Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában
|
|
- József Fekete
- 9 évvel ezelőtt
- Látták:
Átírás
1 Nincs informatika-mentes folyamat! Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában Oláh Róbert számvevı tanácsos
2 Az elıadás témái 2 Miért, mit, hogyan? Az IT ellenırzés szerepe, jelentısége és módszerei. Tapasztalatok: jellemzı hiányosságok, kockázatok. IT-rendszerek alkalmazása az ellenırzések során: mintavételezés, dokumentumok és adatok bekérése és kezelése, elemzések.
3 Miért? - Az IT-ellenırzés jelentısége és szerepe 3 Ellenırzött szervezetek informatikai kitettsége nı Nincs informatika-mentes folyamat, egyre több a papír-mentes folyamat. A kontrollokat is informatikai rendszerek biztosítják. Az IT-rendszerek mőködése a feladatellátás minıségét és jogszabályi megfelelıségét is alapvetıen meghatározza. Az IT-rendszerek mérete és összetettsége nı! Az intézmények egyre jobban támaszkodnak olyan rendszerekre, amelyek belsı mőködését egyre kevésbé (lényegében nem) látják át! A komplex informatikai rendszerek megfelelısége, adatainak megbízhatósága csak speciális ellenırzési eljárások alkalmazásával ítélhetı meg.
4 Miért? - Az IT-ellenırzés jelentısége és szerepe 4 Az IT ellenırzések jelentısége és jellemzıi: általában az ÁSZ ellenırzések részeként valósulnak meg, azokat kiegészítve; fontos információkat szolgáltatnak az eredendı és kontroll kockázatok értékeléséhez, így lényegesen befolyásolják az alkalmazandó ellenırzési eljárásokat; megállapításaik általában az ÁSZ jelentésekben önállóan is megjelennek; a könyvvizsgálati jellegő ellenırzéseken túl fontos szerepet kapnak még a rendszerellenırzések és a teljesítményellenırzések során is; megjelennek a megfelelıségi, eredményességi és hatékonysági szempontok is; több szervezetet érintenek, így kiterjednek az együttmőködési, illetve irányítási feladatok értékelésére is.
5 Mit? - IT ellenırzés fókuszterületei 5 Ellenırzési típus Pénzügyi-szabályszerőségi ellenırzés Rendszerellenırzés Teljesítményellenırzés Jellemzı ellenırzési kérdések - Megbízhatóak-e a vizsgált informatikai rendszer adatai? - A vizsgált információs rendszer mőködése megfelel-e a vonatkozó jogszabályi elıírásoknak? - Az informatikai rendszer által biztosított funkciók és kontrollok biztosítják-e a szakmai célkitőzések teljesülését? - Az informatikai terület mőködése megfelelıen támogatja-e a szervezet feladatainak ellátását és a szervezeti célok megvalósulását? - Informatikai fejlesztések esetén: az elıkészítés, tervezés és végrehajtás során alkalmazott kontrollok biztosították-e a kitőzött célok teljesülését, az idı- és erıforrás keretek betartását?
6 Hogyan? - Szabályozási és módszertani keretek 6 Jogszabályi elıírások (általános elıírások): Adatvédelmi törvény (Az információs önrendelkezési jogról és az információszabadságról szóló évi CXII. Törvény). A minısített adat védelmérıl szóló évi CLV. Törvény. Nemzeti adatvagyon védelmérıl szóló törvény (2010. évi CLVII. Törvény). Jogszabályi elıírások (konkrét követelmények): Lényegében nincs (Információbiztonságról szóló törvény tervezet). Hazai ajánlások, standardok: Közigazgatási Informatikai Bizottság 25. és 28. ajánlásai. Magyarországi államháztartási belsı kontroll standardok. Nemzetközi standardok, ajánlások: ISSAI standardok (IT ellenırzéssel kapcsolatos részei). ISO standardok: MSZ ISO/IEC 27001:2006 (információbiztonság irányítási rendszerei, követelmények), MSZ ISO/IEC 17799:2006, MSZ ISO/IEC (Common Criteria). Nemzetközi ajánlások, módszertanok: COBIT, ITIL, PMBOK, Prince 2.
7 Hogyan? - Ellenırzés során alkalmazott módszertanok, útmutatók, eszközök 7 Módszertan az információs rendszerek kontrolljainak ellenırzéséhez: nemzetközi standardok alapján kidolgozott módszertan; elsısorban a pénzügyi ellenırzés támogatására (teljesség, sértetlenség, rendelkezésre állás); a teljes ellenırzési folyamatot támogatja (ellenırzés megtervezése, informatikai környezet megismerése, általános IT kontrollok felmérése, alkalmazás kontrollok felmérése); gyakorlatorientált. Részletes IT kontroll kérdıív (a módszertan alapján). Zárszámadás kontroll tábla informatikai kérdései. Önkormányzati ellenırzések során alkalmazott IT kontroll kérdıív. Korábbi ellenırzések programjai: tanúsítványok, kérdıívek, kérdés-kritérium-adatforrás táblák.
