Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

MNB: új alelnöke lehet a Magyar Nemzeti Banknak

Banai Péter Benőt november 25-én hallgatja meg az Országgyűlés Gazdasági bizottsága a Magyar Nemzeti Bank (MNB) elemzésekért, pénzforgalomért és jegybanki programokért felelős alelnök-jelöltjeként, miután Virág Barnabás lemondott a megbízatásáról - közölte az MNB pénteken az MTI-vel.
2025. 11. 21. 14:00
Megosztás:

Tízmilliókért keltek el a magyar kortárs festők művei – Keserü Ilona festménye 42 millió forintot ért

A Virág Judit Galéria 17. Háború utáni és kortárs aukcióján Keserü Ilona egyik újabb alkotása ért el magas leütési árat, 42 millió forintot. A teremben más híres kortárs művészek alkotásainál is repkedtek a tízmilliók. Bak Imre 1989-es nagyméretű remekműve 24 millió forintos leütési áron talált gazdára, Lantos Ferenc érett korszakának expresszív geometrikus kompozíciójánál pedig a kikiáltási ár kétszeresénél, 18 millió forintnál koppant a kalapács.
2025. 11. 21. 13:30
Megosztás:

Most fog igazán meglátszani, mit okoz az Airbnb-tiltás

A többi belvárosi kerülethez képest nem változtatta meg drasztikusan a VI. kerület lakáspiacát a tavalyi terézvárosi Airbnb-t tiltó rendelet. Az eladó és a kiadó lakások kínálata, valamint a hirdetési árak alakulása alapján a terézvárosi lakástulajdonosok egyelőre kivártak, és nem dobták piacra tömegesen Airbnb-s lakásaikat. A zenga.hu elemzési vezetője szerint viszont a Kúria legutóbbi döntése nyomán a magán és egyéb szálláshelyek tulajdonosai közül a közeljövőben többen is eladóként jelenhetnek meg a piacon.
2025. 11. 21. 13:00
Megosztás:

Évi 80-90 milliárd forintos adócsökkentést jelenthet a vállalkozásoknak a 11 pontos csomag

Évi 80-90 milliárd forintos adócsökkentést jelenthet a vállalkozásoknak a 11 pontos adócsökkentési és adóegyszerűsítési csomag - mondta a Nemzetgazdasági Minisztérium (NGM) kis- és középvállalkozások fejlesztéséért, technológiáért és védelmi iparért felelős államtitkára a TV2 Mokka című műsorában péntek reggel.
2025. 11. 21. 12:30
Megosztás:

Mélyrepülésben a Dogecoin: kritikus támasz szint tört meg, folytatódik a medvetrend

A Dogecoin, a legismertebb mémcoin, technikai összeomláson megy keresztül: a 0,15 dolláros támasz szint átszakadt, a piac pedig továbbra is a medvék uralma alatt áll. Miközben a teljes kriptopiac extrém félelem állapotába süllyedt, a DOGE mozgása technikai szempontból is komoly aggodalomra ad okot. Vajon megáll a zuhanás, vagy újabb mélypontok jönnek?
2025. 11. 21. 12:00
Megosztás:

Lassult az OECD harmadik negyedévi GDP-növekedése

A Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) tagállamainak gazdasága 0,2 százalékkal nőtt az idei harmadik negyedévben az előző három hónaphoz képest, amikor nagyobb, 0,4 százalékos bővülést mértek - áll a szervezet honlapján.
2025. 11. 21. 11:30
Megosztás:

Megerősítette a Vajda-Papír „B+” minősítését a Scope Ratings

A Scope Ratings megerősítette a Vajda-Papír Kft. kibocsátói és fedezetlen kötvényminősítését „B+” szinten. A minősítés megerősítése azt tükrözi, hogy a cégcsoport pénzügyi alapjai továbbra is erősek, miközben a cég nagyszabású beruházási programot indított a növekedés és versenyképesség hosszú távú biztosítása érdekében.
2025. 11. 21. 11:00
Megosztás:

Brutális zuhanás a kriptopiacon: a Bitcoin 85 ezer dollár alá esett, 2 milliárd dollárnyi pozíciót likvidáltak

A kriptopiac történetének egyik legsötétebb hónapját éli novemberben, miután a Bitcoin árfolyama meredeken, 85 ezer dollár alá zuhant – ezzel gyakorlatilag eltörölve az év eddigi nyereségét. A pánik elérte az altcoinokat is, miközben intézményi befektetők tömegesen menekülnek, és a piac félelemindexe rég nem látott mélységekbe süllyedt. Mi történt pontosan, és mi jöhet ezután?
2025. 11. 21. 10:30
Megosztás:

A volatilitás a kötvénypiacon is megfigyelhető volt, gyenge volt a zöld kötvények kereslete

A piac által régóta hiányolt munkaerőpiaci adatok megjelenését követően a tízéves hozam közel öt bázispontos esés után visszatért a 4,1%-os szintre.
2025. 11. 21. 10:00
Megosztás:

Turbulens napot követően erős mínuszban zártak a vezető amerikai indexek

Volatilis napot zártak tegnap az amerikai tőzsdék. Az Nvidia pozitív eredményei rallyt eredményeztek, a lelkesedés viszont hamar alábbhagyott, a munkaerőpiaci adatok pedig tovább növelték a kamatpályával kapcsolatos bizonytalanságot, így a vezető tengerentúli indexek mínuszban zártak csütörtökön.
2025. 11. 21. 09:30
Megosztás:

A kedvező Nvidia-jelentést követően emelkedtek az európai tőzsdék

Az európai részvények csütörtökön pluszban zártak, miután az AI-piac meghatározó szereplője, az Nvidia kedvező eredményei csökkentették az AI-lufi körüli aggodalmakat.
2025. 11. 21. 09:00
Megosztás:

Így költenek a magyarok karácsonykor - friss kutatás

Idén a legtöbben 25-50 ezer forintot szánnak összesen a karácsonyi ajándékokra. A nagy többség nem nyújtózik tovább annál, amennyit a havi jövedelme vagy a spórolt pénze enged, áruhitelben vagy egyéb, banki kölcsönben csak kevesen gondolkodnak.
2025. 11. 21. 08:30
Megosztás:

Alig vitték idén a babaváró hitelt, de most fordulhat a kocka

Nem sikerült fényesen az első három negyedév a babaváró hitel szempontjából, hiszen eddigi mélypontjára jutott a frissen megkötött szerződések száma és összege is – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője. Az utolsó negyedévben viszont fordulhat a kocka: az Otthon Start hitel megjelenése vélhetően jót tett a babaváró iránti keresletnek is.
2025. 11. 21. 08:00
Megosztás:

Fél évben belül NAV ellenőrzésre számít a cégek többsége

Az európai kereslet visszaesése és a digitális átállás miatt aggódnak leginkább a hazai vállalatok – mutat rá az EY közel 200 pénzügyi és adóvezető körében készített felmérése. A tanácsadó cég éves adókonferenciáján bemutatott kutatásából kiderül, hogy a megkérdezett társaságok többsége fél éven belül adóellenőrzésre számít.
2025. 11. 21. 07:30
Megosztás:

Az EP-nek haladéktalanul meg kell kezdenie az ukrajnai korrupciós ügyek kivizsgálását

Elképesztőnek és példátlan demokratikus visszaélésnek nevezte csütörtökön Deutsch Tamás a Fidesz európai parlamenti képviselője, hogy az Európai Parlament többsége nem engedte napirendre venni az Ukrajnában napokban kirobbant korrupciós ügyek megtárgyalását.
2025. 11. 21. 06:30
Megosztás:

184 milliárd forintos adózás előtti eredménnyel zárta az év első három negyedévét az MBH Bank

Az MBH Bank eredményesen zárta a 2025-ös év első kilenc hónapját: a társaság továbbra is magas jövedelmezőséggel, szilárd tőkemegfeleléssel és likviditási pozícióval rendelkezik. A bankcsoport az idei év első kilenc hónapjában jelentős, több mint 184,3 milliárd forintos korrigált adózás előtti eredményt ért el, a korrigált tőkearányos megtérülési mutatója pedig 18,1%.
2025. 11. 21. 05:30
Megosztás:

Az érdeklődő vállalkozók már jelentkezhetnek a SEED Alapítvány Országos Vállalkozói Mentorprogramjára

Személyes támogatással, valódi tapasztalattal, bizonyított eredményekkel folytatódik a Kormány és az Európai Unió társfinanszírozásával, 1,5 milliárd forintos keretből megvalósuló Országos Vállalkozói Mentorprogram. A program 2025 és 2027 között 400 hazai vállalkozó személyre szabott fejlesztését és mentori támogatását célozza, kiemelt figyelemmel a női, fiatal, generációváltó és társadalmi vállalkozásokra. Az érdeklődő vállalkozók a https://seed.hu/szintlepes/ weboldalon jelentkezhetnek a mentorprogramra.
2025. 11. 21. 05:00
Megosztás:

A Waberer’s csoport kivásárolja a Magyar Posta Biztosító kisebbségi tulajdonosát

A Waberer’s csoport kivásárolja a Magyar Posta Biztosító Zrt. kisebbségi tulajdonosát, és 100 százalékos tulajdonrészt szerez a biztosítóban - tette közzé a Waberer’s International Nyrt. a Budapesti Értéktőzsde (BÉT) honlapján csütörtökön.
2025. 11. 21. 04:30
Megosztás:

Mennyire gondolkodik előre és gondoskodik magáról a magyar?

Az Öngondoskodási Index 2025 kutatás szerint a tudatos pénzügyi tervezés egyre inkább beépül a mindennapokba. A magyar lakosság pénzügyi tudatossága tovább erősödik, és ez leglátványosabban a fiatalok körében figyelhető meg.
2025. 11. 21. 04:00
Megosztás:

Átadták a Pénzügyi Tudatosság Fejlesztéséért Díjakat

Átadták a Pénzügyi Tudatosság Fejlesztéséért Díjakat csütörtökön a Nemzetgazdasági Minisztériumban (NGM), az idén három diák, öt pedagógus és egy oktatási intézmény részesült az elismerésben.
2025. 11. 21. 03:30
Megosztás: