Kontroll-könyvtár

Információ: A teljes kötelezettség-gyűjtemény: minden, amit a törvény megkövetelhet, kategóriákba rendezve, kereshetően. A tételekre kattintva elolvashatod a teljes kifejtést: mit követel a jogszabály, mit jelent a gyakorlatban, és milyen bizonyítékot vár az auditor.

← Vissza a könyvtárhoz

Üzemeltetés-biztonság

Kártevő elleni védelem

Mit követel a jogszabály?

A rosszindulatú szoftverek (kártevők) elleni védelem kötelező elem: minden végponton és szerveren működő, naprakész védelmi megoldás szükséges.

Mit jelent ez a gyakorlatban?

Minden céges gépen és szerveren fusson vírusvédelem, központilag felügyelve — hogy lásd, ha valamelyik gépen kikapcsolták vagy elavult. A beépített megoldások (pl. Microsoft Defender) megfelelőek lehetnek, ha felügyelt módon futnak.

Milyen bizonyítékot vár az auditor?

A központi konzol riportja: hány végpont védett, mikor frissült utoljára.

A riasztások kezelésének nyoma (mi történt, amikor a védelem jelzett).

Piszkozat — a szöveg a jogszabály előzetes, közérthető értelmezése; auditor-validálásra vár. Tájékoztató jellegű, nem helyettesíti a jogi tanácsadást.

Adatok

Jogszabályi alap7/2024. (VI. 24.) MK rend. (piszkozat)
ISO 27001 megfeleltetésISO 27001 A.8.7 (piszkozat)
Kötelező ettőlAlap osztály