A hozzáférés-menedzsment általános szabályai mintaszakaszok

A hozzáférés-menedzsment általános szabályai. A hozzáférési jogosultságok megállapításának alapját az érintett munkavállaló tevékenységi és munkaköri leírásában rögzített szerepköre, külsős beszállítók és karbantartók alkalmazottai esetében a vonatkozó szerződésben leírt feladat ellátásához szükséges és indokolt adathozzáférési igény képezi. Ennek során érvényesíteni kell azt a – biztonságpolitikában lefektetett – követelményt, hogy a munkavállaló és külsős munkavállaló csak a munkájához feltétlenül szükséges adatokhoz és csak a szükséges időtartamban férhessen hozzá. Fokozott védelemben kell részesíteni a minősített (pl.: üzleti titkot képező adatokat feldolgozó, vagy személyes adatokat kezelő, feldolgozó) informatikai rendszereket. A Társaság informatikai rendszeréhez való hozzáférés kizárólag AD (Active Directory) címtár felhasználásával történhet. Külső fél minden esetben csak a Biztonsági Igazgatóság engedélyével kerülhet felvételre az AD rendszerbe. Az AD kezelését a mindenkori informatikai szolgáltató végzi, és az Informatika szervezet felügyeli. Az egyes alkalmazások biztonsági feltételeit úgy kell kialakítani, hogy a hozzáférési jogosultságok érvényesítése, az adatkezelés eseményeinek nyomon követhetősége és személyi felelősséghez köthetősége garantálható legyen. A hozzáférési jogosultságokra vonatkozó elképzelést már a rendszer tervezésének időszakában, a biztonsági osztálynak megfelelő követelményszinten ki kell alakítani. Az informatikai rendszerrel dolgozó minden munkatárs a védelmi rendszertervben konkrétan meghatározott szerepkörbe sorolandó, és megkapja a szerepkörre meghatározott hozzáférési jogokat. A munkaköröktől történő eltérést a tervezés során a projekt vezetőjének, az üzemeltetés során pedig az üzleti tulajdonosnak kell meghatározni és az információbiztonsági koordinátorral egyeztetni. A jogosultságokban bekövetkezett változásokat mindig az adott rendszer Rendszerszintű Informatikai Biztonsági Szabályzatának megfelelően kell végrehajtani. A felhasználó-azonosítónak minden esetben egyedinek kell lennie, akár az AD, akár egy felhasználói rendszerről van szó (azaz semmilyen körülmények között sem adható ki különböző felhasználók részére megegyező azonosító). A felhasználói azonosítók és jogosultságok rendszerében bekövetkezett mindennemű változást (az ellenőrizhetőség érdekében) minden rendszerben külön-külön naplózni kell. Az adott felhasználói rendszerhez kiadott rendszeradminisztrátori, felhasználói rendszergazda azonosítókat és jelszavakat lezárt, lepecsételt borítékban, bizto...

Related to A hozzáférés-menedzsment általános szabályai

  • A szerződés meghatározása/tárgya Megbízási szerződés kerületőri feladatok ellátására.

  • A határozott idejű előfizetői szerződés megkötésére vonatkozó különös szabályok 2.1.5.1. A határozott idejű előfizetői szerződés megkötését megelőzően a Szolgáltató igazolható módon köteles tájékoztatni az Előfizetőt a határozott idejű előfizetői szerződés teljes időtartama alatt minimálisan terhelő valamennyi költség összegéről szolgáltatásonként, vagy szolgáltatáselemenként külön-külön, valamint összesítve. Költség különösen az előfizetői szerződés keretében a belépési díj, a díjcsomag havi vagy időszaki díja, valamint az előfizetői szerződéssel összefüggő elektronikus hírközlő eszközre vonatkozó polgári jogi jogviszony keretében végberendezés vagy egyéb eszköz értékesítése esetén a végberendezés vagy egyéb eszköz ára, részletvétel esetén a kezdőrészlet, a további részletek, a kamatok és egyéb díjak megjelölésével, bérbeadása esetén a bérleti díj, használatának más módon történő átengedése esetén a használati díj. A tájékoztatás elmaradása esetén az előfizetői szerződésben az Előfizetőt érintő, a határozott idejű előfizetői szerződésből eredő bármilyen hátrányos jogkövetkezményt megállapító szerződéses rendelkezés semmis. 2.1.5.2. Távollévők között írásban megkötött határozott idejű előfizetői szerződés esetén az előfizetői szerződés létrejöttének időpontjáról szóló értesítésben a Szolgáltató a határozott időtartam lejáratának napjáról is értesíti az Előfizetőt.

  • A számhordozás általános szabályai A számhordozás olyan előfizetői szám hordozását jelenti, amelynek során az előfizető megtarthatja földrajzi előfizetői számát, amennyiben az előfizető a felhasználás földrajzi helyének megváltoztatása nélkül változtat előfizetői hozzáférést nyújtó szolgáltatót.

