Üzletmenet folytonosság Üzletmenet? folytonosság?



Hasonló dokumentumok
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Üzletmenet folytonosság menedzsment (BCM) és vizsgálata. Kövesdi Attila

Kockázatok az új minőségirányítási rendszerszabvány tervezetében

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Bevezetés az Informatikai biztonsághoz

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT

XXV. MAGYAR MINŐSÉGHÉT KONFERENCIA

Üzletmenet folytonosság menedzsment [BCM]

Fókuszban az információbiztonság

Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

Az ISO es tanúsításunk tapasztalatai

A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország

A CRD prevalidáció informatika felügyelési vonatkozásai

BCM Software Az uwe! rendszer ismertetése. Kézben tartható informatika

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

2013. ÉVI L. TÖRVÉNY AZ ÁLLAMI ÉS ÖNKORMÁNYZATI SZERVEK ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGÁRÓL

XXVII. Magyar Minőség Hét Konferencia

Folytonossági kérdések: IT vagy üzlet? FORTIX Consulting Kft Budapest, Orbánhegyi út 49.

A KELER csoport. Rendkívüli helyzetek kezelésére vonatkozó szabályzata

A KELER csoport. Rendkívüli helyzetek kezelésére vonatkozó szabályzata

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

2013. évi L. törvény ismertetése. Péter Szabolcs

Szoftverrel támogatott információbiztonsági rendszer bevezetés az ELMŰ-nél. ELMŰ-ÉMÁSZ Dénes Sándor

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Headline Verdana Bold

MEGFELELŐSÉG: KALANDOZÁS A

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke

Napjaink kihívásai, információvédelem. A biztonságot egészében kell vizsgálni, mert egy rendszer csak annyira erős, mint a leggyengébb eleme!


77/ Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra.

Információbiztonság irányítása

IT biztonsági törvény hatása

IGÉNY- ÉS PORTFOLIÓMENEDZSMENT

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

Aktualitások a minőségirányításban

A Bankok Bázel II megfelelésének informatikai validációja

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben

A minőség és a kockázat alapú gondolkodás kapcsolata

Tapasztalatok és teendők a szabvány változások kapcsán

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

A válság és a különleges jogrend kapcsolata, különös tekintettel a NATO Válságreagálási Rendszerével összhangban álló Nemzeti Intézkedési Rendszerre

Út az ITIL-e00n át az ISO/IEC ig Fujitsu Siemens Computers Kft.

HOGYAN FOGJA BEFOLYÁSOLNI A HULLADÉK SORSÁT AZ ÚJ ISO SZABVÁNY ÉLETCIKLUS SZEMLÉLETE?

A DOKUMENTÁCIÓS RENDSZER

Az új ISO 14001: 2015 szabvány változásai

Információ menedzsment

XXIII. MAGYAR MINŐSÉG HÉT

Minőség és minőségirányítás. 3. ISO 9000:2015 és ISO 9001:2015

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

Versenyképesség és az innovatív vagyonvédelem

COBIT Keretrendszer I. Szikora Zsolt, DE 2008

Muha Lajos. Az információbiztonsági törvény értelmezése

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

evosoft Hungary Kft.

Seacon Access and Role Management

A 9001:2015 a kockázatközpontú megközelítést követi

ÉMI TÜV SÜD. ISO feldolgozása, elvárások. Kakas István KIR-MIR-MEBIR vezető auditor

Hidak építése a minőségügy és az egészségügy között

ROBOTHADVISELÉS S 2010

A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE ( )

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

TÁJÉKOZTATÓ. Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság május 8. verzió 1.0. A BEJELENTÉS-KÖTELES SZOLGÁLTATÁST NYÚJTÓK

Tudatos kockázatmenedzsment vs. megfelelés

DNV Hírlevél szám MANAGING RISK

100% BIO Natur/Bio kozmetikumok és testápolás

AZ ELEKTRONIKUS ADATKEZELŐ KÉPESSÉGEK MŰKÖDÉSFOLYTONOSSÁGÁVAL KAPCSOLATOS ÁLTALÁNOS FELADATOK

Integrált irányítási rendszerek tanúsítási tapasztalatai

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád

Informatikai rendszerekkel támogatott folyamatok működésfolytonossági kérdései a védelmi szférában

GYAKORLATI TAPASZTALATOK AZ ISO EIR SZABVÁNY TANÚSÍTÁSOKRÓL BUZNA LEVENTE AUDITOR

A., ALAPELVEK VÁLTOZÁSAI

Gyöngy István MS osztályvezető

AZ ISO 9001:2015 LEHETŐSÉGEI AZ IRÁNYÍTÁSI RENDSZEREK FEJLESZTÉSÉRE. XXII. Nemzeti Minőségügyi Konferencia Szeptember 17.

