Szabályozás struktúrája tételesen
A 7/2024 (VI.24) MK 2. melléklet alap biztonsági osztályú 164 kontroljára egyenként, azoknak minden egyes alpontjára szabályozási javaslat.
A szabályzatot úgy alakítottuk ki, hogy minden szabályzati pont egy az egyben megfeleljen és a rendelet adott pontjával.
pld: A rendelet 16.2 elvárása a szabályzatban is 16.2 pontban található
A szabályzat tartalmazza mind a 19. fejezetet a 7/2024 (VI.24) MK 2. melléklete alapján.
Mellékletek
A szabályzat minta a magán a Információbiztonsági Irányítási Rendszer szabályzatán felül tartalmaz még számos mellékletet, melyek lefedik a 7/2024 (VI.24) MK és a 1/ 2025 SZTFH rendelet szabályozási és nyilvántartási elvárásait.
Többek között nyilvántartást tartalmaz:
EIR nyilvántartásáról, használatuk engedélyezéséről, kötelező nyilvántartandó adatiról
Az alvállalkozói nyilvántartásról és az alvállalkozók kockázatainak elemzéséról
Külső rendszerekkel szembeni elvárások minta
Tiltott rendszerek nyilvántartás minta
Oktatási tematika minta, teljes oktatási anyagot szerepkörönként
Intézkedési terv minta
Kockázat monitoring minta
Jelszó komplexitás nyilvántartás
Zóna meghatározás minta
Biztonság tervezési elvek
Ellátási lánc kockázatelmezés minta
további 65 melléklet
a dokumentációs sablon továbbá tartalmaz még:
Incidens kezelési terv folyamatleírással és eszkaláció renddel.
Kockázatelemzés módszertana a 7/2024 (VI.24.) MK rendelet 2.3.pontnak és a 3 mellékletének (fenyegetettség lista) megfelelő szabályozás
Excel alapú könnyen alkalmazható (automatán számoló) kitöltött minta.
Üzletmenet folytonossági terv
Mini üzleti hatáselemzés
A 16.2 kontrollnak minimálisan megfelelő EIR-kénti IT támogató rendszerenkénti üzletmenetfolytonossági dokumentáció
Üzletmenet folytonossági szabályzat
Katasztrófa visszaállítási szabályzat
Katasztrófa elhárítási csoport nyilvántartási és riasztási lista minta
Rendszerbiztonsági terv
Úgy alakítottuk ki, hogy ahol lehetett a szabályzatban megfogalmazott általános elvárásoktól való eltérést kell csak a RBT -ben dokumentálni, hogy az alkalmazónak a lehető legkevesebb adminisztratív feladata legyen.A 13.2 kontrollnak megfelelő dokumentáció. - a, f pontig való tételes megfelelés
A szabályzatban megfogalmazott elvárások dokumentálása a RBT-ben.
A teljes lista elérhető itt: https://www.gillandmurry.com/nis2-dokumentacios-csomag