Kontroll-könyvtár

Információ: A teljes kötelezettség-gyűjtemény: minden, amit a törvény megkövetelhet, kategóriákba rendezve, kereshetően. A tételekre kattintva elolvashatod a teljes kifejtést: mit követel a jogszabály, mit jelent a gyakorlatban, és milyen bizonyítékot vár az auditor.

← Vissza a könyvtárhoz

Ellátási lánc

Biztonsági kikötések a beszállítói szerződésekben

Mit követel a jogszabály?

A kritikus beszállítói szerződéseknek tartalmazniuk kell a kiberbiztonsági elvárásokat: biztonsági követelmények, incidens esetén együttműködési és értesítési kötelezettség, ellenőrzési jog.

Mit jelent ez a gyakorlatban?

Az új szerződésekbe kerüljön be a biztonsági melléklet (elvárások + incidens-értesítés határidővel), a meglévő kritikus szerződéseket pedig módosítsd vagy egészítsd ki. Ez jogászi feladat — de a rendszerben nyilvántarthatod, melyik szerződés van már rendben.

Milyen bizonyítékot vár az auditor?

A szerződéses biztonsági kikötések mintája.

Kimutatás: mely kritikus beszállítói szerződés tartalmazza már a kikötéseket, melyik vár módosításra.

Piszkozat — a szöveg a jogszabály előzetes, közérthető értelmezése; auditor-validálásra vár. Tájékoztató jellegű, nem helyettesíti a jogi tanácsadást.

Adatok

Jogszabályi alap2024. évi LXIX. tv. (piszkozat)
ISO 27001 megfeleltetésISO 27001 A.5.20 (piszkozat)
Kötelező ettőlJelentős osztály

További tételek — Ellátási lánc

Kritikus beszállítók kockázatfelmérése