Michelberger Pál (szerk.)

Bizonytalanság és biztonság

Fejezetek a mérnöki kockázatmenedzsmentből


3.6. NIST SP 800-as sorozat

Az Egyesült Államok Nemzeti Szabványügyi és Technológiai Intézete (National Institute of standards & Technology, Special Publication; nist.gov) IT-laboratóriuma által kiadott 800-as sorozat az informatikai biztonsági területek kérdéseivel foglalkozó leíró jellegű dokumentumokból, útmutatókból áll. Három területre fókuszálnak:
  • vezetés (menedzsment; kívánt biztonsági szint elérése és kockázatkezelés),
  • működés (a működtetés humán oldala, amely figyelembe veszi a fizikai védelmet, az üzletmenet-folytonosságot, az adathordozók védelmét, a karbantartást és az incidenskezelést is),
  • és technikai (információtechnológiai) ellenőrzések (konfigurációkezelés, rendszerek sértetlensége, biztonságos kommunikáció, azonosítás, hitelesítés, hozzáférés-ellenőrzés és naplózás).
 
A talán legtöbbet idézett NIST SP 800-as dokumentum az interneten szabadon hozzáférhető NIST Special Publication 800-53 Revision 4. Címe: Security and Privacy Controls for Federal Information Systems and Organizations (Biztonsági és adatvédelmi kontroll intézkedések szövetségi információs rendszereknél és szervezeteknél).
A NIST 800-39 dokumentum pedig útmutatást ad a szervezeti működés során jelentkező információbiztonsági kockázatok kezeléséhez. Ebben a szabványsorozat hasonlít az ISO/IEC 27000-es csomaghoz; saját információbiztonsági kockázatmenedzsment-útmutatója van.
 

Bizonytalanság és biztonság

Tartalomjegyzék


Kiadó: Akadémiai Kiadó

Online megjelenés éve: 2026

ISBN: 978 963 664 195 5

A Bizonytalanság és biztonság című tanulmánykötet 6 mérnökvégzettségű, Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Karán dolgozó oktató közös munkája. Karunk gépész-, mechatronikai- és biztonságtechnikai képzésre járó hallgatói képzésük során megismerkednek a kockázatmenedzsment alapjaival, módszertani hátterével, és elsajátítják a kockázatértékeléshez és -kezeléshez szükséges elméleti hátteret. A könyv nem egyetemi tankönyvnek készült, de ott is használható. Fontos célunk volt a 8 tanulmányt tartalmazó kötet közreadásával, hogy a különböző szakterületek képviselői lássák a műszaki beruházási és fejlesztési projektek, az információbiztonság, a minőségbiztosítás, a karbantartás, a munka- és tűzvédelem kockázatmenedzsmentjének néha eltérő, de integrálható sajátosságait.

A gazdálkodó szervezetek életében szükség van egységesen alkalmazott kockázatmenedzsment szabályokra, hiszen a kockázati eseménynek több, eltérő eredetű kiváltó oka és több következménye is lehet. Eltérő skálákon történő értékelésük zavart okozhat kockázatok felismerésében és kezelésében is. A mérnöki kockázatok mellett a szervezeteknél többek között megjelennek stratégiai, piaci és pénzügyi vagy akár biztosítási kockázatok is. A könyv terjedelme nem teszi lehetővé, hogy ezekkel is foglalkozzunk, de fontos felhívni a figyelmet, hogy a kockázatmenedzsment nemcsak a mérnöki feladat…

Hivatkozás: https://mersz.hu/michelberger-bizonytalansag-es-biztonsag//

BibTeXEndNoteMendeleyZotero

Kivonat
fullscreenclose
printsave