk arra, hogyan kezeljük akár a kisebb, akár a súlyosabb váratlan eseményeket, amelyek a szervezet túlélőképességét veszélyeztetik; c) a megfelelő biztosítás beszerzése, amely majd az ügymenet folyamatossága menedzselési folyamatának részévé válik; d) az ügymenet folyamatosságára vonatkozó stratégia megfogalmazása és dokumentálása, amely összhangban van a megállapodás szerinti ügymeneti célokkal és a prioritási sorrenddel; e) az ügymenet folyamatosságára vonatkozó tervek megfogalmazása és dokumentálása, amely megfelel a megállapodás szerinti stratégiának; f) a tervek és a folyamatok szabályos időközönkénti vizsgálata és aktualizálása; g) annak szavatolása, hogy az ügymenet folyamatosságának a menedzselése benne foglaltatik a szervezet folyamataiban és szerkezetében. Az ügymenet folyamatossága menedzselési folyamata összehangolásának felelősségét ajánlatos a szervezeten belül egy megfelelő szintre kiosztani (lásd a 6. fejezet). 4

5 Az ügymenet folyamatosságának és befolyásolhatóságának elemzése Az ügymenet folyamatosságának elemzését azoknak az eseményeknek az azonosításával kell kezdeni, amelyek az ügymeneti folyamatok megszakadásához vezethetnek, például berendezés meghibásodás, árvíz, tűz stb. Ezt kövesse a kockázatfelmérés annak meghatározásával, hogy ezek a megszakadások milyen befolyást gyakorolhatnak mind a károk mértékével, mind a helyreállítási időszakkal kifejezve. Mind a két tevékenységet az ügymeneti erőforrások és folyamatok minden tulajdonosának teljes részvételével kell végezni. Ez a felmérés kiterjed valamennyi ügymeneti folyamatra, és egyáltalán nincs az információfeldolgozási eszközökre korlátozva. A kockázatfelmérés eredményeitől függően stratégiai tervet kell készíteni, amely a meghatározza az ügymenet folyamatosságának általános megközelítését. Amint ez a terv elkészült a vezetőség hagyja azt jóvá. Ügymenet-folytonossági eljárásokat kell kidolgozni és dokumentálni. Azonosítani kell a dokumentumban: a kritikus informatikai at, az informatikai megengedett kiesési idejét, minimális i szintet, átmeneti eljárásokat, az informatikai visszaállítási eljárásokat. Meg kell határozni azokat az infrastruktúrákat és at, melyeknek működniük kell lokális események/katasztrófák esetén is, hogy ezáltal nyújtsanak informatikai támogatást az esemény elhárításához. Ezekre nézve ki kell alakítani a megfelelő tartalékokat. Szabályozni kell működtetésüket és használatukat, és esen vizsgálni kell működőképességüket. Az eljárásokat tesztelni kell és a dokumentumot évente, illetve a releváns változások alkalmával felül kell vizsgálni. 5

6 2. Ü g y m e n e t - f o l y t o n o s s á g t e r v e z é s Az ügymenet folyamatosság terveinek leírása és megvalósítása Az ügymenet működésének fenntartására, és a kritikus ügymeneti folyamatoknak a meghibásodást vagy a megszakadást követően a kívánt időn belüli helyreállításra terveket kell készíteni. Az ügymenet folyamatosságának tervezési folyamatához a következőket kell megfontolni: a) a felelősségek és a vészhelyzeti eljárások azonosítása, illetve az ezekben való megállapodás; b) a vészhelyzeti eljárások megvalósítása, hogy ezzel tegyük lehetővé a kívánt időn belüli helyreállítást. Különleges figyelmet igényel a külső ügymeneti kapcsolatok és az érvényben lévő szerződések felmérése; c) a megállapodások szerinti eljárások és folyamatok dokumentálása; d) a személyzet kiképzése olyan meghatározott vészhelyzeti eljárásokra és folyamatokra, amelyekbe a katasztrófakezelést is beleértjük; e) a tervek vizsgálata és naprakésszé tétele. A tervezési folyamat a megkívánt ügymeneti célokra összpontosuljon, például az egyes sajátos elfogadható időn belüli visszaállítására. Képezzék megfontolás tárgyát azok a és erőforrások, amelyek ennek megvalósítását lehetővé teszik, beleértve a személyzetet, az információ-feldolgozó eszközök tartalékolási elrendezéseit, valamint az információ-feldolgozó eszközökön túli egyéb erőforrásokat. Az ügymenet folyamatosságának tervezési kerete Az ügymenet folyamatosságának terveihez egyetlen kerett kell fenntartani annak érdekében, hogy valamennyi terv ellentmondásmentes t alkosson, és hogy a vizsgálatokhoz és a karbantartáshoz prioritásokat lehessen azonosítani. Az ügymenet folyamatosságának minden egyes terve egyértelműen írja elő saját hatálybalépésének feltételeit, valamint a terv egyes összetevőinek végrehajtásáért felelős személyeket. Amikor új követelményeket állapítanak meg, kellő mértékben módosítani kell a korábban felállított vészhelyzeti eljárásokat, mint például a kiürítési terveket vagy bármelyik tartalékra kapcsolási tervet. Az ügymenet folyamatosságának terveihez készülő kerethez a következőket kell megfontolni: a) azoknak a terveknek a hatályba léptetési feltételeit, amelyek az egyes tervek hatályba léptetése előtt követendő folyamatokat írják le (ahogyan a helyzetet felmérik, ki az érintett fél stb.); b) vészhelyzeti eljárásokat, amelyek olyan véletlen eseményeket követően szükséges tevékenységeket írnak le, amelyek az ügymenet működését vagy emberéletet veszélyeztetnek. Ez foglalja magában a közönségkapcsolat menedzselésének elrendezéseit és olyan hatékony közhivatali kapcsolatok menedzselését, mint a rendőrséggel, a tűzoltósággal és a helyi önkormányzattal való viszony; 6

7 c) tartalékra kapcsolás eljárásait, ezek azokat a tevékenységeket írják le, amelyekben a lényeges ügymeneti tevékenységeket vagy a támogató at ideiglenesen áthelyezik alternatív telephelyekre, és ügymeneti folyamatokat kívánt időn belül ismét üzembe helyeznek; d) az újrakezdés azon eljárásait, amelyek a rendes ügymeneti működéshez való visszatérést megvalósító tevékenységeket írják le; e) a karbantartás ütemezését, amely azt specifikálja, ahogyan és amikor a tervet le fogjuk vizsgálni, és azt a folyamatot is leírja, amellyel a tervet karbantartjuk; f) a tudatosítás és az oktatás tevékenységeit, amelyeket arra terveztek, hogy megértesse az ügymenet folyamatosságának menedzselési folyamatát, és szavatolja, hogy e folyamat továbbra is hatékonyan zajlik; g) az egyéni felelősségeket, amelyek megadják kinek-kinek a felelősségét a terv egyes összetevőinek a végrehajtása során. Alternatív választékot a szükséges mértékben kell megnevezni. Valamennyi tervnek saját tulajdonosa legyen; a vészhelyzeti eljárások, a kézi tartalékátkapcsolási és újraindulási (folytatási) tervek az alkalmas ügymeneti erőforrások vagy érintett folyamatok tulajdonosainak a felelősségi körébe tartozzanak. Ki kell dolgozni az erőforrás-kihasználtság figyelésének, elemzésének és a jövőbeli trendek előrejelzésének folyamatait, és ennek eredményét figyelembe kell venni az erőforrásbeszerzések tervezésekor. Ki kell dolgozni a változáskezelési eljárásokat a külső fél által nyújtott ra. A változáskezelési eljárásnak biztosítania kell a következőket: a) a változások végrehajtása csak a megfelelő jóváhagyás után történjen, b) a végrehajtás során is érvényesüljenek a biztonsági követelmények, c) az átvétel során ellenőrzésre kerüljön a specifikációban/változási kérelemben leírtak teljesülése. A ek átvételéhez olyan eljárásokat kell kidolgozni, amelyek biztosítják az elvárásoknak való megfelelés ellenőrzését. Az ellenőrzés módszerei a tesztelés (funkcionális/terheléses stb.), a forráskód-audit, szakértői ellenőrzés stb. 7

8 3. M e g e lőző i n t é z k e d é s e k v é g r e h a j t á s a Olyan mentési rendet (eljárást) kell kialakítani, ami biztosítja az adatok visszaállíthatóságát a szervezet által meghatározott követelmények szerint (elvárt visszaállítás idő, maximálisan elviselhető adatvesztés stb.). A mentések gyakoriságát, a mentés módját, a használt adathordozót és a tárolási helyet a fentiek figyelembevételével kell kiválasztani, és ki kell dolgozni azokat az eljárásokat, amelyek teljesítik a követelményeket. Az eljárások kidolgozása után az érintettek számára oktatás szükséges, és elengedhetetlen a teljes visszaállítási eljárás tesztelése is. Ki kell dolgozni a mentések ellenőrzésének (ellenőrző visszatöltés) rendjét is (többpéldányos mentés, külső helyszínen tárolás). A mentési, visszaállítási eljárást évente és releváns változások esetén felül kell vizsgálni, és naprakésszé kell tenni. 8

9 4. H e l y r e á l l í t á s i f o r g a t ó k ö n y v e k k i d o l g o z á s a A katasztrófatervet három különböző szintre érdemes elkészíteni: az azonnal végrehajtandó teendők megtervezése (emberi élet, legfontosabb értékek mentése), feladatterv készítése az olyan munkákhoz, amelyeket a tartalék helyszínen kell végrehajtani (kritikus folyamatok), az eredeti állapot helyreállítás feladatainak meghatározása. Javasolt tartalomjegyzék 1. ÚTMUTATÓ AZ INFORMATIKAI KATASZTRÓFA ELHÁRÍTÁSI TERV HASZNÁLATÁHOZ 1.1. AZ IKET HATÁLYA AZ IKET FELADATA Katasztrófa előtti felkészülési feladatok 1.2. Informatikai katasztrófa bekövetkezésekor végrehajtandó feladatok 1.3. ELŐZMÉNYEK, HIVATKOZÁSOK 1.4. AZ IKET FELÉPÍTÉSE 1.5. AZ IKET CÉLJA 1.6. AZ INFORMATIKAI FOLYAMATOSSÁGI KÖVETELMÉNYEK MINIMALIZÁLÁSA ALAPELV 2. FELKÉSZÜLÉS A KATASZTRÓFAHELYZETRE 2.1. INFORMATIKAI KATASZTRÓFA A katasztrófahelyzetek összefüggései Az ONYF különböző katasztrófa elhárítási tervei Biztonsági követelmények érvényesítése Az adatbiztonság fontossága Külső szolgáltatókkal való kapcsolat 2.2. INFORMATIKAI ERŐFORRÁSOK KRITIKUSSÁGA 9

10 2.3. Nyugdíjjogosultsági adatok nyilvántartási e (KELEN) 2.4. NYUGDÍJELBÍRÁLÁS (NYUGDMEG) 2.5. NYUGDMEG-KELEN INTERFÉSZ 2.6. NYUGDÍJFOLYÓSÍTÁS (NYUFIG) 2.7. NYUGDÍJNYILVÁNTARTÁS (NYUFIG) 2.8. A KÖZPONTI ARCHÍVUM RENDSZERE 2.9. DOKUMENTUM KAPU E-NYENYI RENDSZER ÜZEMVITELI RENDSZER (SAP) KÖVETELÉS NYILVÁNTARTÓ RENDSZER (KNYR) LOTUS NOTES ALAPÚ RENDSZEREK Iktatási (IKTAT) Méltányossági (MÉLTÁN) Ellenőri (ELLENŐR) MEGÁLL Levelező Nyomtatvány Adatbázis Egyszeri segély Számlakövető KRÍZIS HÁLÓZAT EGYÉB RENDSZEREK AZ INFORMATIKAI RENDSZEREK KRITIKUSSÁGI SZINTJEI 3. VÁLASZLÉPÉSEK A RENDKÍVÜLI ESEMÉNY, ILLETVE KATASZTRÓFA ELŐTTI EREDETI ÁLLAPOT VISSZAÁLLÍTÁSA ÉRDEKÉBEN 3.1. A KATASZTRÓFA UTÁNI HELYREÁLLÍTÁS ELŐFELTÉTELEI 3.2. KAPCSOLAT MÁS ONYF UTASÍTÁSOKKAL 10

11 3.3. ESEMÉNY- ÉS PROBLÉMAKEZELŐ RENDSZER TOVÁBBFEJLESZTÉSE 3.4. VÉSZHELYZET ESETÉN KÖVETENDŐ SZABÁLYOK AZ ÉRINTETT DOLGOZÓK VÉDELME ÉRDEKÉBEN 3.5. HOZZÁFÉRÉS IDEIGLENES ENGEDÉLYEZÉSE VÉSZHELYZETEKBEN 3.6. A FELHASZNÁLÓ OSZTÁLY ÁLTAL KIALAKÍTOTT ALTERNATÍV MUNKAFOLYAMATOK, HELYETTESÍTŐ ELJÁRÁSOK 3.7. INFORMATIKAI FOLYTONOSSÁGI INTÉZKEDÉSEK 3.8. AZ ADATVÉDELMI VONATKOZÁSOK 3.9. KÜLSŐ ÉS BELSŐ TÁJÉKOZTATÁS TERVMÓDOSÍTÁSI ELJÁRÁS 4. KATASZTRÓFAESETEK 4.1. KÖZPONTI HELYSZÍNEK 4.2. TÁVOLI HELYSZÍNEK RÉGIÓKÖZPONTOK ÉS ÜGYINTÉZÉSI HELYEK 5. HELYREÁLLÍTÁSI LÉPÉSEK A RENDKÍVÜLI ESEMÉNY, ILLETVE A KATASZTRÓFA ELŐTTI EREDETI ÁLLAPOT VISSZAÁLLÍTÁSA ÉRDEKÉBEN 5.1. ÁLLAMI HATÓSÁGOKKAL TÖRTÉNŐ EGYÜTTMŰKÖDÉSRE VONATKOZÓ ELJÁRÁSOK 5.2. RIASZTÁSI SZINTEK A KATASZTRÓFA SÚLYOSSÁGÁNAK MEGFELELŐEN 5.3. HELYREÁLLÍTÁSI FOLYAMATBAN RÉSZT VEVŐ CSOPORTOK 5.4. A HELYREÁLLÍTÁS FOLYAMATA 6. AZ INFORMATIKAI KATASZTRÓFA ELHÁRÍTÁSI TERVVEL KAPCSOLATOS TEENDŐK 6.1. AZ INFORMATIKAI KATASZTRÓFA ELHÁRÍTÁSI TERV AKTUALIZÁLÁSA 6.2. AZ INFORMATIKAI KATASZTRÓFA ELHÁRÍTÁSI TERV TESZTELÉSE 6.3. AZ INFORMATIKAI KATASZTRÓFA ELHÁRÍTÁSI TERVHEZ KAPCSOLÓDÓ KÉPZÉS 6.4. AZ INFORMATIKAI KATASZTRÓFA ELHÁRÍTÁSI TERV SZÉTOSZTÁSA 11

12 7. HATÁLYBALÉPÉS, ZÁRÓ RENDELKEZÉS 8. MELLÉKLETEK SZÁMÚ MELLÉKLET: JAVASLATOK A KATASZTRÓFA HELYZETEK MEGELŐZÉSÉRE SZÁMÚ MELLÉKLET: KOCKÁZATELEMZÉS SZÁMÚ MELLÉKLET: INFORMATIKAI ARCHITEKTÚRA TERV Hálózat PC szerverek KELEN NYUGDMEG Dokumentum Kapu e-nyenyi 12

13 5. E s e m é n y e k o s z t á l y o z á s a Az erőforrások rendelkezésre állásának megszakadása alapján a biztonsági események a következő kategóriákba sorolhatók: I. Kategória: az informatikai erőforrások az érintett központban nem állnak rendelkezésre, az ottani informatikai működése megszakad. Ezt okozhatják például a tűz és a víz okozta katasztrófák. Jellegüknél fogva ezek nagy pusztításokat jelentenek a számítástechnikai eszközökben és/vagy a kiszolgáló infrastruktúrában. A helyreállítás időigényes és költséges. II. Kategória: az érintett központban egyes erőforrások nem állnak rendelkezésre, és az ottani informatikai működése megszakad. Ide tartozik pl. az energiaellátás kiesése. Jellegénél fogva a pusztítás lokalizált, a helyreállítás kevésbé költséges és időigényes, mint az I. Kategóriába sorolt katasztrófák esetében. A II. Kategóriát az igényeknek és a helyi adottságoknak megfelelően két alkategóriára bontjuk: II/a Kategória: emberi vagy eszköz erőforrások megsemmisülése, illetve ezek olyan, hosszabb idejű üzem-, munkaképtelensége (kiesése), amely jelentős problémát okoz az informatikai működésében azáltal, hogy küldetéskritikus vagy lényeges t érint. II/b Kategória: emberi vagy eszköz erőforrások nem semmisülnek meg és hosszabbrövidebb idejű üzem-, munkaképtelensége (kiesése) nem okoz jelentős problémát az informatikai működésében azáltal, hogy nem küldetéskritikus vagy lényeges t érint. III. Kategória: az érintett központban csak erőforráselem(ek) sérül(nek) meg, de az informatikai működése folyamatos. A III. Kategória veszélyforrásai az Üzemeltetési Rend az egyes ek üzemeltetési kézikönyveinek összessége - tárgykörébe esnek. A veszélyforrások képezte fenyegetés bekövetkezése az Üzemeltetési Rendben tárgyalt védelmi intézkedések alkalmazásával előzhetők meg, illetve bekövetkezés esetén ugyancsak ezen védelmi intézkedések alkalmasak a károk mértékének csökkentésére. Informatikai katasztrófának minősülnek az I. és II/a Kategóriába sorolható események. Informatikai veszélyhelyzetnek minősülnek a II/b Kategóriába sorolható események. minősülnek katasztrófának a III. Kategóriába sorolt események. 13

14 6. A z e s e m é n y e k e t k e z e lő s z e m é l y e k, v a g y c s o p o r t o k Az informatikai biztonság olyan ügymeneti felelősség, amelyen a vezetőség valamennyi tagja osztozik. Ezért meg kell fontolni egy olyan menedzseri fórumot, amely a biztonsági kezdeményezésekhez egyértelmű irányvonalat, és a vezetőség jól érzékelhető támogatását biztosítja. Ez a fórum kellő elkötelezettséggel és alkalmas erőforrások rendelkezésre bocsátásával népszerűsítse a szervezeten belül a biztonságot. Ez a fórum valamely meglévő vezetői testület része is lehet. Jellemző módon egy ilyen fórum a következőket végzi: a) felülvizsgálja és jóváhagyja az informatikai biztonsági szabályzatot és az átfogó felelősségeket; b) figyelemmel kíséri azokat a lényeges változásokat, amelyek abban jelentkeznek, ahogyan az információvagyon ki van téve a főbb fenyegetéseknek; c) felülvizsgálja és figyelemmel kíséri a biztonsági eseményeket; d) jóváhagyja az informatikai biztonságot fokozó kezdeményezéseket. Legyen egy vezető, aki felelős minden informatikai biztonsági tevékenységért. 14

15 7. O k t a t á s, s z i m u l á c i ó Az eljárások kidolgozása után az érintettek számára oktatás szükséges, és elengedhetetlen a teljes visszaállítási eljárás tesztelése is. 15

16 8. A h e l y r e á l l í t á s i t e r v f e l ü l v i z s g á l a t a A tervek vizsgálata Az ügymenet folyamatosságának terveiben olyan hibákat lehet vizsgálattal megtalálni, mint a gyakran előforduló helytelen feltételezések, figyelmetlenségek, berendezésbeli vagy személyzeti változások. Ezeket a dolgokat ajánlatos időről időre megvizsgálni annak érdekében, hogy a tervek aktuálisan naprakészek és hatékonyak legyenek. Ilyen vizsgálatokkal azt is el lehet érni, hogy a helyreállításban résztvevő valamennyi csapattag és más érintett személy is tudatában legyen a terveknek. Az ügymenet folyamatosságának terveihez rendelt vizsgálat időrendje azt is mutassa meg, mikor és hogyan vizsgálják a terv adott elemét. Célszerű a tervek egyedi összetevőit gyakran vizsgálni. A módszeres technikák egész választékát kell használni annak érdekében, hogy elég biztosítékot szerezzünk terveinknek a valós életben várható működőképességéről. Ezek tartalmazzák: a) a különböző forgatókönyvek kerekasztal melletti vizsgálatát (megvitatva az ügymenet helyreállítási elrendezéseit példaként megszakadásokat használva); b) szimulációkat (különösen a személyek begyakoroltatásában, hogyan viselkedjenek váratlan események bekövetkezése után, kríziskezelő szerepben); c) műszaki helyreállítási vizsgálatot (ezzel szavatolva, hogy az informatikai ek hatékonyan visszaállíthatók); d) a helyreállítás vizsgálatait egy alternatív helyszínen (amikor az ügymeneti folyamatokkal párhuzamosan a főhelyszíntől távol futnak a visszaállítási műveletek); e) a szállítók ainak és eszközeinek vizsgálatát (annak érdekében, hogy a külső felek nyújtotta és termékek kielégítsék a szerződéses kötelezettségként vállaltakat); f) teljes beszámoltatást (annak vizsgálatára, hogy a szervezet, a személyzet, a berendezés, az eszközök és a képesek megbirkózni a megszakításokkal). Ezeket a technikákat bármely szervezet használhatja, alkalmazásuk során tükrözzék az adott helyreállítási terv sajátosságait. A tervek karbantartása és újra felmérése Az ügymenet folyamatosságát felülvizsgálattal és időszerűsítéssel időről időre karban kell tartani annak érdekében, hogy folyamatos maradjon hatékonysága. Olyan eljárásokat kell belefoglalni a szervezet változáskezelő programjába, amelyek szavatolják, hogy az ügymenet folyamatosságának témáit kellően kézben tartják. Valamennyi, az ügymenet folyamatosságával foglalkozó ügymeneti terv szabályos időközönkénti felülvizsgálatának a felelősségét ki kell jelölni, hogy az ügymeneti elrendezésekben bekövetkezett, és az ügymenet folyamatosságával foglalkozó ügymeneti tervekben még nem szerepeltetett változások azonosítását a tervek alkalmas pontosítása kövesse. A változások ellenőrzésének ez a hivatalos módja szavatolja, hogy a pontosított 16

17 terveket kiosztják és hatályba léptetik a teljes terv szabályos időközönkénti felülvizsgálata révén. Új berendezések felvétele, az üzemeltető modernizálása, valamint a következő változások példák az olyan helyzetekre, amelyek a tervek pontosítását teszik szükségessé: a) a személyzet; b) a címek és telefonszámok; c) az ügymeneti stratégia; d) az elhelyezés, az eszközök, az erőforrások; e) a jogi környezet; f) a szerződő felek, a szállítók és a kulcsfontosságú ügyfelek; g) akár az új, akár a visszavont folyamatok; h) a kockázat (az üzemetetés és a pénzügyek körében). 17

18 9. K r i t i k u s f o n t o s s á g ú i n f o r m a t i k a i e rőforrások s o r r e n d j e, b e s o r o l á s a ( o s z t á l y o z á s a ) Sorrend Rendszer megnevezése Besorolás Nyugdíjjogosultsági adatok nyilvántartási e (KELEN) Nyugdíj elbírálás (NYUGDMEG) Nyugdíjfolyósítás (NYUFUR)/(NYUFIG) Nyugdíjfolyósítási adatokat lekérdező e (NYUNYI)/(NYUFIG) Üzemviteli (SAP) Követelés nyilvántartó (KNYR) LN Iktatási (IKTAT) LN Méltányossági (MÉLTÁN) LN Ellenőri (ELLENŐR) LN TBJ34 program (MEGÁLL) LN Levelező LN Nyomtatvány Adatbázis LN Egyszeri segély LN Számlakövető Dokumentum Kapu enyenyi Hálózat Egyéb ek Kritikus Kritikus Kritikus Kritikus Közepes Közepes Kritikus Közepes Alacsony Alacsony Alacsony Alacsony Közepes Alacsony Kritikus Kritikus Kritikus Nagyon alacsony 18

