Michelberger Pál (szerk.)

Bizonytalanság és biztonság

Fejezetek a mérnöki kockázatmenedzsmentből


III. Az információvédelem sajátos kockázatmenedzsmentje

(Michelberger Pál, michelberger.pal@bgk.uni-obuda.hu )
 
A szervezetek üzleti és technológiai funkcióik ellátása során függenek az információs rendszereiktől. A küldetések és tevékenységük sikere az e rendszerek által feldolgozott, tárolt és továbbított információk bizalmasságának, integritásának, elérhetőségének védelméről, valamint az egyének magánéletének tiszteletben tartásáról szól.
Az információs rendszereket fenyegető veszélyek közé tartozik a berendezések meghibásodása, a környezeti zavarok, az emberi vagy gépi hibák, valamint a célirányos támadások, amelyek gyakran kifinomultak, fegyelmezettek, jól szervezettek és jól is finanszírozottak. Ha sikeresek, az információs rendszerek elleni támadások súlyos, akár katasztrofális károkat okozhatnak a szervezet működésében és vagyonában is. Ezért elengedhetetlen, hogy a szervezetek rendelkezzenek egy fenntartható – külső és belső változásokat követni tudó – és formalizált információbiztonsági kockázatelemzési és -felmérési folyamattal.
A fejezet ismerteti az információbiztonsági kockázatok azonosítási lehetőségeit, csoportosítását, a kockázatelemzési és értékelési módszereket, valamint útmutatást ad a biztonsági és adatvédelmi kockázatok kezeléséhez.
 
1. Információ-, informatikai és kiberbiztonság
2. Információbiztonsági kockázatelemzés és -kezelés
2.1. Védendő vagyonelemek
2.2. Fenyegetések, veszélyek, sebezhetőségek
2.3. Vagyonelemekkel kapcsolatosan hozott védelmi intézkedések
2.4. A veszélyhelyzetek, kockázati események bekövetkezési valószínűségének meghatározása, becslése
2.5. Az információbiztonsági kárérték előrejelzése
2.6. Kockázatok, kockázati szintek meghatározása
2.7. Intézkedések a nem elviselhető kockázatok kockázati szintjének csökkentésére vagy kezelésére
2.8. Információbiztonsági kockázatmenedzsment lépései (összegzés)
3. Információbiztonsági kockázatmenedzsment irányítási rendszer keretében
3.1. Az ISO/IEC 27000-es szabványcsomag
3.2. TISAX (Trusted Information Security Assessment eXChange – autóipari beszállítókkal szemben támasztott információbiztonsági követelményrendszer)
3.3. Az ISACF (Information Systems Audit and Control Foundation) IT Governance CObIT (Control Objectives for Information and related Technology – ajánlás az információtechnológia irányításához, kontrolljához és ellenőrzéséhez)
3.4. Információs rendszerek üzemeltetése (az ITIL)
3.5. CRAMM modell információbiztonsági kockázatok kezelésére (CCTA Risk and Management Method, CCTA = Central Computers and Telecommunications Agency, GB)
3.6. NIST SP 800-as sorozat
3.7. Mesterségesintelligencia-alkalmazások kockázatmenedzsmentje
Irodalomjegyzék
 

Bizonytalanság és biztonság

Tartalomjegyzék


Kiadó: Akadémiai Kiadó

Online megjelenés éve: 2026

ISBN: 978 963 664 195 5

A Bizonytalanság és biztonság című tanulmánykötet 6 mérnökvégzettségű, Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Karán dolgozó oktató közös munkája. Karunk gépész-, mechatronikai- és biztonságtechnikai képzésre járó hallgatói képzésük során megismerkednek a kockázatmenedzsment alapjaival, módszertani hátterével, és elsajátítják a kockázatértékeléshez és -kezeléshez szükséges elméleti hátteret. A könyv nem egyetemi tankönyvnek készült, de ott is használható. Fontos célunk volt a 8 tanulmányt tartalmazó kötet közreadásával, hogy a különböző szakterületek képviselői lássák a műszaki beruházási és fejlesztési projektek, az információbiztonság, a minőségbiztosítás, a karbantartás, a munka- és tűzvédelem kockázatmenedzsmentjének néha eltérő, de integrálható sajátosságait.

A gazdálkodó szervezetek életében szükség van egységesen alkalmazott kockázatmenedzsment szabályokra, hiszen a kockázati eseménynek több, eltérő eredetű kiváltó oka és több következménye is lehet. Eltérő skálákon történő értékelésük zavart okozhat kockázatok felismerésében és kezelésében is. A mérnöki kockázatok mellett a szervezeteknél többek között megjelennek stratégiai, piaci és pénzügyi vagy akár biztosítási kockázatok is. A könyv terjedelme nem teszi lehetővé, hogy ezekkel is foglalkozzunk, de fontos felhívni a figyelmet, hogy a kockázatmenedzsment nemcsak a mérnöki feladat…

Hivatkozás: https://mersz.hu/michelberger-bizonytalansag-es-biztonsag//

BibTeXEndNoteMendeleyZotero

Kivonat
fullscreenclose
printsave