Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás



Hasonló dokumentumok
Irányítási Rendszer Tanúsítás Személytanúsítás EMAS hitelesítés Szakbizottság. Akkreditálási konferencia 2018 december 5 Lovász Szabó Tamás SZB elnök

Az ISO es tanúsításunk tapasztalatai

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

TÖBB MINT 20 ÉV TAPASZTALAT - Az Ön biztonsága a mi erősségünk! TAM CERT Hungary Ltd. - a Cooperation Partner of TÜV AUSTRIA

1 ÓBUDAI EGYETEM TÜV RHEINLAND REFERENS KÉPZÉSEK

A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben

A minőségügyi munka múltja, jelene, jövője a MOHE CÉGCSOPORT tagjai között

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Magyarországi kis és közepes IT vállalkozások költséghatékony lehetőségei ISO szabványcsaládnak megfelelő szolgáltatásirányítási rendszerek

Bodroghelyi Csaba főigazgató-helyettes. Jóváhagyta: Sződyné Nagy Eszter, főosztályvezető. Készítésért felelős: Szabályzat kódja: NAR IRT_SZT_k04

Út az ITIL-e00n át az ISO/IEC ig Fujitsu Siemens Computers Kft.

NAH feladatai, nemzetközi szerepe, együttműködése; miben és hogyan tud segíteni egy EIV-nek? Devecz Miklós főigazgató május 30.

NAR IRT 2. kiadás

TÜV NORD Hungary Kft. A minőségbiztosítás kiemelt szerepe a jelenlegi gazdasági válságban Egy ISO minősítés akár a vevők megtartását is jelentheti

Út az ITIL-en át az ISO/IEC ig

Tracon Budapest Kft ISO 9001 szerinti minőségbiztosítási rendszere

NAR - IAF MD 11:2013

ÉMI TÜV SÜD. ISO feldolgozása, elvárások. Kakas István KIR-MIR-MEBIR vezető auditor

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

GDPR és ISO 27001, tanúsíthatóság fél évvel a GDPR életbe lépése után Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft november 06.

Szabványok, ajánlások

TÜV Rheinland Intercert Kft. Dr. Szádeczky Tamás. Kooperatív délután Óbudai Egyetem Neumann János Informatikai Kar december 1.

Minőségbiztosítás a laboratóriumi munkában - Akkreditáció -

Nemzeti Akkreditálási Rendszer

Integrált irányítási rendszerek tanúsítási tapasztalatai

TANÚSÍTVÁNY. Wilhelm Layher GmbH & Co.KG Ochsenbacher Straße Güglingen Németország ISO 9001:2008

1 Óbudai Egyetem TÜV Rheinland Tudásközpont

MSZ EN ISO 50001:2012 (Energiairányítási rendszer) Energiahatékonysági törvény

2013 L. - tapasztalatok Antidotum 2015

Képzés leírása. Képzés megnevezése: Integrált belső auditor (MSZ EN ISO 9001, MSZ EN ISO 14001) Jelentkezés

Ajánlatkérő adatlap. 1. Kérelmező szervezet adatai: 2. Kérelmező szervezet vezetősége, kapcsolattartója:

Irányítási rendszerek tegnap, ma, holnap Változni és változtatni

KUTATÁSI PROJEKT. Dr. SZŐKE Gergely László Pécsi Tudományegyetem, Állam- és Jogtudományi Kar Informatikai- és Kommunikációs jogi Kutatóintézet (IKJK)

A megújult NAH tevékenységének tapasztalatai, eredményei

NQA TANÚSÍTÁSI VÉDJEGYEK HASZNÁLATA

Képzés leírása. Képzés megnevezése: Integrált belső auditor (MSZ EN ISO 9001, MSZ EN ISO 14001, OHSAS 18001) Jelentkezés

Az akkreditálási és felügyeleti

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

Képzés leírása. Képzés megnevezése: IRIS szabványismertető Jelentkezés

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád

A Nemzeti Akkreditáló Testület kapcsolata az EMAS-szal, eddigi EMAS tapasztalataink

XXIII. MAGYAR MINŐSÉG HÉT

ISO 9001 Útmutató. Bevezetés. Érvényességi terület és kizárások. Audit folyamat

4. Az ISO Energiairányítási rendszer

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

GYAKORLATI TAPASZTALATOK AZ ISO EIR SZABVÁNY TANÚSÍTÁSOKRÓL BUZNA LEVENTE AUDITOR

Integrált ISO 9001 ISO ISO Vezető auditor képzés

Menedzsment rendszer tanúsításhoz

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

Információbiztonság fejlesztése önértékeléssel

PARADIGMAVÁLTÁS AZ ÖNKORMÁNYZATI INFORMATIKÁBAN (ASP, Információbiztonság, e-közigazgatás, GDPR) Vékás Sándor, ügyvezető

Az akkreditáció és a klinikai audit kapcsolata a tanúsítható minőségirányítási rendszerekkel

Az akkreditálási és felügyeleti

FELHÍVÁS A NEMZETI AKKREDITÁLÓ HATÓSÁG VÁRJA MINŐSÍTŐK, SZAKÉRTŐK JELENTKEZÉSÉT AZ ALÁBBI SZAKTERÜLETEKRE

ISO 9001:2015 ÉS ISO 14001:2015 FELKÉSZÜLT A VÁLTOZÁSOKRA? Move Forward with Confidence

IATF - International Automotive Task Force IATF 16949:2016 Hivatalos értelmezés

Vállalati adatvédelem

IAF és ILAC Közgyűlés októberi főbb határozatai November 7.

KOCKÁZATSZEMLÉLETŰ AUDIT: MIÉRT ÉRDEKLI A TANÚSÍTÓT (IS) A BETEGKOCKÁZAT?

Gyöngy István MS osztályvezető

A DOKUMENTÁCIÓS RENDSZER

Képzés leírása. Képzés megnevezése: Orvostechnikai eszköz belső auditor (MSZ EN ISO 13485) Mi a képzés célja és mik az előnyei?

1 Óbudai Egyetem TÜV Rheinland Tudásközpont

Pécsi Tudományegyetem Klinikai Központ ELJÁRÁS

Szabályozók felülvizsgálata Ellenőrzési-mátrix

BMS-Consulting Bt. Integrált Irányítási Rendszer Dokumentáció / IV. szint: Formanyomtatványok MF-202-Ajánlat -MIR AJÁNLAT

ISO es szabványrendszer

Energetikai auditálás és az ISO összehasonlítása. Előnyök és hátrányok

Auditor képzések. Időtartam díj. Vizsga. Képzés megnevezése. szept szept. 28.

Az akkreditálási és felügyeleti vizsgálati eljárásban résztvevő minősítők és szakértők

Felsoktatási Oktatói Fórum

SZEMLÉLETBELI VÁLTOZÁSOK AZ IRÁNYÍTÁSI RENDSZEREK MŰKÖDÉSÉBEN ÉS TANÚSÍTÁSÁBAN: KÉT ÉVTIZED HAZAI KRÓNIKÁJA

Headline Verdana Bold

ME/42-01 Minőségirányítási eljárás készítése

Műhelymunka - Vitaindító. Tarján Gábor Budapest 11:50 13:00

AZ ENERGIAIRÁNYÍTÁS RENDSZERSZEMLÉLETŰ MEGKÖZELÍTÉSÉRŐL Október 29.

ÓBUDAI EGYETEM TÜV RHEINLAND TUDÁSKOZPONT REFERENSI KÉPZÉS

Folytonossági kérdések: IT vagy üzlet? FORTIX Consulting Kft Budapest, Orbánhegyi út 49.

AZ ISO ENERGIAIRÁNYÍTÁSI RENDSZER (GONDOLATOK ÉS ÜZENET) Május 14.

logisztikai tanúsítás

evosoft Hungary Kft.

Amit az ISO szabványokról tudni kell

ENERGIAHATÉKONYSÁGI DIREKTÍVA (27/2012 EK) ÉS AZ ISO 50001:2012 SZABVÁNY KAPCSOLATA KOHL ZSUZSANNA ÜGYVEZETŐ FRAMEWORK HUNGARY KFT.

Akkreditálás változások e-akkreditáció, ISO 17025, kockázatalapú megközelítés konferencia

Emberek az adatok mögött. adatvédelem a Big Data korában

VÉGREHAJTÁSRÓL SZÓLÓ KORMÁNYRENDELET

NEMZETI AKKREDITÁLÓ TESTÜLET. Nemzeti Akkreditálási Rendszer

Működési és eljárási szabályzat

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

A folyamatszemlélet és PDCA elvek érvényesülése az új ISO 9001:2015 rendszerben. Bujtás Gyula. Elvárások és javaslatok a külső tanúsító szemszögéből

A vállalati minőségi rendszer kiépítésének lehetőségei

NYF-MMFK Műszaki Alapozó és Gépgyártástechnológiai Tanszék mezőgazdasági gépészmérnöki szak III. évfolyam

TÜV Rheinland InterCert Kft. Tanúsítványok, akkreditációk, kijelölések, bejelentések, egyéb jogosultságok

Tapasztalatok és teendők a szabvány változások kapcsán

A 9001:2015 a kockázatközpontú megközelítést követi

Átírás:

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai Dr. Szádeczky Tamás

Irányítási rendszerek ISO megközelítés Irányítási rendszer - Rendszer politika és célok megfogalmazásához, valamint célok eléréséhez Minőségirányítási rendszer [ISO 9000] - Irányítási rendszer egy szervezet vezetésére és szabályozására, a minőség szempontjából [ISO 9000] Adatvédelmi irányítási rendszer - Irányítási rendszer egy szervezet vezetésére és szabályozására, a személyesadatvédelem szempontjából - Fogalmilag nem tér el jelentősen a többi irányítási rendszertől, de - Jogi követelmények vonatkoznak a területre - Nincs olyan absztrakt követelményrendszere, mint egy szabványos rendszernek - Nem menedzsmentközpontú a követelményrendszer és nem is gyakorlatias - Piaci igény a követelmények pontosabb meghatározása - Erre alapvetően alkalmas az ISO megközelítés 2 19.01.2013

Adatbiztonság formalizálása A kulcs az ISO 27001 CoC 8. Security aspects - 8.1 Employers shall ensure the security of the processing of data relating to the monitoring of employees. - 8.2 Information security management system of the employer shall cover all aspects of data processing that relates to the monitoring of employees. Általános előírások - Szükséges a mögöttes műszaki tartalmat meghatározni - Célszerűen valamely nemzetközi szabvány követendő: COBIT, ISO 27001 - ISO 27001 IBIR szabvány tanúsítható, a tanúsítvány felhasználható a megfelelés bizonyítására 3 19.01.2013 Präsentation TÜV Rheinland

Tanúsítás, audit követelmények Szabványok segítségül hívása Irányítási rendszerek tanúsítása - ISO/IEC 17021:2011 kiválasztott követelményei - Pártatlanság, függetlenség követelménye, összeférhetetlenség - Auditorokra vonatkozó követelmények - Audit és tanúsítás folyamatára vonatkozó követelmények Adatbiztonsági követelmények - ISO/IEC 27001:2005 kiválasztott követelményei - ISO/IEC 27006:2011 módszertani előírásai, auditkövetelmények A TÜV Rheinland akkreditált tanúsító, felkészült auditorokkal - Jelentős know-how az irányítási rendszerek területén - Létező adatvédelmi tanúsítási rendszer (minden adatkezelésre) Az adatvédelem nem irányítási rendszer, de a létező követelmények alkalmazhatók rá, növelik az egységességet Ez a tanúsítási rendszer nem akkreditálható 4 19.01.2013 Az akkreditációs logók nem a jelen szolgáltatás akkreditált voltát jelzik, hanem a TÜV Rheinland irányítási rendszer szabványokra akkreditált voltát illusztrálják.

Tanácsadási tapasztalatok Új típusú problémakör Az adatvédelmi jogi és az információbiztonsági kompetenciák jól kiegészítik egymást - A két problémakör más megközelítést igényel Nagyon fontos a hatókör pontos meghatározása - Konkrét adatkezelések szintjéig - Pl. elektronikus levelezés és központi nyomtatás - Ezeket az adatkezeléseket részletesen elemezni szükséges - Információbiztonság mindig túlmutat az adott rendszeren - Elektronikus levelezés szerverének karbantartása, hozzáférések kiosztása, stb. Az ISO 27001 beszámítható, de nem kötelező - Ha a meglévő tanúsítvány hatókörében benne van a vizsgált adatvédelmi hatókör, akkor nem kell vizsgálni a megfelelőséget - Viszont nem kell kiépíteni a rendszert, ezért külön dokumentációt nem igényel a megfelelés 5 19.01.2013

Tanácsadási tapasztalatok Fájdalommentes megfelelés Hosszabb idő alatt, mélységében - Igény esetén a rendszer teljes átvizsgálásával - Részletes javaslatokkal, szabályzatokkal, mindig rendelkezésre álló tanácsadókkal Rövid idő alatt, hatékonyan - Felgyorsult világunkban szükséges lehet a gyors megfelelés kialakítása - Pareto-elv alkalmazása a tanácsadásban - A következmények 80%-a az okok mindössze 20%-ára vezethető vissza - Ez jelentősen csökkenti a költségeket is, bár nagyobb valószínűséggel marad nemmegfelelőség - Elavult szabályozáson, becsontosodott hibás gyakorlaton sokat tud segíteni Elérhető előnyök - Kisebb a kockázata a hatósági bírságnak (akár 10 MFt) - Kisebb az akár nem szándékos visszaélés valószínűsége 6 19.01.2013 Präsentation TÜV Rheinland

Köszönöm a figyelmüket! tamas.szadeczky@hu.tuv.com