8 Hogyan? - IT kontrollok értékelésének fıbb elemei 8 Általános kontroll környezet értékelése (feladatkörök szétválasztása, hozzáférés kontrollok, változáskezelés, külsı szolgáltatók igénybevétele). Alkalmazás kontrollok értékelése, tesztelése: rendszer által biztosított kontrollok értékelése (adatfeldolgozási lépések, beépített ellenırzések, riportok, adatkapcsolatok); rendszer adatainak megbízhatóságát biztosító kontrollok, az általános IT kontrollok érvényesülése a vizsgált rendszernél (pl. hozzáférés kontrollok, a tevékenységek nyomon követhetısége); a rendszer mőködési környezetének és feltételeinek értékelése (folyamatos mőködés feltételei, tartalékolás, dokumentáció, rendkívüli helyzetek kezelése); az ellenırzés során a dokumentum alapú vizsgálat mellett hangsúlyt kap a rendszer mőködésének, használatának értékelése is (bejárások, adatbevitelek, feldolgozások végigkövetése); kockázatelemzés alapján kiválasztott kockázatos vagy szokatlan tételek ellenırzése.
9 Jellemzı hiányosságok és kockázatok 9 Régen: alapvetı IT szabályozási elemek hiányoztak, ma ez inkább csak a kis szervezetekre jellemzı. A nagy szervezetek a szabályozási kereteket kidolgozták, de továbbra is jellemzı hiányosság, hogy a szabályozás nem követi a szervezet változásait (pl. fontos feladatok nem létezı szervezeti egységhez rendeltek, fontos pozíciók üresek); a felhasználói hozzáférések karbantartása elmarad (kilépett, ill. külsı fejlesztıi hozzáférések az éles rendszerhez); a külsı szállítók igénybevétele során alkalmazott kontrollok nem megfelelıek; rendszerekhez főzıdı jogok rendezetlenek; a rendszerek nem dokumentáltak; rendkívüli helyzetekre nem készül fel a szervezet; az IT biztonság ellenırzése a gyakorlatban nem megoldott; szervezetek nem megfelelı együttmőködése miatt a folyamatok összehangolatlanok (saját célok). A hiányosságok jellemzıen nem informatikai, hanem szervezeti, irányítási, szabályozási jellegőek!
10 Ellenırzések informatikai támogatottsága 10 Mintavételezés (IDEA): Megállásos mintavételi eljárás. Tulajdonság alapú mintavételi eljárások. Ellenırzési dokumentumok rögzítése, megosztása, a kereshetıség biztosítása (VIDOR). Adatelemzések (Excel). Webes, kérdıíves adatgyőjtés és az adatok feldolgozása.
11 11 Köszönöm megtisztelı figyelmüket!
A belsı kontrollok szerepe az önkormányzati ellenırzésekben. a Magyar Könyvvizsgálói Kamara és az Állami Számvevıszék szemináriuma 2013. március 7.
A belsı kontrollok szerepe az önkormányzati ellenırzésekben a Magyar Könyvvizsgálói Kamara és az Állami Számvevıszék szemináriuma 2013. március 7. Az Állami Számvevıszék küldetése 2 Szilárd szakmai alapon
Salgótarján Megyei Jogú Város J e g y zıjétıl 3100 Salgótarján, Múzeum tér 1. 32/311-683 E-mail: jegyzo@salgotarjan.hu
Szám: 15355/2009. Salgótarján Megyei Jogú Város J e g y zıjétıl 3100 Salgótarján, Múzeum tér 1. 32/311-683 E-mail: jegyzo@salgotarjan.hu Javaslat a 252/2005.(X.27.) Öh. sz. határozattal jóváhagyott Salgótarján
Informatikai biztonsági elvárások
Informatikai biztonsági elvárások dr. Dedinszky Ferenc kormány-fıtanácsadó informatikai biztonsági felügyelı 2008. július 2. Tartalom Átfogó helyzetkép Jogszabályi alapok és elıírások Ajánlások, a MIBA
Mindezek figyelembevételével Tengelic Község Önkormányzatának 2015. évi belsı ellenırzési terve a következıket tartalmazza.
Melléklet a. /2014. (XII. 16.) kt. határozathoz Tengelic Község Önkormányzatának 2015. évi belsı ellenırzési terve A Magyarország helyi önkormányzatairól szóló 2011. évi CLXXXIX. Törvény, az államháztartásról
Kockázatkezelés az önkormányzati vagyongazdálkodás területén, különös tekintettel a belsı kontrollok kialakítására és mőködtetésére
Kockázatkezelés az önkormányzati vagyongazdálkodás területén, különös tekintettel a belsı kontrollok kialakítására és mőködtetésére Gyüre Lajosné számvevı tanácsos Állami Számvevıszék Konferencia a helyi
ORDACSEHI KÖZSÉG ÖNKORMÁNYZAT Felülvizsgált stratégiai ellenırzési terve a 2015. év vonatkozásában
ORDACSEHI KÖZSÉG ÖNKORMÁNYZAT Felülvizsgált stratégiai ellenırzési terve a 2015. év vonatkozásában Ordacsehi Község Önkormányzat alapvetı célja, hogy biztosítsa a település mőködı képességét, a kötelezı
A belsı kontrollok és a belsı ellenırzés szerepe az önkormányzati gazdálkodás kockázatainak csökkentésében az ÁSZ ellenırzések tapasztalatai tükrében
A belsı kontrollok és a belsı ellenırzés szerepe az önkormányzati gazdálkodás kockázatainak csökkentésében az ÁSZ ellenırzések tapasztalatai tükrében Gyüre Lajosné számvevı tanácsos Állami Számvevıszék
2013. évi L. törvény ismertetése. Péter Szabolcs
2013. évi L. törvény ismertetése Péter Szabolcs Szudán Csád Nigéria Szomália Krím - Ukrajna Irak Szíria Kiber hadviselés Társadalmi, gazdasági, jogi folyamatok információs hálózatokon mennek végbe, ez
Szabványok, ajánlások
Szabványok, ajánlások ISO 27000 szabványcsalád COBIT (Control Objectives for Information and Related Technology) Common Criteria (ISO/IEC 15408) ITIL és ISO/IEC 20000 (IT Infrastructure Library) KIB 25.