  • A számhordozással, a szünetmentes szolgáltatóváltással, a közvetítőválasztással kapcsolatos eljárások részletes szabályai 41 8.1. A telefonszolgáltatók esetében a számhordozással kapcsolatos eljárás részletes szabályai 41 8.2. Internet-hozzáférés szolgáltatók esetében a szünetmentes szolgáltatóváltással kapcsolatos 8.3. A közvetítőválasztással kapcsolatos eljárás részletes szabályai a közvetítőválasztást biztosító hálózati szerződésekben foglaltakkal összhangban 42

  • A számhordozással, a szünetmentes szolgáltatóváltással, a közvetítőválasztással kapcsolatos eljárás részletes szabályai Az ÁSZF tárgyát képező szolgáltatás vonatkozásában nem értelmezhető.

  • A szolgáltatás meghatározása a) A Pannónia Ügyfélportál lehetővé teszi az ajánlattevő számára, hogy Interneten, böngészőjén keresztül kérdéseket és kéréseket küldjön a biztosítóhoz, amit az Ügyfélportál azonnal és automatikus módon megválaszol.

  • A térítési összeg meghatározásának alapelvei A biztosító a szolgáltatás összegéből levonja: – a felhasználható maradványok értékét; – valamint azt az összeget, amelyet a biztosított az adóhatóságtól visszaigényelhet; − díjtartozást; − ha a szerződés biztosítási esemény bekövetkezése miatt szűnik meg, a biztosítási időszak végéig járó díjakat. Ha a kár bekövetkezésében a biztosítási eseményen kívül más káro- sító esemény, tényező, műszaki hiányosság vagy karbantartás elmu- lasztása, illetve az épület, építmény építési előírásainak be nem tar- tása miatti körülmény is közrehatott, a biztosító a kárt olyan mér- tékben téríti meg, amilyen mértékben az a biztosítási eseménynek tudható be.

  • A határozott idejű előfizetői szerződés megszűnik a) a határozott idő leteltével, ha az Előfizető egyoldalúan - vagy az Előfizető és a Szolgáltató közös akarattal - a határozott idő lejártát megelőzően írásban nyilatkozik arról, hogy a határozott idő leteltével a szerződést megszünteti, b) a Szolgáltató halálával/jogutód nélküli megszűnése esetén, c) a természetes személy Előfizető jogutód nélküli megszűnése esetén, d) a nem természetes személy Előfizető jogutód nélküli megszűnése esetén, e) az egyedi előfizetői szerződésben megjelölt szolgáltatás (beleértve az egyes szolgáltatáscsomagokat, értéknövelt és kiegészítő szolgáltatásokat is külön-külön vagy összességükben) Szolgáltató általi végleges megszüntetése esetén, melyről a Szolgáltató a megszűnés időpontját megelőző legalább 60 nappal korábban értesíti az Előfizetőt,

  • Adatkezelés megnevezése és célja Adatkezelés jogalapja A kezelt adatok köre Adatok tárolásának időtartama Az ügyfél szerződésével kapcsolatos igényei- nek, kéréseinek, kifogásainak, a szerződéssel kapcsolatos kérdéseinek, észrevételeinek, beje- lentésének rendszerezése, a szerződésből eredő kárbejelentések, szolgáltatási igénybejelentések fogadása, illetve a telefonbeszélgetést köve- tően, a később benyújtott panaszok és jogviták esetén a szerződésre vonatkozó korábbi telefo- nos beszélgetések hangfelvétel alapján történő rekonstruálása. GDPR 6. cikk (1) b) – a biztosítási szerződés teljesítése. Név, irányítószám, telefonszám, va- lamint a beazonosításhoz szükséges egyéb személyes adatok. A Biztosító a megkeresés eredmé- nyeként tudomására jutott adatot a kézhezvételt követő kilencven napig kezelheti. Ha a megkeresés eredmé- nyeként a Biztosító tudomására ju- tott adat a Biztosító jogos érdekei- nek az érvényesítéséhez szükséges, az adatkezelés fentebb meghatáro- zott időtartama meghosszabbodik az igény érvényesítésével kapcsolat- ban indult eljárás befejezéséig. Az ügyfelek igényeire szabott egyedi, vagy új és meglévő termékeinek ismertetése, gazda- sági reklámok, hírlevelek küldése. GDPR 6. cikk (1) a) – az Érintett hoz- zájárulása. Név, cím, telefonszám, e-mail cím, Érintett meglévő szerződéseire vo- natkozó adatok (különösen szerző- dés típusa és díja), szerződés lejá- rata. Leiratkozásig, visszavonásig. Veszélyközösség érdekeinek megóvása érdeké- ben, a szolgáltatások jogszabálynak és szerző- désnek megfelelő teljesítése és a biztosítási szerződésekkel kapcsolatos visszaélések meg- akadályozása céljából. GDPR 6. cikk (1) f) – a Biztosító jogos érdeke. A szerződés megkötéséhez szüksé- ges adatok kezelése. A biztosítási jogviszony fennállásá- nak idején, valamint azon időtartam alatt kezeli, ameddig a biztosítási jogviszonnyal kapcsolatban igény érvényesíthető. Az elhunyt szerződő féllel, illetve biztosítottal kapcsolatba hozható adatok tekintetében az Érintett jogait az elhunyt örököse, illetve a biz- tosítási szerződésben nevesített jogosult is gya- korolhatja. GDPR 6. cikk (1) bek. c) – jogi köte- lezettség teljesítése. A szerződéssel kapcsolatos adatok kezelése. Az örökösi jogviszonnyal kapcsolat- ban igény érvényesíthető, de leg- alább nyolc évig. Az egyes nyereményjátékokon, promóciókon történő részvétel esetén a játékszabályzatban külön tájékoztató kerül elhelyezésre az ott megvalósuló személyes ada- tok kezelésével kapcsolatban. A még nem véglegesített ajánlattal kapcsolatos adatkezelés. Az adatkezelés célja a szerződés- kötési folyamat lezárása és a szerződés megkö- tése. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötését megelőzően az Érintett kérésére történő lépések megtétele. Az Érintett által a szerződéskötéshez, nyomtatvány kitöltéséhez megadott személyes adatok, a biztosítási szer- ződés teljesítése során keletkező sze- mélyes adatok. A biztosítási szerző- dés teljesítése szempontjából rele- váns egészségügyi kockázatok meg- állapítását szolgáló, a Biztosított által átadott, vagy a Biztosított felhatal- mazása alapján harmadik személytől beszerzett egészségügyi adatok. A Biztosító kizárólag a biztosítási szer- ződés teljesítéséhez feltétlen szüksé- ges, a Biztosított egészségi állapo- tára vonatkozó adatokat kezeli („Egészségügyi adatkezelés”). GDPR 17. cikk (3) bek. E) pontja- jogi igény érvényesítése A biztosítási kockázatok felmérése és kezelése. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötése és teljesítése. A biztosítási szerződés hatályának fennállása alatt. A biztosítási szerződésre vonatkozó ajánlat el- utasítása. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötését megelőzően az Érintett kérésére történő lépések megtétele. A Biztosító a létre nem jött biztosí- tási szerződéssel kapcsolatos szemé- lyes adatokat addig kezeli, ameddig a szerződés létrejöttének meghiúsu- lásával kapcsolatban igény érvénye- síthető. Ebben a tekintetben az ada- tok megőrzésére a Ptk. elévülési sza- bályai az irányadók. A FATCA szabályozásban meghatározott köte- lezettségek (pl.: adattovábbítás) teljesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- tése. A jogi kötelezettséget a FATCA szabályozás, így többek között a Magyarország Kormánya és az Ame- rikai Egyesült Államok Kormánya kö- zött a nemzetközi adóügyi megfele- lés előmozdításáról és a FATCA sza- bályozás végrehajtásáról szóló Meg- állapodás kihirdetéséről, valamint az ezzel összefüggő egyes törvények módosításáról szóló 2014. évi XIX. törvény keletkezteti. A biztosítási szerződés hatályának fennállása alatt, és a biztosítási jogvi- szony megszűnését követően a Biz- tosító igényérvényesítése esetén az igényérvényesítési határidő leteltéig kezeli az adatokat. A CRS szabályozásban meghatározott kötele- zettségek (pl.: adóilletőség megállapítása) tel- jesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- téséhez szükséges adatkezelés. A jogi kötelezettséget a CRS szabályo- zás, így többek között a pénzügyi számlákkal kapcsolatos információk automatikus cseréjéről szóló, illeté- kes hatóságok közötti többoldalú Megállapodás kihirdetéséről szóló 2015. évi CXC. törvény, valamint az adó- és egyéb közterhekkel kapcso- latos nemzetközi közigazgatási együttműködés egyes szabályairól szóló 2013. évi XXXVII. törvény ke- letkezteti. A Biztosító pénzmosás megelőzésével kapcso- latos kötelezettségei (pl.: az ügyfél-átvilágítási intézkedések) teljesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- téséhez szükséges adatkezelés. A jogi kötelezettséget a biztosítási jog- viszony, valamint a pénzmosás és a terrorizmus finanszírozása megelő- zéséről és megakadályozásáról szóló 2017. évi LIII. törvény keletkezteti.

  • Milyen jogok illetik meg Önt kellékszavatossági igénye alapján? Ön – választása szerint–az alábbi kellékszavatossági igényekkel élhet: Kérhet kijavítást vagy kicserélést, kivéve, ha az ezek közül az Ön által választott igény teljesítése lehetetlen vagy az Eladó számára más igénye teljesítéséhez képest aránytalan többletköltséggel járna. Ha a kijavítást vagy a kicserélést nem kérte, illetve nem kérhette, úgy igényelheti az ellenszolgáltatás arányos leszállítását vagy a hibát az Eladó költségére Ön is kijavíthatja, illetve mással kijavíttathatja vagy – végső esetben – a szerződéstől is elállhat. Választott kellékszavatossági jogáról egy másikra is áttérhet, az áttérés költségét azonban Ön viseli, kivéve, ha az indokolt volt, vagy arra az Eladó adott okot.