Az informatikai katasztrófa elhárítás menete

Az ITIL egyszeruen. avagy. híd

Informatika-irányítás új keretek között. PSZÁF projekt

IT biztonsági szolgáltatás csomag. ISO 9001:2000 TÜV ID: Simplexion Informatikai Kft., 1094 Budapest, Tompa utca 11, 3. emelet 24.

Üzleti folyamatok. Vezetői összefoglaló. Az ADAPTO megoldásról. Pro-CLR Kft.

az informatikai rendszer védelméről

Nemzetközi jogszabályi háttér I.

Framework Konferencia

A Magyar Nemzeti Bank elnökének XX/2009. (xxx...) MNB rendelete

Integrált ISO 9001 ISO ISO Vezető auditor képzés

Szolgáltatásaink Sog az ITBT-ben. Antidotum 2010

HABILITÁCIÓS TÉZISFÜZET. Dr. Michelberger Pál. Információbiztonság és üzleti bizalom

ÉMI-TÜV SÜD Kft. Hogyan készítsük el az új MIR dokumentációt, hogyan készüljünk fel a külső fél általi auditra? Gyöngy István

Vállalati információbiztonság szervezése

INFORMATIKAI BIZTONSÁG ALAPJAI

A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Szabványok, ajánlások

Átírás:

Üzletmenet folytonosság Üzletmenet? folytonosság? avagy "mit is ér a hogyishívják" Léstyán Ákos vezető auditor ISO 9001, 27001, 22000, 22301 BCP - Hétpecsét 1

Hétfőn sok ügyfelet érintett egyszerűen nem engedhetik meg maguknak ilyen esetekben, hogy káosz legyen... tervszerű kezelésére üzletmenet-folytonossági és katasztrófa-elhárítási terve és eljárás rendje van. ez úgy készül, hogy megnézik a bank működését, és a legapróbb részletekig lebontják. rangsorolt és kritikusnak minősített folyamatok mindegyikére készül akcióterv az incidenskezelési eljárásban kinek mi a dolga, felelőssége, mikor, kinek milyen jelentési és cselekvési kötelezettsége van. Jakab Péter, a Magyar Bankszövetség Bankbiztonsági Munkabizottságának vezetője forrás Pénzcentrum.hu BCP - Hétpecsét 2

Miről lesz szó? Konyhai szabályok Alapanyagok A recept A puding BCP - Hétpecsét 3

Az ISO/IEC 27000 család ISO/IEC 27000:2012 Alapok és szótár ISO/IEC 27001:2013 Követelmények ISO/IEC 27002:2013 Ajánlások, útmutató ISO/IEC 27031:2011... Ajánlások, útmutató az IT üzletmenet-folytonossághoz BCP - Hétpecsét 4

Üzletmenet folytonosság ISO 22323:2012 Társadalmi biztonság - Üzletmenet-folytonosság menedzsment rendszerek Követelmények ISO 22323:2012 Társadalmi biztonság - Üzletmenet-folytonosság menedzsment rendszerek Útmutató BCP - Hétpecsét 5

ISO 27001:2013 A17. A működésfolytonosság menedzselésének információbiztonsági aspektusai Szabványkövetelmény A17.1. Az információbiztonság folytonossága A17.1.1. Az információbiztonság folytonosságának tervezése A17.1.2. Az információbiztonság folytonosságának megvalósítása A14.1.3. Az információbiztonság folytonosságának igazolása, átvizsgálása és kiértékelése A17.2. Tartalékolások (redundanciák) A17.2.1. Az információ-feldolgozási létesítmények rendelkezésre állása ISO 27001:2005 A14. Működés folytonosságának irányítása BCP - Hétpecsét 6 A14.1. A működés folytonossága irányításának információbiztonsági szempontjai A14.1.1. Az információbiztonság belefoglalása a működésfolytonosság irányításának folyamatába A14.1.2. Működésfolytonosság és kockázatfelmérés A14.1.3. Az információbiztonságot magukban foglaló folytonossági tervek kidolgozása és megvalósítása A14.1.4. A működés folytonosságának tervezési keretrendszere A14.1.5. Működésfolytonossági tervek vizsgálata, fenntartása és újraértékelése