A BELSİ ELLENİRZÉS KIALAKÍTÁSA ÉS MŐKÖDTETÉSE A GYİR-MOSON-SOPRON MEGYEI ÖNKORMÁNYZATNÁL
A BELSİ ELLENİRZÉS KIALAKÍTÁSA ÉS MŐKÖDTETÉSE A GYİR-MOSON-SOPRON MEGYEI ÖNKORMÁNYZATNÁL Az Áht. 120. szerint a belsı ellenırzés a belsı kontrollrendszer része, független, tárgyilagos, bizonyosságot adó
Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos
Információbiztonsági Szabályzat elkészítése és javasolt tartalma Debrıdy István Németh Ákos 2013. évi L. törvény Az e törvény hatálya alá tartozó elektronikus információs rendszerek teljes életciklusában
A Bankok Bázel II megfelelésének informatikai validációja
A Bankok Bázel II megfelelésének informatikai validációja 2010. november 30. Informatika felügyeleti főosztály: Gajdosné Sági Katalin Gajdos.Katalin@PSZAF.hu Kofrán László - Kofran.Laszlo@PSZAF.hu Bázel
Szigma Integrisk integrált kockázatmenedzsment rendszer
Szigma Integrisk integrált kockázatmenedzsment rendszer A rendszer kidolgozásának alapja, hogy a vonatkozó szakirodalomban nem volt található olyan eljárás, amely akkor is megbízható megoldást ad a kockázatok
Az Informatikai kontrollok és számítógépes elemzı technikák használata a könyvvizsgálati munkában. Nagy Péter, CISA, ACCA +36 30 9193807
Az Informatikai kontrollok és számítógépes elemzı technikák használata a könyvvizsgálati munkában Nagy Péter, CISA, ACCA +36 30 9193807 1 3/8/2013 Az informatikai rendszerek vizsgálatának fıbb problémái
Elıterjesztés Lajosmizse Város Önkormányzata Képviselı-testületének 2009. június 24-i ülésére
8. Elıterjesztés Lajosmizse Város Önkormányzata Képviselı-testületének 2009. június 24-i ülésére Tárgy: Tájékoztató Lajosmizse Város Önkormányzata gazdálkodási rendszerének 2009. évi ÁSZ ellenırzésérıl
Jó Gyakorlatok! Fókuszban az önkormányzatok! - a III. témablokk előadásai
Jó Gyakorlatok! Fókuszban az önkormányzatok! - a III. témablokk előadásai 2014-12-12 15:21:02 Az Állami Számvevőszék tervezési rendszere, az utóellenőrzések szerepe, az adatszolgáltatás és a számvevőszéki
Mexikói Nyilatkozat a legfıbb ellenırzı intézmények függetlenségérıl
ISSAI 10 A legfıbb ellenırzı intézmények nemzetközi standardjait (ISSAI) a Legfıbb Ellenırzı Intézmények Nemzetközi Szervezete (INTOSAI) adja ki. További információ: www.issai.org Mexikói Nyilatkozat a
Ordacsehi Község Önkormányzata 2015. évi belsı ellenırzési terve
Ordacsehi Község Önkormányzata 2015. évi belsı ellenırzési terve Tisztelt Képviselı-testület! A belsı ellenırzés tervezésének bemutatása Az államháztartásról szóló 2011. évi CXCV. törvény (a továbbiakban:
2015-2018. Község Önkormányzata
Ikt.szám:../2015 BELSŐ ELLENŐRZÉSI STRATÉGIAI TERV 2015-2018. Község Önkormányzata A belső ellenőrzési feladat végrehajtására különböző szintű előírások vonatkoznak. Törvényi szinten az Államháztartási
Tengelic Község Önkormányzatának Stratégiai ellenırzési terve 2015 2018. év
Tengelic Község Önkormányzatának Stratégiai ellenırzési terve 2015 2018. év A költségvetési szervek belsı kontrollrendszerérıl és belsı ellenırzésérıl szóló 370/2011.(XII. 31.) Kormány rendelet (továbbiakban:
Az ÚMFT és OP-k értékelésének rendszere, a monitoring bizottságok és az indikátorok szerepe az értékelésben
Az ÚMFT és OP-k értékelésének rendszere, a monitoring bizottságok és az indikátorok szerepe az értékelésben Dr. Tétényi Tamás a közgazdaságtudomány kandidátusa. A stratégiai és i Fıosztály vezetıje, Nemzeti
TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv
TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a Nemzeti Akkreditációs Testület által NAT-6-0048/2011 számon akkreditált
ELİLAP AZ ELİTERJESZTÉSEKHEZ
ELİLAP AZ ELİTERJESZTÉSEKHEZ ÜLÉS IDİPONTJA: Vecsés Város Önkormányzata Képviselı-testületének 2012. május 22-i ülésére ELİTERJESZTÉS TÁRGYA: Vincent Auditor Számviteli Szolgáltató és Tanácsadó Kft. 2011.
