Biztonságmenedzsment Kutatócsoport
Az informatikai biztonságmenedzsment témakörében olyan biztonsági kérdésekben készítünk ajánlásokat, illetve kutatunk és dolgozunk ki eljárásokat, amelyek hazánkban jelenleg még nem egyértelműen tisztázottak. A biztonsági kérdéseket abból a szempontból közelítjük meg, hogy mind a vállalati mikrogazdasági rendszerben, mind a biztonsági rendszerben vállalati szinten kell biztosítani a biztonsági szabályok betartását. A kutatási témakörök közé tartozik egy angol-magyar, magyar-angol szakszótár kidolgozása, a hazai, és nemzetközi informatikai biztonsági jogszabály- és szabványgyűjtemény összeállítása és rendszeres aktualizálása, valamint az ipari kémkedés elleni védelem, és az üzleti hírszerzés fogalmainak tisztázása, a vállalati biztonság – és külön keretrendszere, a kisvállalati biztonság – keretrendszere. Vizsgálataink kiterjednek a biztonság elemeire (a bizalmasság, sértetlenség és rendelkezésre állás, ott és amikor szükséges); az adatbiztonságra (az adatok bizalmasságának, sértetlenségének, és/vagy rendelkezésre állásának minimális fenyegetettsége), a biztonság alapjaira (a veszélyforrások, fenyegetések, kockázatok, és védelmi intézkedések ismeretei), a személyes adatok védelmének sajátos biztonsági aspektusaira, továbbá a gazdasági szervezetek üzleti, termelési és információs rendszereit átfogó biztonsági rendszerre, ezen belül a vagyon-, az üzem- és az informatikai biztonsági alrendszerek, valamint az információrendszer biztonságának szervezésére, irányítására, folyamatainak tervezésére és fenntartására.
A csoport vezetője: Vasvári György tiszteleti egyetemi docens
A csoport tagjai:
- Székely Iván egyetemi docens
- Erdősi Péter Máté kutató
- Valádi Zoltán a GIRO Bankkártya Rt információ biztonsági vezetője
- Rajzó Gergő bankbiztonsági szakértőt
- Bartók Sándor P. ISACA alelnök
A Biztonságmenedzsment Kutatócsoport tagjainak szakértői regisztrálásai
| Név | Minősítő | Szakértői minősítés | Regisztrációs szám |
|---|---|---|---|
| Bartók Sándor P. | ISACA, IRM, HIF, NJSZT | CISA, CGEIT, Igazságügyi szakértő, Elektronikus aláírás szakértő, Informatikai rendszerfejlesztés, infrastruktúra, biztonság szakértő, Információrendszer ellenőrzési szakértő | 0022170, 0801245, 007633,8886-2/2006, 2739/2006, 2740/2006, 2741/2006,2742/2006 |
| Erdősi Péter | ISACA, NJSZT, HIF | CISA, IR. ellenőrzési, El. al. szakértő | 0125837, 2625/01/06, 7896-1/2002 |
| Dr. Székely Iván | * | Adatvédelmi | * |
| Valádi Zoltán | NJSZT | IT biztonsági, IR. ellenőrzési | 2705/2003, 2704/2003 |
| Vasvári György | ISACA, NJSZT | CISM, IT biztonsági | 0300599, 869/90/03 |
| Rajzó Gergő | ** | bankbiztonsági szakértő | ** |
* Nincs akkreditált szervezet a minősítésre. Nevezett 15 éve dolgozik adatvédelmi szakértőként, többek között a Kutatócsoportban, illetve korábban az adatvédelmi ombudsman főtanácsadójaként.
** Nincs akkreditált szervezet a minősítésre. Nevezett hat éve, dolgozik a Budapest Bankban mint bankbiztonsági szakértő.
A csoport 2002. december 3-án alakult meg.
A csoport célja:
Az informatikai biztonság menedzsment szakmai, oktatási, és szervezési támogatása a gazdasági szervezetek biztonságának rendszerszemléletű megközelítése alapján.
A szakcsoport feladatainak terve:
- IT biztonsági vezető képzés, szakmai, és szervezési támogatása.
- Az elektronikus aláírás képzés szakmai, és szervezési támogatása.
- Az alapítvány biztonsággal kapcsolatos tantárgyainak szakmai gondozása
- A szakcsoport portáljának kidolgozása, majd üzemeltetése.
- Ajánlások kidolgozása IT Biztonság menedzsment témákban:
- Adatvédelem és/vagy adatbiztonság.
- Mobil kommunikáció biztonsági támogatása.
- IT biztonsági rendeletek, és szabványok.
- IT angol-magyar szakkifejezés gyűjtemény, és szakkifejezés magyarázat.
Együttműködő partnerek
Kapcsolódó anyagok
Az egyes ajánlások, anyagok csak a jelenlegi, digitálisan aláírt változatukban hitelesek, tartoznak a Kutató Csoport felelősségi körébe.
- Adatvédelem és vagy adatbiztonság 3.0.pdf
- Az informatikai biztonság fogalmainak gyüjteménye 1.0.pdf
- A virtualizáció ajánlás 4.doc
- Az elektronikus aláírás kötelezettségvállalási szintjei és következményei.pdf
- Biztonság szervezés egyéni érdekeket sérthet_7.pdf
- Biztonsagi Jogszabaly es Szabvanygyujtemeny 2005.pdf
- A biztonsági kultúra és az egyén.doc
- COBIT 4 változások 2.pdf
- GRC Ajánlás 3.doc
- IT Biztonsági Szakkifejezések gyüjteménye 4.0.pdf
- Kisvállalat biztonsági keret rendszere 4 .pdf
- Magyar angol,angol-magyar IT biztonságtechnikai szakkifejezések.pdf
- Elektronikus hitelesség, PKI rendszerek alkalmazási feladatai tömegméretekben
- statisztika.pdf
- Szervezeti kultúra Biztonsági kultúra 1 0.pdf
- vallalati biztonsag keretrendszere 6.0.pdf
- VF Példatár 1.pdf
- Az üzleti hírszerzés és az ipari kémkedés 2.0(ajánlás)