ISO/IEC 27000:2014 Információ biztonság: a bizalmasság, sértetlenség (pontosság, teljesség) és rendelkezésre állás megőrzése Információ biztonság folytonossága: a folyamatos információ-biztonsági működést biztosító folyamatok és eljárások. Folyamat: Kapcsolatban álló és egymásra ható tevékenységek, melyek bemeneteket kimenetekké alakítanak. Eljárás: tevékenység vagy folyamat elvégzésének meghatározott módja. BCP - Hétpecsét 7

Ellenőrző kérdés Az alábbiak közül melyik kép jellemzi jobban az ISO 27000 szabványcsalád üzletmenet-folytonosság menedzsment megközelítését? a) b) BCP - Hétpecsét 8

Üzletmenet folytonosság és menedzsment fogalma Az üzletmenet-folytonosság a szervezet azon képessége, hogy egy rendkívüli esemény után elfogadható, előre definiált szinten folytassa termékeinek kiszállítását vagy szolgáltatásainak teljesítését. Az üzletmenet-folytonosság menedzsment az a folyamat, melynek során elérjük az üzletmenet-folytonosság képességét, azaz felkészítjük a szervezetet olyan rendkívüli események kezelésére, amelyek egyébként akadályoznák céljainak elérésében. ISO 22313 BCP - Hétpecsét 9

Üzletmenet-folytonosság menedzsment elemei ISO 22313 BCP - Hétpecsét 10

Üzletmenet folytonosság menedzsment fogalma Teljeskörű menedzsment folyamat, amely azonosítja a szervezetet érintő lehetséges fenyegetéseket és azok bekövetkezése esetén az üzleti működésre való hatásukat és működési keretrendszert hoz létre a szervezeti rugalmasság kialakítására, amely hatékony válaszadási képességével képes megvédeni a fő érdekelt felek érdekeit, a hírnevet, márkanevet és az értékteremtő tevékenységeket. ISO 27301 / ISO 22301 Ez úgy készül, hogy megnézik a bank működését, és a legapróbb részletekig lebontják. BCP - Hétpecsét 11

A szervezet megértése Üzleti hatáselemzés (BIA) a működési funkciók és a rendkívüli események rájuk gyakorolt hatása elemzésének folyamata ISO 27301 ISO 22313 BCP - Hétpecsét 12

Rendkívüli események - kockázatok 2014 Disaster Recovery Preparedness / http://drbenchmark.org/ BCP - Hétpecsét 13

Üzletmenet-folytonosság menedzsment elemei ISO 22313 BCP - Hétpecsét 14

Egy lehetséges DRP terv BCP - Hétpecsét 15

Folytonossági tervek Üzletmenet-folytonossági terv (BCP) dokumentált eljárás, amely vezeti a szervezetet a rendkívüli eseményt követő válasz és előre definiált működési szint fenntartása, helyreállítása és újraindítása során. Informatikai katasztrófa elhárítás a szervezet informatikai infrastruktúrájának/szervezetének azon képessége, hogy rendkívüli eseményt követően elfogadható szinten, előre meghatározott időn belül támogassa a kritikus üzleti funkciókat. Informatikai katasztrófa elhárítási terv egyértelműen meghatározott és dokumentált terv, amely helyreállítja az informatikai működését rendkívüli esemény esetén. ISO 27031 BCP - Hétpecsét 16

Összeállítás szempontjai rangsorolt és kritikusnak minősített folyamatok mindegyikére készül akcióterv Bizalmasság Sértetlenség Rendelkezésre állás BCP - Hétpecsét 17

Szervezet BCP team Vezető Felelősség Elérhetőség BCP - Hétpecsét 18

A tervek részletessége Eljárás: tevékenység vagy folyamat elvégzésének meghatározott módja. ISO 27000 az incidenskezelési eljárásban kinek mi a dolga, felelőssége, mikor, kinek milyen jelentési és cselekvési kötelezettsége van. BCP - Hétpecsét 19

Üzletmenet-folytonosság menedzsment elemei ISO 22313 BCP - Hétpecsét 20

Hogyan készítsük finomra? Honnan tudjuk finom-e? BCP - Hétpecsét 21

Gyakorlás és teszt BCP - Hétpecsét 22

Köszönöm a figyelmet! Léstyán Ákos akos.lestyan@sgs.com https://hu.linkedin.com/in/akosl ISO 9001, 27001, 22000, 22301 BCP - Hétpecsét 23