Éves ellenırzési terv 2014. évre
A 208/2013.(XI.21.) határozat melléklete SAJÓSZENTPÉTER VÁROSI ÖNKORMÁNYZAT Ikt. szám: 80 /2013. Éves ellenırzési terv 2014. évre A hivatal a költségvetési szervek belsı kontrollrendszerérıl és belsı ellenırzésérıl
SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE
SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A 2016 2019. ÉVEKRE Szentendre Város Önkormányzat egyik alapvető célja, hogy biztosítsa a település működőképességét a kötelező és az önként
1. A tárgyalandó témakör tárgyilagos és tényszerű bemutatása
RÉTSÁG VÁROS ÖNKORMÁNYZATÁNAK KÉPVISELŐ-TESTÜLETE 2651 Rétság, Rákóczi út 20. Telefon: 35/550-100 www.retsag.hu Email: hivatal@retsag.hu Előterjesztést készítette: Fodor Rita Mária Előterjesztő: Hegedűs
E l ı t e r j e s z t é s
Kéthely Község Önkormányzatának P o l g á r m e s t e r e 8713 Kéthely, Ady E. u. 1. Tel.:85/539-036 Ügyiratszám: 1072/2015. 6. számú elıterjesztés Tisztelt Képviselı-testület! E l ı t e r j e s z t é
Pécel Város Önkormányzatának Jegyzıje 2119 Pécel, Kossuth tér 1. Tel: 28/452-745, 452-751; Fax: 28/452-755 e-mail: jegyzo@pecel.hu
Pécel Város Önkormányzatának Jegyzıje 2119 Pécel, Kossuth tér 1. Tel: 28/452-745, 452-751; Fax: 28/452-755 e-mail: jegyzo@pecel.hu Iktatószám: SZ/706/16/2009 ELİTERJESZTÉS a 2010. évre vonatkozó Éves i
Az önkormányzati ellenırzések tapasztalatai különös tekintettel a pénzügyi kockázatok és a belsı kontrollok összefüggéseire
Az önkormányzati ellenırzések tapasztalatai különös tekintettel a pénzügyi kockázatok és a belsı kontrollok összefüggéseire Gyüre Lajosné felügyeleti vezetı Állami Számvevıszék Budapest, 2012. szeptember
Információbiztonság irányítása
Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság
A CRD prevalidáció informatika felügyelési vonatkozásai
A CRD prevalidáció informatika felügyelési vonatkozásai Budapest, 2007. január 18. Gajdosné Sági Katalin PSZÁF, Informatika felügyeleti főosztály gajdos.katalin@pszaf.hu Tartalom CRD előírások GL10 ajánlás
ELŐTERJESZTÉS ALSÓZSOLCA VÁROS ÖNKORMÁNYZATÁNAK DECEMBER 10-I ÜLÉSÉRE
ALSÓZSOLCA VÁROS ÖNKORMÁNYZAT POLGÁRMESTERÉTŐL 3571 Alsózsolca, Kossuth L. út 138. Tel: 46/520-020 ; Fax: 46/520-021 polgarmester@alsozsolca.hu www.alsozsolca.hu ELŐTERJESZTÉS ALSÓZSOLCA VÁROS ÖNKORMÁNYZATÁNAK
Belső kontrollok és integritás az önkormányzatoknál
ÁSZ Közigazgatási és Igazságügyi Minisztérium szemináriuma 2013. április 25. Belső kontrollok és integritás az önkormányzatoknál A belső kontrollok ellenőrzésének tervezése, programozása Szikszainé Király
TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett
TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a NAT által NAT-6-0048/2011 számon akkreditált terméktanúsító szervezet tanúsítja, hogy a Közigazgatási
Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről
Önkormányzatának Belső ellenőre 4465 Rakamaz, Kossuth út 68. Száma:../2014. Éves összefoglaló i jelentés, Önkormányzatának 2013. évi belső i tevékenységéről A jelentésben használt jogszabályi hivatkozások:
TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK
TÁJÉKOZTATÓ A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK RÉSZÉRE Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság 2018. május 8. verzió 1.0. 2 / 5 oldal Tisztelt Szolgáltatók! Az új kiberbiztonsági
Regionális menedzsment
Regionális menedzsment Regionális politika tudományos segédmunkatárs MTA RKK NYUTI A regionális menedzsment helye, sajátosságai A menedzser szemlélet sajátosságai a közszférában (Horváth M. Tamás, 2005)
KISKÖRE VÁROS ÖNKORMÁNYZATA POLGÁRMESTERI HIVATAL. Szervezetfejlesztés Kisköre Város Polgármesteri Hivatalában ÁROP-1.A.2.
