Kontroll-lefedettség
A 7/2024. (VI. 24.) MK rendelet 2. mellékletének 19 követelménycsaládja, és ahogyan a Cybersensei modulok, valamint az akkreditált IBF szolgáltatás lefedi azokat.
A hét modul önállóan is megvásárolható.
19családban szabályozott és felügyelt
9ebből a rendszer működteti
19családra kiterjedő értékelés és intézkedési terv
0család marad gazdátlanul
9munkafolyamat szinten
3részlegesen
7bizonyíték szinten
19családra kiterjedő értékelés és intézkedési terv
Szűrés:
Mit visz a platform
Szerepkörök, felelősségek, jóváhagyási pontok és dokumentumkapcsolatok központi nyilvántartása; a nem megfelelő kontrollokból automatikus intézkedési és erőforrásterv.
Érintett modul
Keretrendszer · Governance
Mit tesz hozzá az IBF
Az információbiztonsági szabályzat elkészítése, kiadatása és éves felülvizsgálata, vezetői beszámoló kéthavonta.
Mit visz a platform
A jogosultsági bizonyítékokat bekéri, tárolja és időbélyeggel hitelesíti. Magát a hozzáférés-felügyeletet a szervezet saját rendszerei végzik.
Érintett modul
Egyik modul sem működteti; a kontroll a szervezet saját környezetében valósul meg.
Mit tesz hozzá az IBF
Jogosultságkezelési szabályzat és eljárásrend, a periodikus jogosultság-felülvizsgálat levezénylése.
Mit visz a platform
Szerepköralapú kurzusok, szekvenciális kiküldés, vizsga és visszamérés, élő ranglista, teljes teljesítési nyilvántartás.
Érintett modul
Dojo · Keretrendszer
Mit tesz hozzá az IBF
A képzési terv jóváhagyatása, vezetői képzés, és az IBF saját kötelező továbbképzése.
Mit visz a platform
A platform saját folyamatai hash-szel naplózottak, az elfogadások minősített időbélyeggel készülnek. Az ügyfél rendszereinek naplózása nem itt fut.
Érintett modul
Incidenskezelés · Keretrendszer
Mit tesz hozzá az IBF
Naplózási szabályzat, ellenőrzési gyakoriságok és időszinkron-követelmények meghatározása.
Mit visz a platform
Belső audit az 1/2025. SZTFH rendelet szerint, következmények nélküli független előaudit, és periodikus külső kitettség-vizsgálat.
Érintett modul
Audit · ASR
Mit tesz hozzá az IBF
Felkészítés a hatósági auditra, auditkíséret, SZTFH- és NBSZ NKI-kapcsolattartás.
Mit visz a platform
CMDB/CI-szemléletű rendszerelem-leltár a kapcsolatokkal és függőségekkel együtt; a komponensváltozás a kockázatértékeléshez és a jóváhagyáshoz kötve.
Érintett modul
Keretrendszer · Governance
Mit tesz hozzá az IBF
Konfigurációkezelési szabályzat, az alapkonfigurációk jóváhagyatása.
Mit visz a platform
Üzleti hatáselemzés és az RTO, RPO, MTPD, MBCO célértékek levezetése. A BCP és DRP tervek elkészítése és tesztelése nem a platformban történik.
Érintett modul
Governance
Mit tesz hozzá az IBF
A BCP és DRP akciótervek elkészítése, tesztelése és oktatása.
Mit visz a platform
A hitelesítési megoldások bizonyítékát bekéri és a kontrollértékelésben figyelembe veszi.
Érintett modul
Egyik modul sem működteti; a kontroll a szervezet saját környezetében valósul meg.
Mit tesz hozzá az IBF
Azonosítási és hitelesítési eljárásrend, a többfaktoros hitelesítés bevezetésének támogatása.
Mit visz a platform
Bejelentés, triázs, a 24, 72 és 30 napos jelentési logika, NKI- vagy CSIRT-bejelentés, hash-szel naplózott bizonyíték, post mortem és ellenőrizhető ZIP-export.
Érintett modul
Incidenskezelés · Keretrendszer · Dojo
Mit tesz hozzá az IBF
Az incidenskezelési terv kialakítása, az IRT felállítása, a hatósági bejelentés levezénylése.
Mit visz a platform
A karbantartási nyilvántartást és a hozzá tartozó bizonyítékot az érintett eszközökhöz kötve kezeli.
Érintett modul
Egyik modul sem működteti; a kontroll a szervezet saját környezetében valósul meg.
Mit tesz hozzá az IBF
Karbantartási eljárásrend, a távkarbantartás biztonsági szabályainak kialakítása.
Mit visz a platform
A vonatkozó szabályzatot és a megfelelést igazoló bizonyítékot nyilvántartja és hitelesíti.
Érintett modul
Egyik modul sem működteti; a kontroll a szervezet saját környezetében valósul meg.
Mit tesz hozzá az IBF
Adathordozó-kezelési és -megsemmisítési eljárásrend.
Mit visz a platform
A fizikai védelmi bizonyítékokat bekéri, tárolja és az auditértékelésbe emeli.
Érintett modul
Egyik modul sem működteti; a kontroll a szervezet saját környezetében valósul meg.
Mit tesz hozzá az IBF
Fizikai védelmi szabályzat, és helyszíni bejárás a kéthavonkénti jelenlét keretében.
Mit visz a platform
A rendszerbiztonsági terv, a működési koncepció és az architektúraleírás a nyilvántartás, a kockázatértékelés és a kontrollértékelés kimeneteiből áll össze; a követelmények kiválaszthatók és testreszabhatók.
Érintett modul
Governance · Keretrendszer
Mit tesz hozzá az IBF
A rendszerbiztonsági terv jóváhagyatása és éves felülvizsgálata.
Mit visz a platform
Szerepkör-hozzárendelés, és annak igazolása, hogy a szerepkörhöz kötött felkészítés megtörtént. A munkaviszony létesítéséhez és megszüntetéséhez kötődő kontrollok nem itt futnak.
Érintett modul
Dojo · Keretrendszer
Mit tesz hozzá az IBF
Személybiztonsági eljárásrend, be- és kiléptetési ellenőrzőlista.
Mit visz a platform
Komponensalapú kockázatértékelés a rendelet veszélytaxonómiájával és ISO 27005:2022 szerinti módszertannal; biztonsági osztályba sorolás, kezelési döntés és jóváhagyás egy helyen.
Érintett modul
Keretrendszer · Governance
Mit tesz hozzá az IBF
Kockázatkezelési szabályzat, a kockázatelfogadási döntések vezetői előkészítése.
Mit visz a platform
Szállítóválasztás és beszerzés-előkészítés döntéstámogatása, a szerződésbe emelendő biztonsági követelményekkel. A beszerzési folyamat egésze nem a platformban fut.
Érintett modul
Szállítói lánc
Mit tesz hozzá az IBF
A beszerzési eljárásrend biztonsági fejezete, a szerződések biztonsági véleményezése.
Mit visz a platform
A külső támadási felület és a publikusan elérhető szolgáltatások periodikus vizsgálata. A védelmi megoldásokat nem a platform működteti.
Érintett modul
ASR
Mit tesz hozzá az IBF
A hálózatbiztonsági architektúra véleményezése, titkosítási követelmények meghatározása.
Mit visz a platform
Eszközökhöz kötött, automatikusan frissülő CVE-riasztás, periodikus sérülékenységi vizsgálat, és a hibajavítás nyomon követése.
Érintett modul
ASR · Keretrendszer
Mit tesz hozzá az IBF
Sérülékenységkezelési eljárásrend, a javítási prioritások és határidők meghatározása.
Mit visz a platform
Szállítói önértékelés, egységes kockázati kép öt külön kezelt dimenzióban, portfólió-nézet, változásértesítés és hitelesíthető riport.
Érintett modul
Szállítói lánc · Keretrendszer · Incidenskezelés
Mit tesz hozzá az IBF
Beszállítói követelményrendszer, szerződéses biztonsági kikötések, a beszállítói incidensek kezelése.
Az összerendelés tájékoztató jellegű. A tényleges megfelelés minden esetben a szervezeti alkalmazástól, a bevezetett eljárásoktól, a vezetői jóváhagyásoktól, a technikai megvalósítástól és a rendelkezésre álló bizonyítékállománytól függ, és azt az auditor állapítja meg.