Tanúsítási szolgáltatások
Hírközlési szolgáltatások tanúsítása
Papíralapú dokumentumokról elektronikus másolatot készítő rendszerek tanúsítása
Iratkezelési szoftverek tanúsítása
Szabályozott elektronikus ügyintézési szolgáltatatások (SZEÜSZ) tanúsítása
Zárt elektronikus információs rendszerek tanúsítása
Elektronikus aláírások és infrastruktúrák
Elektronikus archiváló rendszerek tanúsítása
További szolgáltatások
GDPR
Etikus hacking
Biztonsági érettség vizsgálat
IT minőségbiztosítás
Tanúsítási szolgáltatások
Hírközlési szolgáltatások tanúsítása
A 13/2011 (XII. 27.) NMHH rendelet szerinti tanúsítás során a VERITAN Kft. hírközlési szolgáltatásokat nyújtó cégeket vizsgál, hogy szolgáltatásuk eleget tesz-e az előírt, vagy az ÁSZF-ben önként vállalt követelményeknek.
A tanúsítás során ellenőrizzük a jogszabály által előírt minőségi mutatók képzését, teljesítési értékeit, valamint saját méréseket és próbahívásokat végzünk a méréssel előállítható mutatók képzésére. A tanúsítás kiterjed a forgalommérésen alapuló számlázási rendszer vizsgálatára is.
Iratkezelési szoftverek tanúsítása
A levéltári törvény a közfeladatot ellátó szervezetek részére tanúsított iratkezelési szoftverek használatát írja elő. A tanúsítást akkreditált és kijelölt tanúsító szervezet végezheti, ilyen a VERITAN Kft. is. Az iratkezelési szoftverekkel szemben támasztott funkcionális, informatikai és biztonsági követelményeket a 3/2018. (II. 21.) BM rendelet tartalmazza. A rendelet előír általános követelményeket, továbbá az iktatókönyvekkel, az irattári tervvel, iratok iktatásával, ügyiratok, iratok kezelésével, jogosultságokkal, adatbiztonsággal, adatvédelemmel, átadással, exportálással, selejtezéssel, iratátvétellel, importálással, megjelenítéssel kapcsolatos, valamint a műszaki és teljesítmény követelményeket. A BM rendelet szerint a tanúsított iratkezelési szoftvernek a 335/2005. (XII.29.) Korm. rendeletben leírt iratkezelési folyamatot kell megvalósítani.
Zárt elektronikus információs rendszerek tanúsítása
Az adatok, információk, dokumentumok zárt elektronikus információs rendszerben való tárolása és kezelése az adott szervezet irányába megnyilvánuló bizalmon kívül jelentős előnyökkel jár azok felhasználása, hitelessége bizonyítása szempontjából. Az elektronikus ügyintézéssel kapcsolatos szabályozások is kiemelten kezelik a rendszerek zártságát.
Egy elektronikus információs rendszer többek között akkor tud megfelelni a zártsági követelményeknek, ha megakadályozza a jogosulatlan hozzáféréseket és nem teszi lehetővé az észrevétlen adat módosításokat. Ezért már azok tervezése, bevezetése és üzemeltetése során is figyelembe kell venni és meg kell valósítani azokat a védelmi intézkedéseket, amelyekkel a rendszer informatikai zártsága a meghatározott védelmi szintek mellett garantálható. A védelmi szintek meghatározásának irányelveit, valamint az ezekhez tartozó adminisztratív, fizikai és logikai intézkedéseket a 41/2015. (VII. 15.) BM rendelet tartalmazza. E rendelet nagymértékű korrelációt mutat a NIST SP 800-53-as ajánlással. Tanúsításainkat ezen rendelet és ajánlás alapján végezzük.
Elektronikus archiváló rendszerek tanúsítása
Az elektronikus archiválás szabályairól szóló 1/2018. ((VI. 29.) ITM rendelet meghatározza azokat a lehetőségeket, amelyek felhasználásával egy szervezet hitelesen tudja archiválni hosszú távra az elektronikus formában meglevő dokumentumait. A jogszabály előírja, hogy az elektronikus dokumentumok megőrzése úgy kell, hogy történjen, hogy az kizárja az utólagos módosítás lehetőségét, valamint védi az elektronikus dokumentumokat a törlés, a megsemmisítés, a véletlen megsemmisülés és sérülés, illetve a jogosulatlan hozzáférés ellen.
Papíralapú dokumentumokról elektronikus másolatot készítő rendszerek tanúsítása
A papíralapú dokumentumokról elektronikus úton másolat készítésének szabályait a 451/2016. (XII. 19.) Korm. rendelet tartalmazza. Automatikus másolatkészítés esetén a rendszer zártságát igazolni kell egy tanúsító szervezet által.
Amennyiben a másolat készítést szolgáltató nyújtja, ezt a szolgáltatását be kell jelenteni az elektronikus ügyintézési felügyeletnek. A bejelentésnek tartalmaznia kell független tanúsító szervezet tanúsítási jelentését a szolgáltatás megfelelőségéről.
A VERITAN Kft., mint akkreditált tanúsító szervezet végzi az elektronikus másolatkészítés tanúsítását.
Szabályozott elektronikus ügyintézési szolgáltatások (SZEÜSZ) tanúsítása
A VERITAN Kft. akkreditációja kiterjed a szabályozott elektronikus ügyintézési szolgáltatások tanúsítására. A szolgáltatás megkezdését a szolgáltatónak be kell jelentenie az elektronikus ügyintézési felügyeletnek. A 451/2016. (XII. 19.) Korm. rendelet 138. § (2) f) pontja alapján a szolgáltatónak csatolnia kell egy független akkreditált tanúsító szervezet tanúsítási jelentését a szolgáltatás jogi, informatikai és informatikai biztonsági megfeleléséről. A VERITAN Kft. ezen a területen teljes körű szolgáltatást nyújt.
Elektronikus aláírások és infrastruktúrák
Az elektronikus aláírások és infrastruktúrák tanúsítása során az eIDAS rendeletnek (910/2014/EU rendelet) előírásainak való megfelelőséget vizsgáljuk és tanúsítjuk. Ennek keretében a tanúsítás kiterjed az elektronikus aláírásokra és bélyegzőkre, az időbélyegekre, és az archiválási szolgáltatásokra. Külön minisztériumi kijelöléssel rendelkezünk a minősített elektronikus aláírások és bélyegzők tanúsításával kapcsolatosan. A tanúsítás során a vonatkozó hazai előírásoknak és a nemzetközi szabványoknak való megfelelést is vizsgáljuk.
Panaszkezelés
A tanúsításokkal során felmerülő panaszok kezelésével kapcsolatban az ÁSZF 11. pontjában leírtak az irányadók.
Ahhoz, hogy a panaszt érdemben lehessen vizsgálni, a panasz bejelentésnek tartalmaznia kell a panasz tárgyát és minden olyan indokot, amely a döntés, tevékenység vagy személyzet esetleges nem megfelelő tevékenységének bizonyítékául szolgál (mellékletben becsatolva minden olyan dokumentumot, amely a panaszt alátámasztja).