KISKÖRE VÁROS ÖNKORMÁNYZATA POLGÁRMESTERI HIVATAL Szervezetfejlesztés Kisköre Város Polgármesteri Hivatalában ÁROP-1.A.2./A-2008-0163 A PROJEKT LEÍRÁSA Kisköre, 2010. március 31. A projekt az Európai Unió
Sárospatak Város Jegyzıjétıl
Sárospatak Város Jegyzıjétıl 3950 Sárospatak, Rákóczi út 32. Tel.: 47/53-240 Fax: 47/3-404 E-mail: sarospatak@sarospatak.hu J A V A S L A T a 204. évi belsı i terv jóváhagyására Tisztelt Képviselı-testület!
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.
Az ápolási folyamat. Gál Lászlóné - Perger Csaba diáinak felhasználásával
Az ápolási folyamat Gál Lászlóné - Perger Csaba diáinak felhasználásával Ápolási folyamat fogalma A humanisztikus ellátás olyan rendszeres módszere, mely költséghatékony módon összpontosít a kívánt eredmények
Funkcionális menedzsment Általános (naturális) filozófiai értelmezés
MINİSÉGMENEDZSMENT Funkcionális menedzsment 2. A minıség filozófiai értelmezése 1. Általános (naturális) filozófiai értelmezés A minıség egy adott dolog azon tulajdonságainak összessége, amelyek azzá teszik
KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG
KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG 25. számú Ajánlása Magyar Informatikai Biztonsági Ajánlások (MIBA) 1.0 verzió 2008. június - 1 - Közigazgatási Informatikai Bizottság 25. számú Ajánlása Készült a Miniszterelnöki
A szolgáltat tapasztalatairól
A szolgáltat ltatás s kultúra hazai tapasztalatairól Dr. Heidrich Balázs habil.. egyetemi docens Szeged, 2008. november 19. A szolgáltatások és termelés láthatóságának összehasonlítása TERMELÉS SZOLGÁLTATÁS
Információbiztonság fejlesztése önértékeléssel
Információbiztonság fejlesztése önértékeléssel Fábián Zoltán Dr. Horváth Zsolt, 2011 Kiindulás SZTE SZAKK információ információ adatvédelmi szabályozás napi gyakorlat információ Milyen az összhang? belső
A külsı minıségbiztosítás jelentısége az e-kormányzati fejlesztésekben,
A külsı minıségbiztosítás jelentısége az e-kormányzati fejlesztésekben, a magyar IIER fejlesztésben szerzett tapasztalatok alapján Podolcsák Ádám Podolcsák Ádám BlomInfo, Projektvezetı A prezentáció tartalma
KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG
KÖZIGAZGATÁSI INFORMATIKAI BIZOTTSÁG 25. számú Ajánlása Magyar Informatikai Biztonsági Ajánlások (MIBA) 25/2. Magyar Informatikai Biztonsági Értékelési és Tanúsítási Séma (MIBÉTS) 1.0 verzió 2008. június
Az SZMSZ és az irányítás egyéb eszközei ÁSZ belsı képzés. Készítette: dr. Borsos Erika számvevı fıtanácsos
Az SZMSZ és az irányítás egyéb eszközei ÁSZ belsı képzés Készítette: dr. Borsos Erika számvevı fıtanácsos Az elıadás célja 2 Témakörök: 1. Az ÁSZ szervezetére és mőködésére irányadó szabályok 2. Az ÁSZ
Monitoring, ellenırzés, értékelés. Balázsy Eszter, csoportvezetı ÉARFÜ Nonprofit Kft. 2009. augusztus 17.
Monitoring, ellenırzés, értékelés Balázsy Eszter, csoportvezetı ÉARFÜ Nonprofit Kft. 2009. augusztus 17. Fogalmak Az ellenırzés a folyamatok, tevékenységek végrehajtásának állandó felülvizsgálatát jelenti,
A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor
A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI { Az audit gyakorlati szempontjai Sipos Győző CISA IT biztonságtechnikai auditor Mobil: +36 20 916 3541 E-mail: sipos.gyozo@nador.hu SZÁMSZERŰSÍTETT KOCKÁZATOK
E L Ő T E R J E S Z T É S. Lajosmizse Város Önkormányzata Képviselő-testületének 2015. december 17-i ülésére
6. E L Ő T E R J E S Z T É S Lajosmizse Város Önkormányzata Képviselő-testületének 2015. december 17-i ülésére Tárgy: Az önkormányzat 2016. évi belső i tervének jóváhagyása Az előterjesztést készítette:
Informatikai biztonsági ellenőrzés
Informatikai biztonsági ellenőrzés { - az ellenőrzés részletes feladatai Budai László IT Biztonságtechnikai üzletágvezető Informatikai biztonsági ellenőrzés { - Bemutatkozás www.nador.hu I Tel.: + 36 1
Alkalmazásportfólió. Szoftvermenedzsment. menedzsment. Racionalizálás. Konszolidáció. Nyilvántartás. Elemzés