19 1 0. A z O N Y F ü g y m e n e t f o l y a m a t o s s á g s z e m p o n t j á b ó l j e l e n tős ei Az információvagyon elemek enként, információ-architektúra táblázatokban kerül feltüntetésre, hogy az adott nél a kategória/alkategória: 1. szükséges-e (igen, nem), 2. megvalósító/támogató technológia megnevezése, 3. rendelkezésre állás (a hoz tartozó dokumentáció rendelkezésre áll-e: igen, nem), 4. forrás / Dokumentáció (a hoz tartozó dokumentációk (pl.: forrásnyelvi anyag, üzemeltetési-, felhasználói-, mentési dokumentáció stb ) megnevezése), 5. érvényesség (kezdete) / tervezett elkészítés ideje (a megnevezett dokumentáció utolsó verziójának dátuma, ha nem áll rendelkezésre, akkor a tervezett elkészítésének ideje) Nyugdíjjogosultsági adatok nyilvántartási e (KELEN) 1. számú melléklet Nyugdíj elbírálás (NYUGDMEG) 2. számú melléklet Nyugdíjfolyósítás (NYUFUR)/(NYUFIG) 3. számú melléklet Nyugdíjfolyósítási adatokat lekérdező e (NYUNYI)/(NYUFIG) 4. számú melléklet Üzemviteli (SAP) 5. számú melléklet Követelés nyilvántartó (KNYR) 6. számú melléklet Iktatási (IKTAT) 7. számú melléklet Méltányossági (MÉLTÁN) 8. számú melléklet Ellenőri (ELLENŐR) 9 számú melléklet TBJ34 program (MEGÁLL) 10. számú melléklet 19

20 Levelező 11. számú melléklet Nyomtatvány Adatbázis 12. számú melléklet Egyszeri segély 13. számú melléklet Számlakövető 14. számú melléklet Dokumentum Kapu 15. számú melléklet enyenyi 16. számú melléklet Hálózat 17. számú melléklet Egyéb ek 18. számú melléklet 20

21 1 1. Z á r ó r e n d e l k e z é s e k Jelen utasítás az aláírás napján lép hatályba. Az Ügymenet-folytonossági tervben szereplő feladatok feltételére vonatkozó javaslatok kidolgozásáért az Informatikai Főosztály a felelős. Az Informatikai Főosztály december 31-ig kiegészíti és aktualizálja a mellékletekben szereplő táblázatokat. 21

22 1 2. M e g j e l e n t e t é s Az utasítás szövege a Nyugdíjbiztosítási Értesítőben nem jelenik meg, azt az érdekeltek külön megkapják. Budapest, március 31. Dr. Barát Gábor s.k. főigazgató 22

23 1 3. M e l l é k l e t e k 23

24 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: KELEN Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció és Címtár LDAP, 24

25 Szolgáltatási minőség Rendelkezésre állás 24/7/365, 99,95% Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver 25

26 Teljesítménykezelés Hálózatfelügyeleti szoftver Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 26

27 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: NYUGDMEG Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 27

28 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 28

29 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 29

30 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: NYUFUR (NYUFIG) Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 30

31 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 31

32 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 32

33 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: NYUNYI (NYUFIG) Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 33

34 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 34

35 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 35

36 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: SAP Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 36

37 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 37

38 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 38

39 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: KNYR Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 39

40 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 40

41 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 41

42 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: LN IKTAT Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 42

43 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 43

44 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 44

45 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: LN MELTAN Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 45

46 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 46

47 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 47

48 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: LN ELLENŐRI Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 48

49 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 49

50 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 50

51 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: LN MEGÁLL Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 51

52 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 52

53 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 53

54 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: LN Levelező Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 54

55 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 55

56 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 56

57 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: LN NYOMTATVANY Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 57

58 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 58

59 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 59

60 számú melléklet Információ : ONYF alkalmazási információ Alkalmazási típusa: Szervezeti szintű alkalmazás Rendszer megnevezése: LN EGYSZERI SEGÉLY Kockázati besorolás: Informatikai kategória Alkategória Szükséges-e Megvalósító/támogató technológia Rendelkezésre állás Forrás / Dokumentáció Érvényesség (tól) / tervezett elkészítés ideje Adatkezelés Adatbázis kezelő Repozitórium (Adatszótár) Bevált adatbázis-kezelő / ONYF stratégiai döntés alapján kiválasztott Biztonsági Személyazonosítási és hitelesítési PKI infrastruktúra, X.509 tanúsítvány, SAML Security Assertion Markup Language egy XML, XACML - extensible Access Control Markup Language (XACML), SPML a Service Provisioning Markup Language (SPML), SOAP -a SOAP (Simple Object Access Protocol), Minősített és fokozott biztonsági szint Auditálási lehetőségek biztosítása Hozzáférés ellenőrzés, követés, tartás nyomon kézben LDAP, Szerep-alapú jogosultság kezelés (RBAC) Biztonságirányítás ISO/IEC 27000, ISO/IEC TR Címtár lokalizáció Szolgáltatási minőség és Címtár LDAP, Rendelkezésre állás 24/7/365, 99,95% 60

61 Adaptálhatóság Skálázhatóság, kiszolgáló gépek Hálózati Adat kommunikáció TCP/IP Elektronikus levél Távoli eljárások (Remote processes) Elosztott kezelés adatbázis Tranzakció feldolgozás Felhasználói felületek Tranzakció kezelése Karakter alapú Ablakos, grafikus MS Windows Adatcsere Dokumentum Grafikus, képelem digitális Elektronikus adat Grafikus és digitális kép Grafikus objektumkezelés Rajzolás Rendszer hálózatfelügyelet és Hálózat felügyelet Hálózatfelügyeleti szoftver Teljesítménykezelés Hálózatfelügyeleti szoftver 61

62 Konfigurációkezelés Manuális Meghibásodások kezelése Hálózatfelügyeleti szoftver Mentés, visszaállítás Manuális Biztonságirányítás Manuális Operációs Szoftvertervezési Kernek Programozási nyelvek Specifikáció, tervezési, kivitelezési, építési ONYF szabványos operációs Felhasználói felületkészítési 62

Logikai architektúra és az UML komponens diagramok

Logikai architektúra és az UML komponens diagramok Logikai architektúra és az UML komponens diagramok UML és az architektúra mintázatok alkalmazása 1 Experience is that marvelous thing that enables you to recognize a mistake when you make it again. F.

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben

Az informatikai katasztrófa elhárítás menete

Az informatikai katasztrófa elhárítás menete Az informatikai katasztrófa elhárítás menete A katasztrófa elhárításáért felelős személyek meghatározása Cég vezetője (ügyvezető): A Cég vezetője a katasztrófa elhárítás első számú vezetője. Feladata:

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

Információ menedzsment

Információ menedzsment Információ menedzsment Szendrői Etelka Rendszer- és Szoftvertechnológiai Tanszék szendroi@witch.pmmf.hu Infrastruktúra-menedzsment Informatikai szolgáltatások menedzsmentje Konfigurációkezelés Gyorssegélyszolgálat

Részletesebben

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés Üzletmenet folytonossági tervezés I. Definíciók II. Első lépés: a kockázatok felmérése III. Az informatikai üzletmenet folytonossági terv komponenseiről IV. Az egyes rendszerek informatikai üzletmenet

Részletesebben

II. rész: a rendszer felülvizsgálati stratégia kidolgozását támogató funkciói. Tóth László, Lenkeyné Biró Gyöngyvér, Kuczogi László

II. rész: a rendszer felülvizsgálati stratégia kidolgozását támogató funkciói. Tóth László, Lenkeyné Biró Gyöngyvér, Kuczogi László A kockázat alapú felülvizsgálati és karbantartási stratégia alkalmazása a MOL Rt.-nél megvalósuló Statikus Készülékek Állapot-felügyeleti Rendszerének kialakításában II. rész: a rendszer felülvizsgálati

Részletesebben

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA Adat és információvédelem Informatikai biztonság Dr. Beinschróth József CISA BCP, DRP Fogalmak: BCP, DRP Felkészülési/készenléti szakasz Katasztrófa helyzet kezelése A katasztrófa kezelés dokumentumai

Részletesebben

Headline Verdana Bold

Headline Verdana Bold Headline Verdana Bold Üzletmenet-folytonosság és katasztrófa-elhárítás Felkészülés a ritkán bekövetkező, magas kockázatú eseményekre Szöllősi Zoltán Szenior Menedzser, 2016. október 11. Üzletmenet-folytonosságot

Részletesebben

Informatikai prevalidációs módszertan

Informatikai prevalidációs módszertan Informatikai prevalidációs módszertan Zsakó Enikő, CISA főosztályvezető PSZÁF IT szakmai nap 2007. január 18. Bankinformatika Ellenőrzési Főosztály Tartalom CRD előírások banki megvalósítása Belső ellenőrzés

Részletesebben

Nyomtatási rendszer szolgáltatás - SLA

Nyomtatási rendszer szolgáltatás - SLA Nyomtatási rendszer szolgáltatás - SLA 1. oldal Telefon: +36 (72) 501-500 Fax: +36 (72) 501-506 1. Dokumentum adatlap Azonosítás Dokumentum címe Állomány neve Dokumentum verzió 1.1 Kiadás idõpontja 2009.11.01.

Részletesebben

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására J A V A S L A T Ózd Kistérség Többcélú Társulása 2015-2018. évi stratégiai ellenőrzési tervének elfogadására Előterjesztő: Székhely település polgármestere Készítette: Ózdi Polgármesteri Hivatal Belső

Részletesebben

J NEMZETGAZDASÁGI ÁG - INFORMÁCIÓ, KOMMUNIKÁCIÓ. 62 Információtechnológiai szolgáltatás Információtechnológiai szolgáltatás

J NEMZETGAZDASÁGI ÁG - INFORMÁCIÓ, KOMMUNIKÁCIÓ. 62 Információtechnológiai szolgáltatás Információtechnológiai szolgáltatás J NEMZETGAZDASÁGI ÁG - INFORMÁCIÓ, KOMMUNIKÁCIÓ 62 Információtechnológiai szolgáltatás 62.0 Információtechnológiai szolgáltatás 62.01 Számítógépes programozás - a kész programcsomag-kiadás, lásd 58.29

Részletesebben

Az Országos Nyugdíjbiztosítási Főigazgatóság főigazgatójának. 32/2010. számú utasítása. Az informatikai katasztrófa elhárítási tervről

Az Országos Nyugdíjbiztosítási Főigazgatóság főigazgatójának. 32/2010. számú utasítása. Az informatikai katasztrófa elhárítási tervről Az Országos Nyugdíjbiztosítási Főigazgatóság főigazgatójának 32/2010. számú utasítása Az informatikai katasztrófa elhárítási tervről Tartalomjegyzék 1. ÚTMUTATÓ AZ INFORMATIKAI KATASZTRÓFA ELHÁRÍTÁSI TERV

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

A Bankok Bázel II megfelelésének informatikai validációja

A Bankok Bázel II megfelelésének informatikai validációja A Bankok Bázel II megfelelésének informatikai validációja 2010. november 30. Informatika felügyeleti főosztály: Gajdosné Sági Katalin Gajdos.Katalin@PSZAF.hu Kofrán László - Kofran.Laszlo@PSZAF.hu Bázel

Részletesebben

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata 2009.11.19. TARTALOMJEGYZÉK 1 Általános rendelkezések... 3 1.1 A SZABÁLYOZÁS CÉLJA... 3 1.2 A DOKUMENTUM BESOROLÁSA... 3 1.3 KAPCSOLAT AZ ELECTOOL

Részletesebben

NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE. Elfogadva: március 22. Módosítva: január 22., hatályba lép: 2013.

NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE. Elfogadva: március 22. Módosítva: január 22., hatályba lép: 2013. NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE Elfogadva: 2011. március 22. Módosítva: 2013. január 22., hatályba lép: 2013. január 24-én A Belső Ellenőrzési Iroda ügyrendjét (a továbbiakban:

Részletesebben

5. Témakör TARTALOMJEGYZÉK

5. Témakör TARTALOMJEGYZÉK 5. Témakör A méretpontosság technológiai biztosítása az építőiparban. Geodéziai terv. Minőségirányítási terv A témakör tanulmányozásához a Paksi Atomerőmű tervezési feladataiból adunk példákat. TARTALOMJEGYZÉK

Részletesebben

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2

Részletesebben

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a Nemzeti Akkreditációs Testület által NAT-6-0048/2011 számon akkreditált

Részletesebben

A szabványos minőségi rendszer elemei. Termelési folyamatok

A szabványos minőségi rendszer elemei. Termelési folyamatok 10. A szabványos minőségi rendszer elemei. Termelési folyamatok 10.1 Beszerzés (ISO 9001, 4.6.) A termelési folyamatok közül a szabvány elsőként a beszerzést szabályozza. Az előírások a beszállító értékelésével,

Részletesebben

Közigazgatási informatika tantárgyból

Közigazgatási informatika tantárgyból Tantárgyi kérdések a záróvizsgára Közigazgatási informatika tantárgyból 1.) A közbeszerzés rendszere (alapelvek, elektronikus árlejtés, a nyílt eljárás és a 2 szakaszból álló eljárások) 2.) A közbeszerzés

Részletesebben

Klinikai kockázatelemzésre épülő folyamatfejlesztés. Katonai Zsolt

Klinikai kockázatelemzésre épülő folyamatfejlesztés. Katonai Zsolt Klinikai kockázatelemzésre épülő folyamatfejlesztés Katonai Zsolt A szabvány alapú MIR logikája mérhető célok meghatározása folyamatok azonosítása kölcsönhatások elemzése a kívánt eredmény elérése és kockázatok

Részletesebben

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?) Év indító IT szakmai nap - PSZÁF Budapest, 2007.01.18 Honnan indultunk? - Architektúra EBH IT

Részletesebben

Nyilvántartási Rendszer

Nyilvántartási Rendszer Nyilvántartási Rendszer Veszprém Megyei Levéltár 2011.04.14. Készítette: Juszt Miklós Honnan indultunk? Rövid történeti áttekintés 2003 2007 2008-2011 Access alapú raktári topográfia Adatbázis optimalizálás,

Részletesebben

(Minőségirányítási eljárás)

(Minőségirányítási eljárás) ÓBUDAI EGYETEM ME 02 MINŐSÉGIRÁNYÍTÁSI RENDSZER (Minőségirányítási eljárás) 11. sz. verzió A kiadás dátuma: 2017. február 1. (Érvényes visszavonásig) FOLYAMATGAZDA: Göndör Vera minőségirányítási koordinátor

Részletesebben

Üzletmenet folytonosság menedzsment [BCM]

Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment [BCM] Üzletmenet folytonosság menedzsment Megfelelőség, kényszer? Felügyeleti előírások Belső előírások Külföldi tulajdonos előírásai Szabványok, sztenderdek, stb Tudatos

Részletesebben

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA , 2018.04.20. A minőségirányítás a vállalati jó működés támogatója. Ne feledkezzünk meg az információmenedzsmentről és az adatbiztonságról sem! AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Részletesebben

A belső ellenőrzési munkatervhez kapcsolódó kockázatelemzés. Varmuzsa Péter október 17.

A belső ellenőrzési munkatervhez kapcsolódó kockázatelemzés. Varmuzsa Péter október 17. A belső ellenőrzési munkatervhez kapcsolódó kockázatelemzés Varmuzsa Péter 2016. október 17. Itt van az ősz, itt van újra, Terveink Háttér Háttér Otthon 1. Őszi hagymás növények ültetése Belső Ellenőrzésben

Részletesebben

Informatikai Biztonsági szabályzata

Informatikai Biztonsági szabályzata A NIIF Intézet Informatikai Biztonsági szabályzata Készítette: Springer Ferenc Információbiztonsági vezető Ellenőrizte: Jóváhagyta: Császár Péter Minőségirányítási vezető Nagy Miklós Igazgató Dátum: 2008.05.09.

Részletesebben

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4.

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. változások célja Előadás tartalma megváltozott fogalmak, filozófia mit jelentenek

Részletesebben

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal.

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal. Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal.hu. 1 Tartalom 1. BEVEZETŐ... 3 1.1 Architektúra (terv) felülvizsgálat...

Részletesebben

KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS)

KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS) 2-8/2014 KARCAGI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI STRATÉGIA (IBS) Jóváhagyom: Karcag, 2014. július Oldal: 1 / 9 1. IBS dokumentum karbantartás Dokumentum változások története Verzió Dátum

Részletesebben

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ÜLÉS IDŐPONTJA: Vecsés Város Önkormányzat Képviselő-testületének december 13-i ülésére ELŐTERJESZTÉS TÁRGYA: Javaslat a 2017. évi belső i terv jóváhagyására ELŐTERJESZTŐ NEVE:

Részletesebben

A CRD prevalidáció informatika felügyelési vonatkozásai

A CRD prevalidáció informatika felügyelési vonatkozásai A CRD prevalidáció informatika felügyelési vonatkozásai Budapest, 2007. január 18. Gajdosné Sági Katalin PSZÁF, Informatika felügyeleti főosztály gajdos.katalin@pszaf.hu Tartalom CRD előírások GL10 ajánlás

Részletesebben

our future our clients + our values Szeptember 16. MEE vándorgyűlés 2010

our future our clients + our values Szeptember 16. MEE vándorgyűlés 2010 MEE vándorgyűlés 2010 our clients + our values our future Az átviteli hálózati munkairányítási és eszközgazdálkodási rendszer megvalósítása 2010. Szeptember 16. A WAM projekt és azon belül az Eszközgazdálkodás

Részletesebben

Használati szabályok Ellenőrzés, karbantartás, felülvizsgálat

Használati szabályok Ellenőrzés, karbantartás, felülvizsgálat Használati szabályok Ellenőrzés, karbantartás, felülvizsgálat Nézzük meg az előzményeket! 2/2002 (I.23.) BM rendelet Ellenőrzés, javítás: Olyan műszaki és adminisztratív tevékenységek összessége, amelynek

Részletesebben

Adatszolgáltatás a Postai Informatikai Rendszer számára. Dr. Nyuli Attila Alkalmazásfejlesztési és Üzemeltetési Osztály

Adatszolgáltatás a Postai Informatikai Rendszer számára. Dr. Nyuli Attila Alkalmazásfejlesztési és Üzemeltetési Osztály Adatszolgáltatás a Postai Informatikai Rendszer számára Dr. Nyuli Attila Alkalmazásfejlesztési és Üzemeltetési Osztály Jelenlegi helyzet: Elérni kívánt célok: Postai adatszolgáltatás változásai - áttekintés

Részletesebben

A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete

A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete a fizetési rendszer működtetésére vonatkozó tárgyi, technikai, biztonsági és üzletmenet folytonossági követelményekről A Magyar Nemzeti

Részletesebben

SZOLGÁLTATÁS BIZTOSÍTÁS

SZOLGÁLTATÁS BIZTOSÍTÁS 6. óra SZOLGÁLTATÁS BIZTOSÍTÁS Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés: Vizsga, (félévi

Részletesebben

Jászivány Község Önkormányzata évi belső ellenőrzési terve

Jászivány Község Önkormányzata évi belső ellenőrzési terve Jászivány Község Önkormányzata 2016. évi belső ellenőrzési terve Az államháztartásról szóló 2011. évi CXCV. törvény (a továbbiakban: Áht.) 61. -a szerint az államháztartási kontrollok célja az államháztartás

Részletesebben

Információ menedzsment

Információ menedzsment Információ menedzsment Szendrői Etelka Rendszer- és Szoftvertechnológiai Tanszék szendroi@witch.pmmf.hu Infrastruktúra-menedzsment Informatikai szolgáltatások menedzsmentje Konfigurációkezelés Gyorssegélyszolgálat

Részletesebben

3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról

3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról 3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról 1. oldal Telefon: +36 (72) 501-500 Fax: +36 (72) 501-506 1. Dokumentum

Részletesebben

Új felállás a MAVIR diagnosztika területén. VII. Szigetelésdiagnosztikai Konferencia 2007 Siófok

Új felállás a MAVIR diagnosztika területén. VII. Szigetelésdiagnosztikai Konferencia 2007 Siófok Új felállás a MAVIR diagnosztika területén VII. Szigetelésdiagnosztikai Konferencia 2007 Siófok Állapotfelmérés, -ismeret 1 Célja: Karbantartási, felújítási, rekonstrukciós döntések megalapozása, Üzem

Részletesebben

A vezetőség felelősségi köre (ISO 9001 és pont)

A vezetőség felelősségi köre (ISO 9001 és pont) 16. A vezetőség felelősségi köre (ISO 9001 és 9004 5. pont) 16.1 A vezetőség elkötelezettsége (ISO 9001 és 9004 5.1. pont) A vezetőség felelősségi körére vonatkozó fejezet a két szabványban szinte azonos

Részletesebben

1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS

1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS 1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS A Norvég Alapból finanszírozott HU12-0001-PP1-2016 azonosítószámú, A roma közösségekben dolgozó védőnők munkafeltételeinek javítása című projekt (a továbbiakban: Projekt)

Részletesebben

MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE

MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE EURÓPAI BIZOTTSÁG Brüsszel, 2018.7.13. C(2018) 4438 final ANNEXES 1 to 2 MELLÉKLETEK a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE az (EU) 2016/1011 európai parlamenti és tanácsi rendeletnek

Részletesebben

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának

Részletesebben

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE Dokumentumazonosító: TANF.ST.ME-01 Projektazonosító: E-MS04F1 Microsec Kft. 2003 MATRIX tanúsítási igazgató: Dr. Szőke Sándor MATRIX tanúsító: Gyányi

Részletesebben

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE Elektronikus aláírás A papír alapú aláíráshoz hasonlóan: dokumentumot hitelesít Viszont szigorúan véve nem a dokumentumot írjuk alá, hanem

Részletesebben

AZ ELLENŐRZÉSI NYOMVONAL

AZ ELLENŐRZÉSI NYOMVONAL AZ ELLENŐRZÉSI NYOMVONAL 1. Az ellenőrzési nyomvonal fogalma Az Ámr. rendelkezése szerint az ellenőrzési nyomvonal A Polgármesteri Hivatal tervezési, pénzügyi lebonyolítási folyamatainak, valamint ellenőrzési

Részletesebben

Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem

Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem Korábban soha nem látott mennyiségű közigazgatási rendszer- és szoftverfejlesztés történik Magyarországon A Nemzeti Fejlesztési Ügynökség adatai szerint

Részletesebben

Tájékoztató elektronikus együttműködésre kötelezett szervek részére

Tájékoztató elektronikus együttműködésre kötelezett szervek részére Tájékoztató elektronikus együttműködésre kötelezett szervek részére 1 TARTALOM 1. A KAPCSOLATTARTÁS MÓDJAI ELEKTRONIKUS ÜGYINTÉZÉS SORÁN 3 2. INFORMÁCIÓÁTADÁSI SZABÁLYZAT... 3 3. TÁJÉKOZTATÁS AZ ÜZEMSZÜNETEKRŐL...

Részletesebben

VINÇOTTE HUNGARY. ISO Üzleti kockázatok kezelése és csökkentése Péter Lajos, vezető auditor,

VINÇOTTE HUNGARY. ISO Üzleti kockázatok kezelése és csökkentése Péter Lajos, vezető auditor, VINÇOTTE HUNGARY ISO 31000 2015 Üzleti kockázatok kezelése és csökkentése Péter Lajos, vezető auditor, peter.lajos@vincotte.hu Safety, quality & environmental services Ha valamit nem tudsz egyszerűen elmagyarázni,

Részletesebben

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE Dokumentumazonosító: TAN-01.ST.ME-01 Projektazonosító: E-MS06T Microsec Kft. tan. 2006 MATRIX tanúsítási igazgató: Dr. Szőke Sándor Kelt: Budapest, 2006. október

Részletesebben

Informatikai biztonsági elvárások

Informatikai biztonsági elvárások Informatikai biztonsági elvárások dr. Dedinszky Ferenc kormány-fıtanácsadó informatikai biztonsági felügyelı 2008. július 2. Tartalom Átfogó helyzetkép Jogszabályi alapok és elıírások Ajánlások, a MIBA

Részletesebben

Bodorkós Ferenc polgármester évi belső ellenőrzési terv

Bodorkós Ferenc polgármester évi belső ellenőrzési terv Gencsapáti Község Önkormányzata 2017. évi belső ellenőrzési terve Bodorkós Ferenc polgármester Kőszegfalviné Pajor Klára belső ellenőrzési vezető Dr. Görög István jegyző 2017. évi belső ellenőrzési terv

Részletesebben

CÉLOK ÉS ELŐIRÁNYZATOK, KÖRNYEZETKÖZPONTÚ IRÁNYÍTÁSI ÉS MEB PROGRAMOK

CÉLOK ÉS ELŐIRÁNYZATOK, KÖRNYEZETKÖZPONTÚ IRÁNYÍTÁSI ÉS MEB PROGRAMOK 1/6 oldal Tartalomjegyzék: 1/ Célmeghatározás 2/ Területi érvényesség 3/ Fogalom meghatározások 4/ Eljárás 5/ Kapcsolódó dokumentációk jegyzéke 6/ Dokumentálás Készítette: Szigeti Edit Jóváhagyta: Bálint

Részletesebben

IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások

IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások EBA/GL/2015/06 06.08.2015 Iránymutatások a 2014/59/EU irányelv 65. cikkének (5) bekezdése értelmében azon szolgáltatások és létesítmények minimumlistájáról, amelyek szükségesek ahhoz, hogy az átvevő fél

Részletesebben

A., ALAPELVEK VÁLTOZÁSAI

A., ALAPELVEK VÁLTOZÁSAI A., ALAPELVEK VÁLTOZÁSAI S.sz. ISO 9001:2008 ISO 9001:2015 1) vevőközpontúság vevőközpontúság 2) vezetés vezetői szerepvállalás 3) a munkatársak bevonása a munkatársak elköteleződése 4) folyamatszemléletű

Részletesebben

Pécsi Tudományegyetem Klinikai Központ ELJÁRÁS

Pécsi Tudományegyetem Klinikai Központ ELJÁRÁS Pécsi Tudományegyetem Klinikai Központ Készítette: Dr. Traiber-Harth Ibolya minőségirányítási igazgató 2014.04.30. Felülvizsgálta, aktualizálta:... Hegedüs Zsuzsanna mb. operatív vezető 2016.02.21. Jóváhagyta:...

Részletesebben

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének. 2012. november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz.

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének. 2012. november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz. ELŐTERJESZTÉS Újhartyán Község Önkormányzata Képviselő-testületének 2012. november 27-i ülésére 5. napirendhez Tárgy: Előterjesztő: Előkészítő: Szavazás módja: 2013. évi belső ellenőrzés i terv jóváhagyása

Részletesebben

2011. ÓE BGK Galla Jánosné,

2011. ÓE BGK Galla Jánosné, 2011. 1 A mérési folyamatok irányítása Mérésirányítási rendszer (a mérés szabályozási rendszere) A mérési folyamat megvalósítása, metrológiai megerősítés (konfirmálás) Igazolás (verifikálás) 2 A mérési

Részletesebben

2015-2018. Község Önkormányzata

2015-2018. Község Önkormányzata Ikt.szám:../2015 BELSŐ ELLENŐRZÉSI STRATÉGIAI TERV 2015-2018. Község Önkormányzata A belső ellenőrzési feladat végrehajtására különböző szintű előírások vonatkoznak. Törvényi szinten az Államháztartási

Részletesebben

TÁMOGATOTT LAKHATÁS PROTOKOLLJA

TÁMOGATOTT LAKHATÁS PROTOKOLLJA Készítette: Varsányi Nóra Bársony Zsolt közreműködésével TÁMOGATOTT LAKHATÁS PROTOKOLLJA LAKHATÁSI TÁMOGATÁS BELSŐ MINŐSÉGBIZTOSÍTÁSI (ÉRTÉKELÉSI) RENDSZERE Hajléktalan emberek társadalmi és munkaerő-piaci

Részletesebben

E l ő t e r j e s z t é s

E l ő t e r j e s z t é s EPLÉNY KÖZSÉGI ÖNKORMÁNYZAT POLGÁRMESTERE VESZPRÉM MEGYEI JOGÚ VÁROS, EPLÉNY KÖZSÉGI ÖNKORMÁNYZAT JEGYZŐJE Szám: EPL/6/15/2015. E l ő t e r j e s z t é s Eplény Községi Önkormányzat Képviselő-testületének

Részletesebben

Tájékoztató elektronikus együttműködésre kötelezett szervek részére

Tájékoztató elektronikus együttműködésre kötelezett szervek részére Tájékoztató elektronikus együttműködésre kötelezett szervek részére Tartalom 1. A kapcsolattartás módjai elektronikus ügyintézés során... 3 2. lnformációátadási szabályzat... 3 3. Tájékoztatás az üzemszünetekről...

Részletesebben

Legjobb gyakorlati alkalmazások

Legjobb gyakorlati alkalmazások Legjobb gyakorlati alkalmazások A belső ellenőrzési munkafolyamatok elektronikus dokumentálása A Ber. 12. j) pontja alapján a belső ellenőrzési vezető köteles az ellenőrzések nyilvántartásáról, valamint

Részletesebben

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás)

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás) Az informatikai biztonság alapjai 5. Előadás (Jogi szabályozás) Ügyviteli védelem (Ismétlés) Szabályok rögzítése Szóban Írásban Ügyviteli védelem szintjei Stratégiai (Informatikai Biztonsági Koncepció)

Részletesebben

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki Hivatal Infokommunikációs Államtitkárság

Részletesebben

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs Bevezetés Projektellenőr szerepe és feladatai Informatika Informatikai függőség Informatikai projektek Mérnöki és informatikai feladatok találkozása technológiák 1 Tartalom Informatikai projektellenőr

Részletesebben

4. Napirend ELŐ TERJESZTÉS évi belső ellenőrzési terv

4. Napirend ELŐ TERJESZTÉS évi belső ellenőrzési terv 4. Napirend 2019. évi belső ellenőrzési terv 4. Napirend ELŐ TERJESZTÉS 2019. évi belső ellenőrzési terv Tisztelt Képviselő-testület! A költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről

Részletesebben

BMEVIHIM134 Hálózati architektúrák NGN menedzsment vonatkozások: II. Üzemeltetés-támogatás és üzemeltetési folyamatok

BMEVIHIM134 Hálózati architektúrák NGN menedzsment vonatkozások: II. Üzemeltetés-támogatás és üzemeltetési folyamatok Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Mérnök informatikus szak, mesterképzés Hírközlő rendszerek biztonsága szakirány Villamosmérnöki szak, mesterképzés - Újgenerációs

Részletesebben

SLA RÉSZLETESEN. 14. óra

SLA RÉSZLETESEN. 14. óra 14. óra SLA RÉSZLETESEN Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés: Vizsga, (félévi 1db ZH)

Részletesebben

Tájékoztató elektronikus együttműködésre kötelezett szervek részére

Tájékoztató elektronikus együttműködésre kötelezett szervek részére Tájékoztató elektronikus együttműködésre kötelezett szervek részére 1 Tartalom 1. A kapcsolattartás módjai elektronikus ügyintézés során... 3 2. Információátadási szabályzat... 3 3. Tájékoztatás az üzemszünetekről...

Részletesebben

TÁMOP kiemelt projekt. Központi szociális információs fejlesztések a szociális szolgáltatások modernizációja keretében

TÁMOP kiemelt projekt. Központi szociális információs fejlesztések a szociális szolgáltatások modernizációja keretében TÁMOP 5.4.2 kiemelt projekt Központi szociális információs fejlesztések a szociális szolgáltatások modernizációja keretében Kovács Ibolya - Vincze Viktória Foglalkoztatási és Szociális Hivatal Az információ

Részletesebben

IT Biztonsági és Adatvédelmi Incidenskezelési Szabályzat. Hatályos: május 25-től visszavonásig

IT Biztonsági és Adatvédelmi Incidenskezelési Szabályzat. Hatályos: május 25-től visszavonásig IT Biztonsági és Adatvédelmi Incidenskezelési Szabályzat Hatályos: 2018. május 25-től visszavonásig 1. A SZABÁLYZAT célja és hatálya Jelen szabályzatban használt fogalmak a Dunanett Nonprofit Kft. Adatvédelmi

Részletesebben

Általános rendelkezések

Általános rendelkezések 23/2005. (XI. 23.) MNB rendelet az elszámolásforgalom lebonyolítására vonatkozó tárgyi, technikai, biztonsági és üzletmenet folytonossági követelményekről A Magyar Nemzeti Bankról szóló 2001. évi LVIII.

Részletesebben

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ÜLÉS IDŐPONTJA: Vecsés Város Önkormányzat Képviselő-testületének december 15-i ülésére ELŐTERJESZTÉS TÁRGYA: Javaslat a 2016. évi belső ellenőrzési terv jóváhagyására ELŐTERJESZTŐ

Részletesebben

Szeged 2014. július 02. Lovas Attila - Fazekas Helga KÖTIVIZIG. mintaszabályzata

Szeged 2014. július 02. Lovas Attila - Fazekas Helga KÖTIVIZIG. mintaszabályzata XXXII. MHT - Vándorgyűlés Szeged 2014. július 02. Lovas Attila - Fazekas Helga KÖTIVIZIG Az árvízcsúcs csökkentő tározók üzemirányítási és üzemeltetési mintaszabályzata Előzmények 2 Kedvezményezett: OVF

Részletesebben

BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT

BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT 10. óra BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT Tárgy: Szolgáltatás menedzsment Kód: NIRSM1MMEM Kredit: 5 Szak: Mérnök Informatikus MSc (esti) Óraszám: Előadás: 2/hét Laborgyakorlat: 2/hét Számonkérés:

Részletesebben

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke 1045 Budapest, Istvántelki út 8. Tel.: +36 1 422 1650 Fax: +36 1 422 1651 Kritikus infrastruktúra védelem új kihívásai Kritikus infrastruktúra védelem E-mail: info@intertanker.hu www.intertanker.hu Az

Részletesebben

A VASÚTI MŰSZAKI SZABÁLYOZÁSI RENDSZER FELÜLVIZSGÁLATA ÉS FOLYAMATOS MŰKÖDÉSI MODELLJÉNEK KIALAKÍTÁSA

A VASÚTI MŰSZAKI SZABÁLYOZÁSI RENDSZER FELÜLVIZSGÁLATA ÉS FOLYAMATOS MŰKÖDÉSI MODELLJÉNEK KIALAKÍTÁSA A VASÚTI MŰSZAKI SZABÁLYOZÁSI RENDSZER FELÜLVIZSGÁLATA ÉS FOLYAMATOS MŰKÖDÉSI MODELLJÉNEK KIALAKÍTÁSA DR. HORVÁT FERENC főiskolai tanár 1. BEVEZETÉS KözOP-2.5.0-09-11-2011-0008 sz. projekt: Vasúti műszaki

Részletesebben

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása Elektronikus Aláírási Szabályzat Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása v.1.8 OID azonosító: 1.3.6.1.4.1.26851.0.0.0.8 2012. március

Részletesebben

TÁJÉKOZTATÓ ELEKTRONIKUS EGYÜTTMŰKÖDÉSRE KÖTELEZETT SZERVEK RÉSZÉRE

TÁJÉKOZTATÓ ELEKTRONIKUS EGYÜTTMŰKÖDÉSRE KÖTELEZETT SZERVEK RÉSZÉRE TÁJÉKOZTATÓ ELEKTRONIKUS EGYÜTTMŰKÖDÉSRE KÖTELEZETT SZERVEK RÉSZÉRE 1. A kapcsolattartás módjai elektronikus ügyintézés során Budapest Főváros Főpolgármesteri Hivatal (továbbiakban: Hivatal) biztonságos

Részletesebben

MELLÉKLET. a következőhöz:

MELLÉKLET. a következőhöz: EURÓPAI BIZOTTSÁG Brüsszel, 2017.3.23. COM(2017) 134 final ANNEX 1 MELLÉKLET a következőhöz: A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK, A TANÁCSNAK, AZ EURÓPAI GAZDASÁGI ÉS SZOCIÁLIS BIZOTTSÁGNAK

Részletesebben

IATF - International Automotive Task Force IATF 16949:2016 Hivatalos értelmezés

IATF - International Automotive Task Force IATF 16949:2016 Hivatalos értelmezés :2016 Hivatalos értelmezés Az első kiadása 2016 októberben jelent meg, és 2017 január 1-től lépett érvénybe. Az IATF a következő hivatalos értelmezésről döntött (Sanctioned Interpretations - SI) és hagyta

Részletesebben

IT biztonsági törvény hatása

IT biztonsági törvény hatása IT biztonsági törvény hatása IT biztonság a modern államigazgatás szolgálatában Tim Zoltán CISA, CISM, CRISC, CCSK, IPMA B Budapest, 2014. Október 16. 1 Informatikai biztonság jogszabályai Today 1 2 3

Részletesebben

Minőségtanúsítás a gyártási folyamatban

Minőségtanúsítás a gyártási folyamatban Minőségtanúsítás a gyártási folyamatban Minőség fogalma (ISO 9000:2000 szabvány szerint): A minőség annak mértéke, hogy mennyire teljesíti a saját jellemzők egy csoportja a követelményeket". 1. Fogalom

Részletesebben

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan Bácsi Zoltán Bedecs Szilárd Napirend Közép Európai Egyetem (CEU) bemutatása IT stratégia kialakítása Változás előtt Termék

Részletesebben

77/2013 - Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT

77/2013 - Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT 77/2013 - Követelmények és a gyakorlat Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT Bevezetés Lassan egy éve fogadták el az Ibtv.-t Lassan 3 hónapos a 77/2013 NFM rendelet Lassan itt a következő

Részletesebben

E L Ő T E R J E S Z T É S

E L Ő T E R J E S Z T É S E L Ő T E R J E S Z T É S Zirc Városi Önkormányzat Képviselő-testülete 2005. december 19-i ülésére Tárgy: Zirc Városi Önkormányzat 2006. évi belső ellenőrzési tervének kockázatelemzése Előterjesztés tartalma:

Részletesebben

Javaslat a Heves Megyei Önkormányzat és intézményei 2016. évi Ellenőrzési Tervére

Javaslat a Heves Megyei Önkormányzat és intézményei 2016. évi Ellenőrzési Tervére Ikt.sz: 13-14/2015/221 Heves Megyei Közgyűlés Helyben Tisztelt Közgyűlés! Javaslat a Heves Megyei Önkormányzat és intézményei 2016. évi Ellenőrzési Tervére A Heves Megyei Közgyűlés 2015. évi munkatervének

Részletesebben

Szolgáltatási szint megállapodás

Szolgáltatási szint megállapodás Szolgáltatási szint megállapodás Verzió: 1.1 (2017. november 30.) aai@niif.hu Tartalomjegyzék Tartalomjegyzésk 1 Műszaki szolgáltatások...3 1.1 Fájl-alapú metadata...3 1.1.1 Szolgáltatás URL...3 1.1.2

Részletesebben

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

ISO 9001 kockázat értékelés és integrált irányítási rendszerek BUSINESS ASSURANCE ISO 9001 kockázat értékelés és integrált irányítási rendszerek XXII. Nemzeti Minőségügyi Konferencia jzr SAFER, SMARTER, GREENER DNV GL A jövőre összpontosít A holnap sikeres vállalkozásai

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

Használati szabályok Ellenőrzés, karbantartás, felülvizsgálat

Használati szabályok Ellenőrzés, karbantartás, felülvizsgálat Használati szabályok Ellenőrzés, karbantartás, felülvizsgálat 2/2002 (I.23.) BM rendelet Ellenőrzés, javítás: Olyan műszaki és adminisztratív tevékenységek összessége, amelynek célja a tűzoltó készülék

Részletesebben

INFORMATIKAI FŐOSZTÁLY. 1. Az Informatikai Főosztály funkcionális feladatai tekintetében:

INFORMATIKAI FŐOSZTÁLY. 1. Az Informatikai Főosztály funkcionális feladatai tekintetében: 1. Az Informatikai Főosztály funkcionális feladatai tekintetében: a) Közreműködik az önkormányzati rendeletek elektronikus közzétételében, a TÖRV, NRT és TERKA rendszerek működtetésével, karbantartásával,

Részletesebben

2012. ÉVI ELLENŐRZÉSI TERV

2012. ÉVI ELLENŐRZÉSI TERV FŐVÁROSI BÍRÓSÁG BELSŐ ELLENŐRZÉSI OSZTÁLY ÉVI ELLENŐRZÉSI TERV Ellenőrzési tervet megalapozó elemzés címe, időpontja Belső Ellenőrzésének kockázatelemzése FB Belső Ellenőrzési Osztály évre becsült munkaidő-mérlege

Részletesebben