Ellenőrzési mechanizmusok, védelmi intézkedések vagy kontrollok? Hogyan mondjuk? És a szabványokban mi szerepel?



Hasonló dokumentumok
Információbiztonság irányítása

Szabványok, ajánlások

A Belső Ellenőrzés szerepe a jó irányítási gyakorlatok. Ivanyos János Trusted Business Partners Kft

irányításban Teljesítménymérés

Folytonossági kérdések: IT vagy üzlet? FORTIX Consulting Kft Budapest, Orbánhegyi út 49.

Újak a piacon: Golden Media

MEGHÍVÓ. hely: PKI Konferenciaterem, Bp. VI. Andrássy út 3. I. em. időpont: február 18., hétfő, 17 30

BIZTONSÁGI AUDIT. 13. óra

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

EMLÉKEZTETŐ. 1. Májusi rendezvény értékelése

Sapientia Egyetem, Matematika-Informatika Tanszék.

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

SVEC tányérantennák a szecsuáni Chengduból

TELE-satellite World. C-sávos tányérantenna TEST REPORT.

BIZTONSÁGI VÁLTOZÁSOK A COBIT 4-BEN

Integrált irányítási rendszerek tanúsítási tapasztalatai

24. oldal

Budapesti Műszaki és Gazdaságtudományi Egyetem Gazdaság- és Társadalomtudományi Kar Információ- és Tudásmenedzsment Tanszék

3750/2006. évi igazgatósági határozat

fraud 2016 Fókuszban a kiberbiztonság

Új ipari forradalom a térinformatikában

evosoft Hungary Kft.

MOTIVATION MAKING IN MINOR LANGUAGE EDUCATION: A CASE OF HUNGARIAN IN JAPAN. Mari OKAMOTO Osaka University, Japan

A vállalatirányítás működésének átláthatóvá tétele az érdekeltek számára

MVI_5-5-A.avi. MVI_6-5-C.avi

Tracon Budapest Kft ISO 9001 szerinti minőségbiztosítási rendszere

A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben

A megújult NAH tevékenységének tapasztalatai, eredményei

Oktatói önéletrajz Dr. Drótos György

Kétcsatornás autentikáció

MINŐSÉGBIZTOSÍTÁS ÉS E- LEARNING. Jelli János Apor Vilmos Katolikus Főiskola

ROBOTHADVISELÉS S 2010

Tudatos kockázatmenedzsment vs. megfelelés

Higher Education Degree Programmes. Offered in Foreign Languages in Hungary

Fókuszban az információbiztonság

IT biztonsági törvény hatása

Laboratóriumok minségbiztosítása, validálás és Minségbiztosítás az analitikában

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

Évente rendszeres felülvizsgálat az MSZ EN szerint

IT biztonság és szerepe az információbiztonság területén

Számítógép hálózatok gyakorlat

Műholdvétel egy 19 méteres tányérantennával

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

KVK HTI szakdolgozat és diplomamunka témák. 2014/2015 II.félév

ハンガリー 遺 族 年 金 請 求 書 / IGÉNYBEJELENTŐ LAP HOZZÁTARTOZÓI NYUGELLÁTÁSHOZ

DNV Business Assurance július 20. Tartalom HÍRLEVÉL / 3. szám. Kövessen bennünket a facebookon is

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Minden jog fenntartva 2012 ISACA Magyarországi Egyesület

ÁPOLÁS MESTERSZAK SZAKI TÁJÉKOZTATÓ

The Leader for Exceptional Client Service. szolgáltatások

Mi köze a minőséghez?

A vállalatirányítás működésének átláthatóvá tétele az érdekeltek számára

MAC címek (fizikai címek)

A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország

Az informatikai audit és biztonság jelentősége az intézmény stratégiája megvalósításában

fraud 2016 Fókuszban a kiberbiztonság

Wireless LAN / Fast Ethernet Motion JPEG Internet Camera. (IC-1500Wg / IC-1500) Version 1.0

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Együttműködési megállapodás

High Quality. Results Driven.

AQAP követelmények és realitások

Készítette: Sallai András Terjesztés csak engedéllyel sallaia_kukac_fre _pont_hu

ENERGIAHATÉKONYSÁGI DIREKTÍVA (27/2012 EK) ÉS AZ ISO 50001:2012 SZABVÁNY KAPCSOLATA KOHL ZSUZSANNA ÜGYVEZETŐ FRAMEWORK HUNGARY KFT.

