Kontroll-könyvtár
Információ: A teljes kötelezettség-gyűjtemény: minden, amit a törvény megkövetelhet, kategóriákba rendezve, kereshetően. A tételekre kattintva elolvashatod a teljes kifejtést: mit követel a jogszabály, mit jelent a gyakorlatban, és milyen bizonyítékot vár az auditor.
Üzemeltetés-biztonság
Kártevő elleni védelem
Mit követel a jogszabály?
A rosszindulatú szoftverek (kártevők) elleni védelem kötelező elem: minden végponton és szerveren működő, naprakész védelmi megoldás szükséges.
Mit jelent ez a gyakorlatban?
Minden céges gépen és szerveren fusson vírusvédelem, központilag felügyelve — hogy lásd, ha valamelyik gépen kikapcsolták vagy elavult. A beépített megoldások (pl. Microsoft Defender) megfelelőek lehetnek, ha felügyelt módon futnak.
Milyen bizonyítékot vár az auditor?
A központi konzol riportja: hány végpont védett, mikor frissült utoljára.
A riasztások kezelésének nyoma (mi történt, amikor a védelem jelzett).
Piszkozat — a szöveg a jogszabály előzetes, közérthető értelmezése; auditor-validálásra vár. Tájékoztató jellegű, nem helyettesíti a jogi tanácsadást.
Adatok
További tételek — Üzemeltetés-biztonság
Mentési rend és helyreállítási tervBiztonsági frissítések kezeléseKözponti naplózás és napló-felülvizsgálatTitkosítás érzékeny adatokon