Megjegyzés: Egyes megoldásokban, ahol -szel kell jelölni a helyes választ, K (= közömbös) jelzés arra utal, hogy az és az hiánya egyaránt elfogadható (= valami lehetséges, de nem jellemzı). 5.1. A sorokban
Muha Lajos. Az információbiztonsági törvény értelmezése
Muha Lajos Az információbiztonsági törvény értelmezése kibervédelem? KIBERVÉDELEM KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁK VÉDELME ELEKTRONIKUS INFORMÁCIÓS RENDSZEREK VÉDELME Az információvédelem igénye Magyarország
Informatikai kommunikációs technikák a beszállító iparban
Informatikai kommunikációs technikák a beszállító iparban A FLUID-WIN projekt Nyertes projekt az EU 6. Kutatás fejlesztési és demonstrációs keretprogramjában Prioritás: Információs Társadalom Technológiák
Az ISO 27001-es tanúsításunk tapasztalatai
Az ISO 27001-es tanúsításunk tapasztalatai Bartek Lehel Zalaszám Informatika Kft. 2012. május 11. Az ISO 27000-es szabványsorozat az adatbiztonság a védelmi rendszer olyan, a védekező számára kielégítő
Komplex szervezetfejlesztés megvalósítása Tab Város Önkormányzatánál
Komplex szervezetfejlesztés megvalósítása Tab Város Önkormányzatánál A polgármesteri hivatal mőködését, illetve a nyújtott közszolgáltatások eredményességét mérı mutatószámok bevezetése Szervezeti szintő
Bizalom az üzleti kapcsolatok irányításában
Bizalom az üzleti kapcsolatok irányításában Dr. Gelei Andrea Budapesti Corvinus Egyetem Ellátás lánc optimalizálás; bárhonnan, bármikor Optasoft Konferencia 2013 2013. november 19., Budapest Gondolatmenet
SÁROSPATAK VÁROS POLGÁRMESTERÉTİL
SÁROSPATAK VÁROS POLGÁRMESTERÉTİL E Lİ T E R J E S Z T É S - a Képviselı-testületnek - Intézkedési terv készítése a gazdálkodás hatékonyságának javítására Tisztelt Képviselı-testület! Az Állami Számvevıszék
ELŐTERJESZTÉS ALSÓZSOLCA VÁROS ÖNKORMÁNYZATÁNAK december 14-ei képviselő-testületi ülésre
ALSÓZSOLCA VÁROS ÖNKORMÁNYZAT POLGÁRMESTERÉTŐL 3571 Alsózsolca, Kossuth L. út 138 Tel: 46/520-020 ; Fax: 46/520-021 polgarmester@alsozsolca.hu www.alsozsolca.hu Tárgy: 2018. évi belső ellenőrzési terv
Az ellenırz. Statisztika
Civil SzámAdó Konferencia Civil SzámAd madó Konferencia Az Állami Számvevıszéki ellenırzések tapasztalatai Jakab Éva Az ellenırz rzés s céljac Döntéshozókhoz, kezelı szervhez kapcsolódó az NCA-ból nyújtott
c. Fıiskolai tanár 2010.02.25. IT fogalma, kialakulása 1
Az Információs Társadalom fogalma, kialakulása Dr. Bakonyi Péter c. Fıiskolai tanár 2010.02.25. IT fogalma, kialakulása 1 Az információs társadalom fogalma Az információs és kommunikációs technológiák
Az E-kereskedelem és egyéb e-szolgáltatások támogatása címő Pályázati felhívás és útmutató II. számú melléklete: Árajánlati sablon
Az E-kereskedelem és egyéb e-szolgáltatások támogatása címő Pályázati felhívás és útmutató II. számú melléklete: Árajánlati sablon A pályázónak a pályázati kiírás keretében megvalósítandó projektjéhez
A D í D jszá zá ítás á i s D o D k o u k m u en e t n um u so s r o án á, n a z a a d t a szo
A Díjszámítási Dokumentum során, az adatszolgáltatással kapcsolatban szerzett tapasztalatok, nyilvántartási rendszerekben történt változások bemutatása Dr. Hanyecz Pál MÁV Zrt. Kontrolling Igazgatóság
Csanytelek Község Önkormányzat 2014. évi Ellenőrzési Programja
Csanytelek Község Önkormányzat 2014. évi Ellenőrzési Programja A 370/2012. (XII. 31.) Korm. rendelet - a költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről - 31. (1) bekezdésében
Big Data az ellenőrzésben: Kihívás vagy lehetőség?
www.pwc.com : Kihívás vagy lehetőség? 2016. november 24. A gazdasági élet egyre intenzívebben támaszkodik komplex informatikai megoldásokra Az 5. Magyarországi Vezérigazgatói Felmérés* 155 hazai felsővezető
Sárospatak Város Polgármesterétıl
Sárospatak Város Polgármesterétıl 3950 Sárospatak, Kossuth u. 44. Tel.: 47/513-240 Fax: 47/311-404 E-mail: sarospatak@sarospatak.hu ELİTERJESZTÉS - a képviselı-testületnek - a belsı ellenırzési feladatok
A Képviselı-testület 2010. november 15-i ülésére. Tárgy: Enying Város Önkormányzata 2011. évi belsı ellenırzési tervének tárgyalása.
E lıterjesztés A Képviselı-testület 2010. november 15-i ülésére Tárgy: Enying Város Önkormányzata 2011. évi belsı ellenırzési tervének tárgyalása. Az elıterjesztés készítésében részt vett: Mikóné Horváth
KÖRNYEZETÁLLAPOT-ÉRTÉKELÉS III. 04
KÖRNYEZETÁLLAPOT-ÉRTÉKELÉS III. 04 2009.10.20. Környezetmérnöki Tanszék dr. Torma András /andras.torma@audi.hu/ Tartalom 1. Mátrix-módszerek 2. Indikátor módszer alapjai 3. Teljesítményindikátorok jellemzıi,
Belső kontrollrendszer kialakítása,
Belső kontrollrendszer kialakítása, működése és főbb ismérvei Nógrád Megyei Államigazgatási Kollégium 2016. december 1 Államháztartási kontrollok rendszere Külső ellenőrzés (ÁSZ) 2011. évi LXVI. törvény
Elkötelezettség a Kiválóságért. Közoktatási Kiválóság Mintaprojekt
Elkötelezettség a Kiválóságért Közoktatási Kiválóság Mintaprojekt Élet a Tóvárosi suliban Élet a Tóvárosi suliban Élet a Tóvárosi suliban Élet a Tóvárosi suliban Élet a Tóvárosi suliban Élet a Tóvárosi
BELSİ KONTROLL KÉZIKÖNYV
A BELSİ KONTROLL KÉZIKÖNYV Hatályos: 00. január -tıl Kazincbarcika és Vidéke Többcélú Önkormányzati Kistréségi Társulás I. Bevezetés Az államháztartásról szóló 99. évi VIII. törvény (Áht.) 0.., 0/A., 0/B.,.,
A szállító, gyártó feladatai a CE megfelelıségi jel megalapozott feltüntetése érdekében
A szállító, gyártó feladatai a CE megfelelıségi jel megalapozott feltüntetése érdekében CE-jelölés belépı Európa piacára konferencia 2010. november 17., szerda Európai Bizottság Vállalkozáspolitikai és
E L İ T E R J E S Z T É S
AZ ELİTERJESZTÉS SORSZÁMA: 284. MELLÉKLET : 1 db TÁRGY: Szekszárd Megyei Jogú Város Önkormányzatának 2011. évi belsı i terve E L İ T E R J E S Z T É S SZEKSZÁRD MEGYEI JOGÚ VÁROS ÖNKORMÁNYZATA KÖZGYŐLÉSÉNEK
Agócs Gábor MKVK PTT Elnök június MKVK Pénz és Tőkepiaci Tagozat rendezvénye
A könyvvizsgálók által évente készítendő külön kiegészítő jelentés szerkezetéről és tartalmáról szóló PSZÁF rendelet tervezete, változások az Ajánláshoz képest Agócs Gábor MKVK PTT Elnök 2013. június 5.
GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN
GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN Pflanzner Sándor ADAPTO Solutions Kockázatelemzés követelménye a rendeletben Az adatkezelő és az adatfeldolgozó... a változó valószínűségű
"31. A jegyző és az aljegyző" "Az aljegyző. 56/A. (1) A polgármester a jegyző javaslatára pályázat alapján aljegyzőt nevez ki.
Cece Nagyközségi Önkormányzat Képviselő-testületének 4/2014.(II.20.)önkormányzati rendelete az Önkormányzat Szervezeti és Működési Szabályzatáról szóló 18/2013.(XII.30.)önkormányzati rendelet módosításáról
Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás
Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai Dr. Szádeczky Tamás Irányítási rendszerek ISO megközelítés Irányítási rendszer - Rendszer politika és célok megfogalmazásához,
A TÁMOP 3. 3. 2.- 08/2 pályázat keretében képzési és mentori szolgáltatás ellátására benyújtott ajánlati dokumentációról
2.számú melléklet SZAKMAI ZSŐRI ÉRTÉKELÉSE A TÁMOP 3. 3. 2.- 08/2 pályázat keretében képzési és mentori szolgáltatás ellátására benyújtott ajánlati dokumentációról Ajánlattevı: Baranyai Pedagógiai Szakszolgálatok
Belső Ellenőrzési Alapszabály
Belső Ellenőrzési Alapszabály Az Ecomore Befektetési és Tanácsadó Kft. ügyvezetőjének utasítása a belső ellenőrzési rendszer szabályozásáról Az Ecomore Kft ellenőrzési funkciói a belső ellenőrzési rendszer
A Végrehajtás Operatív Program as akcióterve december
1. számú melléklet A Végrehajtás Operatív Program 2011-13-as akcióterve 2010. december 1. Prioritás: A támogatások felhasználásáért felelıs központi és horizontális intézmények mőködtetése és fejlesztése
Elıterjesztés az Önkormányzat 2009. évi ellenırzési tervérıl
Aszód Város Önkormányzat Polgármesterétıl Elıterjesztés az Önkormányzat 2009. évi ellenırzési tervérıl Az Önkormányzat éves ellenırzési terv készítési kötelezettségét több jogszabály is elıírja: - a költségvetési
2030 Érd Alsó u. 1. Levélcím: 2031 Pf. 31. Telefon: /06-23/ Fax:/06-23/ Honlap:
ÉRD MEGYEI JOGÚ VÁROS P O L G Á R M E S T E R I H I V A T A L 2030 Érd Alsó u. 1. Levélcím: 2031 Pf. 31. Telefon: /06-23/522-300 Fax:/06-23/522-363 Honlap: www.erd.hu E-mail: jegyzo@mail.erd.hu BELSİ ELLENİRZÉSI
A közpénzügyi rendszer ellenırzésének új kihívásai
A közpénzügyi rendszer ellenırzésének új kihívásai Domokos Lászlónak, az ÁSZ elnökének elıadása a Wekerle Sándor Üzleti Fıiskola IV. Tudományos Emlékkonferenciáján Budapest, 2011. február 5. Mirıl szól
IT biztonság és szerepe az információbiztonság területén
Óbuda University e Bulletin Vol. 1, No. 1, 2010 IT biztonság és szerepe az információbiztonság területén Tóth Georgina Nóra Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Kar Anyag és
Üzletmenet folytonosság Üzletmenet? folytonosság?