Az IT biztonság szerepe a könyvvizsgálatban

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

Elektronikus rendszerek a közigazgatásban

Számvitel mesterszak (Nappali tagozat) Számvitel szabályozása Tantárgyi útmutató

Új, egységes minőségi keretrendszer bevezetése a magyar hivatalos statisztikában

SZÁMÍTÓGÉP-HÁLÓZAT AUDIT

Irányítási rendszerek tegnap, ma, holnap Változni és változtatni

OPENSAT 3000CRCI PVR

A Biztonságosabb Internet Program bemutatása

Sapientia Egyetem, Műszaki és Humántudományok Tanszék.

EMLÉKEZTETŐ. Harsán Péter jóvoltából, a javított mikrofont teszteltük, kiválóan működött.

Itt kezdje. Távolítson el minden szalagot. Ismerkedjen meg a tartozékokkal

Műhelymunka - Vitaindító. Tarján Gábor Budapest 11:50 13:00

Dizipia DS4H Nagyobb és jobb. Telepítés. HDTV műholdvevőegység TEST REPORT

TANÚSÍTVÁNY (E-MS08T_TAN-ST-01) MELLÉKLETE

Nagy felbontású, analóg, Full-HD videorendszer

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

IT audit november 3 4., Budapest és management. 2 napos intenzív szeminárium. Fókuszban Az IT audit helye az intézmény működésében Az IT audit

A CERTOP társadalmi felelősségvállalása az energia témában és üzenete a vezetők részére.

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Egészségügyi kockázatok integrált kezelésének számítógéppel támogatott gyakorlata

Muha Lajos CISM főiskolai docens Gábor Dénes Főiskola. Informatikai biztonsági szabványok és irányelvek (a nemzetközi és a hazai szabályozás helyzete)

MAGYAR AFRIKA TÁRSASÁG AFRICAN-HUNGARIAN UNION

2013 L. - tapasztalatok Antidotum 2015

Szolgáltatás Orientált Architektúra a MAVIR-nál

Duális képzések a Budapesti Gazdasági Főiskolán

Információbiztonság minden szinten, az alkalmazás-fejlesztéstől az auditálásig.

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán

A március 28-i szenátusi ülésen hozott Határozatok

Oktatói önéletrajz Dr. Vas Réka Franciska

HOGYAN TOVÁBB? A KÖNYVVIZSGÁLAT FEJLESZTÉSE MAGYARORSZÁGON

30 MB IT BIZTONSÁGI KÉRDÉSEK AZ ÜZEMELTETÉS FOLYAMÁN I AZ IT ÜZEMELTETÉS RELEVÁNS SZABVÁNYAI. Adat és Információvédelmi Mesteriskola.

Kitaposatlan úton az akkreditáció felé

ÉMI-TÜV SÜD Akadémia Képzési kínálat 2017/II.

2. Témakör. Magyar Szabványügyi Testület. Szabványosítás. Minőségirányítási rendszerszabványok.

Átírás:

Ellenőrzési mechanizmusok, védelmi intézkedések vagy kontrollok? Hogyan mondjuk? És a szabványokban mi szerepel? Horváth Gergely Krisztián CISA CISM ISACA Budapest Chapter

Miről lesz szó? 1. Bemutatkozás 2. ISACA 3. Fordítás / magyar változat 4. Példák

Előadó Horváth Gergely Krisztián CISA CISM MA. in International Business, Anglia Ruskin University (Cambridge, UK) címzetes főiskolai docens, BGF ISACA elnökségi tag, (oktatás és fordítás) 10 év információbiztonsági és audit tapasztalat COBIT 4.1 (2008) és COBIT 5 (2013-14) magyar változat elkészítésének szakmai lektorálása

ISACA számokban Hazai tagság: 466 tag (2014) ebből CISM: 124 (27%) Nemzetközi tagság: 180 országból (ebből 80 országban chapter is) 115.000+ tag Ebből 24000+ CISM (21%)

ISACA újdonságok Cybersecurity Nexus (CSX) program (isaca.org/cyber) Cybersecurity Fundamentals & Practitioner Certification Kiberbiztonsági kutatási anyagok és útmutatók Kiberbiztonsági oktatások és együttműködések IT Assurance Framework (ITAF) v3 (isaca.org/itaf) IT ellenőrzési szabványok, vizsgálati programok További szakmai anyagok (isaca.org/research)

COBIT 5

Nyelvi változatok COBIT 5 Translations Available COBIT 5 Español (Spanish) COBIT 5 简 体 中 文 (Chinese Simplified) COBIT 5 日 本 語 (Japanese) COBIT 5 Deutsch (German) COBIT 5 Română (Romanian) COBIT 5 русский (Russian) COBIT 5 ( ( Arabicالعربية COBIT 5 Français (French) COBIT 5 lietuvių (Lithuanian) COBIT 5 ( ( Hebrewעברית COBIT 5 ภาษาไทย (Thai) COBIT 5 Türkçe (Turkish) COBIT 5 Italiano (Italian) COBIT 5 português (Portuguese) Hamarosan a magyar is!

Cobit 5 magyarítás (www.isaca.org/cobit) Célunk elősegíteni, fejleszteni és ösztönözni a szakma magyarországi elterjedését, megbecsülését pl. angol nyelvű szakirodalom és ajánlásrendszerek magyar nyelvre fordításával Az elmúlt 5 év tapasztalatai alapján az ISACA anyagokban használt magyar fogalmak felülvizsgálata aktuális ISACA fogalomtár magyarítása (Glossary) Erre építve a Cobit 5 alapkötet magyar változat elkészítése,

Tapasztalatok Nagyobb feladat, mint terveztük Nehezebb feladat, mint reméltük Szövegkörnyezettől és szókapcsolattól függő magyar változat Szakmánként más meghonosodott magyar változat (menedzsment, számvitel, belső ellenőrzés, információbiztonság, stb) Nemzetközi cégenként eltérő magyar fordítás

ISACA fogalomtár Magyar: goo.gl/hyxp1q Angol: isaca.org/pages/glossary.aspx

COBIT 5 Principles 5. ガバ ナンスと マネジメ ントの 分 離 1. ス テーク ホル ダーの ニーズ を 充 足 COBIT 5 の 原 則 2. 事 業 体 全 体 の 包 含 4. 包 括 的 アプ ローチの 実 現 3. 一 つ に 統 合 された フレー ムワー クの 適 用 Source: COBIT 5, figure 2. 2012 ISACA All rights reserved. 12

COBIT 5 alapelvek 13

COBIT 5 Enablers Source: COBIT 5, figure 12. 2012 ISACA All rights reserved. 14

Control Cobit 3 (2000): irányítási és ellenőrzési mechanizmus Cobit 4.1 (2008): kontroll Cobit 5 (2014): kontroll Állami számvevőszék: kontroll Nemzetgazdasági min. (2009): kontroll MSZ ISO/IEC 27001:2006: intézkedés MSZ ISO/IEC 27001:2014: intézkedés

Enabler Kulcs fogalma az anyagnak, ugyanakkor nem elterjedt menedzsment koncepció itthon Lehetőségek: Lehetővé tevő (Cobit4.1) Ösztönző tényező (Cobit5)? Elősegítő Megvalósító Képesítő Támogató

Audit trail Cobit3: Ellenőrzési nyomvonal Cobit 5: Audit nyomvonal MSZ ISO/IEC 27002:2011: Audit kísérődokumentumai MSZ ISO/IEC 27001:2014: -

Masqueraders Meghatározás: Olyan támadók, akik a jogos felhasználók azonosságával és az ő bejelentkezési meghatalmazásuk felhasználásával hatolnak be rendszerekbe. Lehetőségek: álarcos eltulajdonított azonosítót használó Jogos felhasználót megszemélyesítő hackerek / támadók

Brouter Meghatározás: Összeköti az azonos és a különböző adatkapcsolati típusú LAN szegmenseket, ami egy jelentős előnye. A hálózati hídhoz hasonlóan a csomagokat az adatkapcsolati szintű cím alapján továbbítja egy ugyanolyan típusú, másik hálózatba. Továbbá, ha szükséges, feldolgozza és a hálózati protokoll cím alapján továbbítja az üzeneteket egy másik adatkapcsolati típusú hálózatra. Lehetőségek: útválasztós híd (brouter) Brouter brútválasztó

Kérdések?