Michelberger Pál (szerk.)

Bizonytalanság és biztonság

Fejezetek a mérnöki kockázatmenedzsmentből


3.1. Az ISO/IEC 27000-es szabványcsomag

A nemzetközi szabványügyi testület (International Organization for Standardization – ISO) az elmúlt években, évtizedekben több (>15) auditálható és tanúsítható irányítási rendszert leíró szabványcsomagot alkotott meg és fejlesztett folyamatosan tovább (például minőség-, környezet-, információ- és élelmiszer-biztonság, valamint ellátási láncok működtetése, üzletmenet-folytonosság és munkahelyi egészségvédelem területén). Ezek a szabványos irányítási vagy menedzsmentrendszerek folyamatközpontúak, és hasonló felépítésük miatt integrálhatók. Mindegyik érinti, sőt alkalmazza a kockázatelemzést, -értékelést és -kezelést, amely általában az ISO 31000-es szabványcsomag alapján történik. Egyedül az információbiztonságot leíró ISO/IEC 27000-es szabványcsomagnak van külön fejlesztett kockázatmenedzsment-útmutatója (ISO/IEC 27005). Ez természetesen összeegyeztethető az ISO 31000-es szabványcsomaggal is. Ez is bizonyítja, hogy az adat és információ a gazdálkodó szervezetek számára speciális erőforrás, amelynek bizalmasságát, sértetlenségét és rendelkezésre állását csak kidolgozott és betartott kockázatmenedzsment-eszközök alkalmazásával lehet megvédeni.
A fejezetnek nem célja a szabvány részletes bemutatása. A dokumentum információbiztonsági kockázatokra fókuszál, segítséget nyújt azok azonosításához (információtechnológiai vagyonelemek, fenyegetések, folyamatszabályozások, sérülékenységek, következmények), elemzéséhez (módszertanok, incidens valószínűségének meghatározása, kockázati szint megállapítása) és értékeléséhez, valamint a kezelésben és a fenyegetésekkel szembeni védekezésre való felkészülésben.
 

Bizonytalanság és biztonság

Tartalomjegyzék


Kiadó: Akadémiai Kiadó

Online megjelenés éve: 2026

ISBN: 978 963 664 195 5

A Bizonytalanság és biztonság című tanulmánykötet 6 mérnökvégzettségű, Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Karán dolgozó oktató közös munkája. Karunk gépész-, mechatronikai- és biztonságtechnikai képzésre járó hallgatói képzésük során megismerkednek a kockázatmenedzsment alapjaival, módszertani hátterével, és elsajátítják a kockázatértékeléshez és -kezeléshez szükséges elméleti hátteret. A könyv nem egyetemi tankönyvnek készült, de ott is használható. Fontos célunk volt a 8 tanulmányt tartalmazó kötet közreadásával, hogy a különböző szakterületek képviselői lássák a műszaki beruházási és fejlesztési projektek, az információbiztonság, a minőségbiztosítás, a karbantartás, a munka- és tűzvédelem kockázatmenedzsmentjének néha eltérő, de integrálható sajátosságait.

A gazdálkodó szervezetek életében szükség van egységesen alkalmazott kockázatmenedzsment szabályokra, hiszen a kockázati eseménynek több, eltérő eredetű kiváltó oka és több következménye is lehet. Eltérő skálákon történő értékelésük zavart okozhat kockázatok felismerésében és kezelésében is. A mérnöki kockázatok mellett a szervezeteknél többek között megjelennek stratégiai, piaci és pénzügyi vagy akár biztosítási kockázatok is. A könyv terjedelme nem teszi lehetővé, hogy ezekkel is foglalkozzunk, de fontos felhívni a figyelmet, hogy a kockázatmenedzsment nemcsak a mérnöki feladat…

Hivatkozás: https://mersz.hu/michelberger-bizonytalansag-es-biztonsag//

BibTeXEndNoteMendeleyZotero

Kivonat
fullscreenclose
printsave