Üzletmenet folytonosság Üzletmenet? folytonosság? avagy "mit is ér a hogyishívják" Léstyán Ákos vezető auditor ISO 9001, 27001, 22000, 22301 BCP - Hétpecsét 1 Hétfőn sok ügyfelet érintett egyszerűen nem
ELİLAP AZ ELİTERJESZTÉSEKHEZ
ELİLAP AZ ELİTERJESZTÉSEKHEZ ELİTERJESZTÉS CÍME, TÉMÁJA: Javaslat a 2010. évi belsı ellenırzési terv jóváhagyására A Képviselı-testület 2009. november 17-i ülésére Elıterjesztés készítéséért felelıs ügyintézı:
Szombathely Város Vezetõi Döntéstámogató Rendszere VDIR-STAT. keringer@szombathely.hu
Szombathely Város Vezetõi Döntéstámogató Rendszere VDIR-STAT Miért? Az információ áramlás rendezetlen! Végrehajtási kontroll körülményes vagy hiányos! KSH adatbázis naprakészsége? Városról naprakész adatok
Betekintés a Könyvvizsgálati munkába. Könyvvizsgálói munka szakaszai, Könyvvizsgálói jelentés változás
Betekintés a Könyvvizsgálati munkába Könyvvizsgálói munka szakaszai, Könyvvizsgálói jelentés változás Könyvvizsgálati munka szakaszai: - megbízás elfogadása, - tervezés, - vizsgálat, - áttekintés, értékelés
Informatikai felügyelet
Informatikai felügyelet Célok és módszerek Biztosítási szakmai konzultáció 2016.12.19. Gaidosch Tamás Tartalom Az Informatikai felügyelet Felügyeleti eszközök Gyakorlat és tapasztalat Hasznos tippek Kérdések
Nonprofit szervezeti menedzsment területek
XX/a. Nonprofit szervezeti menedzsment területek a Társadalmi Megújulás Operatív Program Civil szervezeteknek szolgáltató, azokat fejlesztı szervezetek támogatása c. pályázati felhívásához Kódszám: TÁMOP-5.5.3/08/2
Bevezető 11. A rész Az általános könyvvizsgálati és bankszámviteli előírások összefoglalása 13
Bevezető 11 A rész Az általános könyvvizsgálati és bankszámviteli előírások összefoglalása 13 I. rész Rövid összefoglaló az általános könyvvizsgálati előírásokról 15 1. A könyvvizsgálati környezet 17 1.1.
A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában
A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának
Ellenőrzési tapasztalatok a pénzügyi intézményrendszerben X. Soproni Pénzügyi Napok Konferencia. Makkai Mária igazgató, felügyeleti vezető
Ellenőrzési tapasztalatok a pénzügyi intézményrendszerben X. Soproni Pénzügyi Napok Konferencia Makkai Mária igazgató, felügyeleti vezető Az ÁSZ feladata, hatásköre 2 Az ÁSZ jogállását, hatáskörét és feladatait
E L İ T E R J E S Z T É S
AZ ELİTERJESZTÉS SORSZÁMA: 312 MELLÉKLET: 2 db TÁRGY: Javaslat a Költségvetési Elszámoló Szervezet alapító okiratának módosítására E L İ T E R J E S Z T É S SZEKSZÁRD MEGYEI JOGÚ VÁROS ÖNKORMÁNYZATA KÖZGYŐLÉSÉNEK
A kompetencia alapú képzés bevezetésének elméleti és gyakorlati kérdései
PANNON EGYETEM MÉRNÖKI KAR A kompetencia alapú képzés bevezetésének elméleti és gyakorlati kérdései Dr. Kelemen Gyula 2009. február 09. Az oktatás-képzés és a gazdasági teljesítmény közötti kapcsolat megköveteli
Belsı ellenırzési jelentés
Enying Város Önkormányzata Belsı Ellenırzés 8130 Enying Kossuth u. 26. Tel/fax: 22/372-002 Iktatószám: Ellenırzés száma: 1/2010 Azonosító: 1-3/2010 Belsı ellenırzési jelentés Enying Város Önkormányzata
A jelentéskészítési standardok a számvevıszéki ellenırzésben
ISSAI 400 A legfıbb ellenırzı intézmények nemzetközi standardjait (ISSAI) a Legfıbb Ellenırzı Intézmények Nemzetközi Szervezete (INTOSAI) adja ki. További információ: www.issai.org A jelentéskészítési
A könyvvizsgálat számítógépes támogatása
PSZK Mesterképzési és Távoktatási Központ / H-1149 Budapest, Buzogány utca 10-12. / 1426 Budapest Pf.:35 Levelező tagozat SZÁMVITEL MESTERSZAK A könyvvizsgálat számítógépes támogatása Tantárgyi útmutató
AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA
, 2018.04.20. A minőségirányítás a vállalati jó működés támogatója. Ne feledkezzünk meg az információmenedzsmentről és az adatbiztonságról sem! AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA