Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

A külföldre induló síelők naponta átlagosan 930 forintért kötöttek síbiztosítást az idei szezon első felében

Az idei síszezon első felében a külföldre induló síelők naponta átlagosan 930 forintért kötöttek síbiztosítást, ez az összeg 10 százalékkal magasabb a tavalyi hasonló értéknél - közölte saját adatai alapján az Insura.hu pénteken az MTI-vel.
2026. 02. 07. 08:00
Megosztás:

Belgrád hétszer sűrűbben lakott a szerb országos átlagnál

Belgrád népsűrűsége mintegy hétszerese az országos átlagnak, miközben Szerbia déli és keleti térségei folyamatosan veszítenek lakosságukból a belső gazdasági migráció következtében - derül ki demográfiai adatokból és szakértői elemzésekből.
2026. 02. 07. 07:00
Megosztás:

Szerbia hamarosan humanoid robotokat fog gyártani

Szerbia akár öt hónapon belül megkezdheti az első humanoid, és más típusú robotok gyártását, amennyiben sikerül biztosítani a szükséges mennyiségű villamosenergiát - jelentette ki pénteken Aleksandar Vucic szerb köztársasági elnök.
2026. 02. 07. 06:00
Megosztás:

A lakásvásárlók közel fele árcsökkenésre számít

A lakásvásárlás előtt állók közel fele árcsökkenésre számít 2026-ban, míg további 40 százalékuk enyhe, 0-10 százalék közötti áremelkedésre - derül ki a zenga.hu ingatlankereső portál felhasználói körében végzett felmérésből. Eközben az Otthon Start hitel továbbra is népszerű, különösen a 25-35 éves korosztályban.
2026. 02. 07. 05:00
Megosztás:

2026-ben folytatódik a kiélezett verseny - hogyan látták az elmúlt évet és az idei év elejét a hazai építőanyag-kereskedők?

Magyar Építőanyag Kereskedelmi Egyesület megkérdezett tagjai szerint immár negyedik éve nagyon kiélezett verseny jellemzi a hazai építőanyag-kereskedelmet, amely a beszerzési társulások részbeni átalakulását és újra szerveződését hozta magával. Tavaly az alapvetően stagnáló – de területileg és szegmensenként időben változó - piaci körülmények mellett fokozottan árérzékeny vevői attitűd érvényesült.
2026. 02. 07. 04:00
Megosztás:

Innováció nyomás alatt: hogyan marad versenyképes a bankszektor 2026-ban?

A bankolás egyszerre kell, hogy stabil, szabályozott és élményszerű legyen egy olyan környezetben, ahol a neobankok, fintech szereplők és a mesterséges intelligencia új elvárásokat teremtenek. Miközben az ügyfelek 0–24-ben, mobilon intéznék pénzügyeiket, a nagy nyelvi modellek és az AI-alapú megoldások új versenyhelyzetet nyitnak a pénzügyi döntések terében. Ma már nem az a tét, hogy megjelenik-e a mesterséges intelligencia a bankolásban, hanem az, hogy a pénzintézetek képesek-e megőrizni központi szerepüket a digitális pénzügyi élményben – a K&H ezen a területen élen jár, saját AI-alapú megoldásaival és ügyfélközpontú digitális fejlesztéseivel.
2026. 02. 07. 03:00
Megosztás:

Özvegyi nyugdíj 2026 – Kinek jár, mennyi, mikor és meddig? VIDEÓ

Az özvegyi nyugdíj sokak számára nehezen átlátható juttatás, pedig egy élethelyzetben döntő fontosságú anyagi biztonságot jelenthet.
2026. 02. 07. 02:00
Megosztás:

Eladtad az autódat? Vigyázz, nehogy veled fizettessék meg a súlyadót!

Eladott gépjármű és gépjárműadó: mikortól szűnik meg az adófizetési kötelezettség?
2026. 02. 07. 01:01
Megosztás:

Sokkoló igazság a kutyák életkoráról: lehet, hogy a kutyád már „nyugdíjas”, csak nem tudsz róla?

A legtöbb gazdi úgy gondolja, hogy pontosan tudja, hány éves a kutyája. De biztos benne, hogy azt is tudja, ez mit jelent emberi léptékben? Könnyen lehet, hogy egy vidám, játszós eb valójában már a „középkor” végén jár – vagy épp ellenkezőleg: még messze nem számít idősnek, hiába tűnik annak első pillantásra.
2026. 02. 07. 00:01
Megosztás:

Emelkedéssel zártak a New York-i tőzsde főbb mutatói

Jelentős emelkedéssel zártak pénteken a New York-i értéktőzsde irányadó mutatói, a 30 vezető iparvállalat Dow Jones indexe történelme során most először lépte át az 50 ezer pontot.
2026. 02. 06. 23:00
Megosztás:

Zárul a „Minden vállalkozásnak legyen saját honlapja” program második üteme

A Demján Sándor Program keretében megvalósuló „Minden vállalkozásnak legyen saját honlapja” program második üteme a rendelkezésre álló források kimerülése miatt 2026. február 6-án 18 órakor lezárul.
2026. 02. 06. 22:00
Megosztás:

150 darab legalább milliós nyereményt kínál az új, Varázsvilág sorsjegycsalád

A farsangi időszakra időzítve jelenik meg az év első háromtagú sorsjegycsaládja: a Varázskamra, Varázsrengeteg és Varázsvilág. A sorsjegyek mágikus külsővel, egyszerű, ám dinamikus játékmenetekkel és több tízmilliós főnyereményekkel várják a játékosokat.
2026. 02. 06. 21:00
Megosztás:

Erősödött a forint péntekre

Erősödött a forint a főbb devizákkal szemben péntek kora estére a bankközi devizapiacon reggelhez képest.
2026. 02. 06. 20:00
Megosztás:

A Strategy 2,4 milliárd dolláros veszteséget jelentett, miután a Bitcoin árfolyama 60 000 dollár alá esett

Megbillent a Bitcoin-vállalati narratíva: a korábban zászlóshajónak számító Strategy és a BitMine is tízmilliárdos veszteségeket könyvel el. Az intézményi kriptobefektetések nyereségígérete úgy tűnik, pillanatok alatt elolvadt.
2026. 02. 06. 19:00
Megosztás:

A szólás- és sajtószabadsággal foglalkozó podcastsorozatot indít az NMHH

A médiarendszer kétosztatúságának gyökerei a rendszerváltozásig nyúlnak vissza, és a közéletben ma már mindenki a saját közönségéhez beszél - ez is elhangzott a Nemzeti Média- és Hírközlési Hatóság (NMHH) új podcastsorozatában, amely a szólás- és sajtószabadság átfogó, sokoldalú megközelítését mutatja be közérthető formában. Az első adásban Koltay András, az NMHH és a médiatanács elnöke Lampé Ágnes újságíróval és Exterde Tibor műsorvezetővel vitatja meg a szólásszabadság örök és éppen aktuális kérdéseit - közölte a hatóság kommunikációs igazgatósága pénteken az MTI-vel.
2026. 02. 06. 18:30
Megosztás:

Naponta ezer kátyút javítanak a fővárosban

Naponta ezer kátyút javítanak meg, és még tovább emelik a kátyúzási kapacitást; hétvégén és éjszaka is dolgoznak a szakemberek, mivel az időjárás végre lehetővé teszi a tartós megoldást jelentő technológiát - közölte a főpolgármester pénteken a Facebook-oldalán.
2026. 02. 06. 17:30
Megosztás:

Itt az új transzferár-dokumentációs rendelet!

Több ponton módosította a kapcsolt vállalkozások közötti ügyletek dokumentálására vonatkozó hazai szabályokat a tavaly decemberben kihirdetett transzferár-nyilvántartásról és a transzferár-adatszolgáltatásról szóló új rendelet. A jogalkotói cél az adminisztratív terhek csökkentése és az ellenőrizhetőség javítása, ugyanakkor az ICT Business Advisory Zrt. vezető adótanácsadója figyelmeztet, hogy a szabályozás számos területen szigorúbb, részletesebb indoklást vár el a vállalkozásoktól.
2026. 02. 06. 17:00
Megosztás:

Félelem a Bitcoin bányász-eladási hullámtól - A MARA 1318 BTC-t mozgatott

A Marathon Digital 10 óra alatt mozgatott 1 318 BTC-t: zuhan a Bitcoin árfolyama, a bányászok pedig mozogni kezdtek: a Marathon Digital (MARA) 86,9 millió dollárnyi BTC-t utalt át – a piaci szereplők szerint ez újabb eladási nyomás előjele lehet. A bányászok nehéz időszakon mennek keresztül, és a részvénypiac is büntet.
2026. 02. 06. 16:30
Megosztás:

Így repülnek ki súlyos milliók az ablakon egy rossz építési terv miatt

Az építkezések költségtúllépései és csúszásai nem a kivitelezésnél, hanem már a tervezőasztalon kezdődnek – állítja Bogdán Attila, a Platánplán Mérnöki Iroda ügyvezetője. A faipari mérnök szerint a magyar gyakorlatban gyakori tévhit, hogy a terv csak engedélyezési papírmunka, holott valójában a beruházás végső ára már az első döntéseknél eldől. A hiányos mérnöki kontroll, a késői módosítások és a gyenge kommunikáció milliós többletköltségeket okozhatnak.
2026. 02. 06. 16:00
Megosztás:

Öt hónapja csökkenésben a FAO élelmiszerár-indexe

Az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO) pénteken kiadta legfrissebb jelentését az élelmiszer-alapanyagok világpiaci mutatójáról, amely szerint januárban ötödik hónapja csökkentek az élelmiszerárak, elsősorban a tejtermékek, a cukor és a húsfélék nemzetközi jegyzéseinek mérséklődése miatt.
2026. 02. 06. 15:30
Megosztás: