• Tartalom

2/2023. (IX. 22.) SZTNH utasítás

2/2023. (IX. 22.) SZTNH utasítás

a Szellemi Tulajdon Nemzeti Hivatala ISO integrált minőség- és információbiztonság-irányítási rendszerének szabályait tartalmazó Kézikönyv és Alkalmazhatósági Nyilatkozat kötelező alkalmazásáról

2023.09.24.

A Szellemi Tulajdon Nemzeti Hivatala a belföldi és külföldi ügyfelei igényeihez jobban igazodó, azokat magas színvonalon kiszolgálni képes, egységes minőségirányítási elvek alapján működő, a fokozott nemzetközi elvárásokat is figyelembe vevő, egyidejűleg az információbiztonság területével szemben támasztott növekvő követelményeknek is megfelelő működés érdekében ISO integrált irányítási rendszert vezetett be. E rendszer folyamatos fenntartása, fejlesztése és működtetése érdekében a jogalkotásról szóló 2010. évi CXXX. törvény 23. § (4) bekezdés c) pontjával összhangban a következő utasítást adom ki:

1. Általános rendelkezések

1. § (1) A Szellemi Tulajdon Nemzeti Hivatala (a továbbiakban: Hivatal) 2011. januártól ISO tanúsított módon, jelen utasítás kiadásakor az ISO 9001:2015 minőségirányítási és az ISO/IEC 27001:2013 információbiztonság-irányítási szabványoknak megfelelő, integrált minőség- és információbiztonság-irányítási rendszerben (a továbbiakban: ISO integrált irányítási rendszer vagy IIR) látja el alapfeladatainak döntő többségét.

(2) Az IIR megköveteli az egységes dokumentumrendszer, az évente meghatározott egységes célrendszer, az egységes belső audit rendszer, az egységes vezetőségi átvizsgálási rendszer, valamint az egységes külső audit rendszer fenntartását. A hivatali ISO integrált irányítási rendszer működésének egységes szabályait az IIR Kézikönyv és mellékletei (a Kézikönyv és mellékletei a továbbiakban együtt: IIR Kézikönyv), valamint az ISO/IEC 27001:2013 szabvány szerinti információbiztonsági szabályozási célok és intézkedések Alkalmazhatósági Nyilatkozata (a továbbiakban: Alkalmazhatósági Nyilatkozat) tartalmazzák.

(3) A (2) bekezdésben hivatkozott IIR Kézikönyv és az Alkalmazhatósági Nyilatkozat, továbbá az azokban hivatkozott dokumentumok tartalmazzák azokat

a) az ISO 9001:2015 szabvány szerinti – a Hivatal hatáskörébe tartozó iparjogvédelmi és szerzői jogi hatósági vizsgálatokra és eljárásokra, a szakértői feladatokra irányuló, az állami dokumentációs és információs tevékenységre, valamint az alaptevékenység keretében nyújtott szolgáltatásokra kiterjedő – minőségirányítási,

b) az ISO/IEC 27001:2013 szabvány szerinti – az Alkalmazhatósági Nyilatkozat alapján, a Hivatal Alapító Okiratában felsorolt összes feladat ellátása során használt információs rendszerek biztonságára kiterjedő –információbiztonság-irányítási

követelményeket, amelyek szerint kell az érintetteknek az egyes tevékenységeket ellátni.

2. § Jelen utasítással az 1. § (2) bekezdésében említett IIR Kézikönyv és Alkalmazhatósági Nyilatkozat, valamint az azokban hivatkozott egyéb dokumentumok kötelező alkalmazását írom elő, és egyidejűleg elrendelem azoknak a Hivatal belső elektronikus információs rendszerén (intranetjén) történő közzétételét, továbbá a későbbiekben az esetleges módosítások utáni ismételt közzétételét.

2. Az utasítás hatálya

3. § (1) Az utasítás személyi hatálya a Hivatal kormánytisztviselőire és munkaszerződés alapján foglalkoztatott munkavállalóira terjed ki. Az utasítás személyi hatálya kiterjed továbbá a megkötött szerződések ilyen kikötése esetén az egyéb szerződések keretében feladatokat ellátó személyekre is.

(2) Az utasítás tárgyi hatálya az 1. § (2) bekezdésében említett IIR Kézikönyvre, az Alkalmazhatósági Nyilatkozatra, valamint az ezekben hivatkozott egyéb dokumentumokra terjed ki.

3. Szervezeti keretek

4. § (1) A Hivatal stratégiai céljainak elérése érdekében létrehozott IIR-t két részterület alkotja:

a) az ISO 9001:2015 szabvány szerinti minőségirányítási rendszer (a továbbiakban: MIR),

b) az ISO/IEC 27001:2013 szabvány szerinti információbiztonság-irányítási rendszer (a továbbiakban: IBIR).

(2) Az IIR-ben a főbb hatásköröket gyakorló személyek:

a) a Hivatal elnöke,

b) az ISO integrált irányítási rendszer vezető, röviden IIR vezető,

c) a minőségirányítási felelős, röviden MIR felelős,

d) az információbiztonsági vezető, röviden IBIR vezető.

(3) Az IIR működtetésében a főbb felelősségi köröket ellátó személyeken túl egyéb, feladatkör szerint nevesített résztvevők is közreműködnek az IIR Kézikönyvben meghatározottak szerint (pl. területi felelősök, adatgazdák, IBIR kockázatgazdák, belső auditorok).

(4) A Hivatalban a belső kontrollrendszerről szóló jogszabályok előírásaira tekintettel külön utasítás szabályozza a hivatali folyamatokat és a folyamatalapú integrált kockázatkezelés rendjét. A jelen utasítás és a mellékletét képező kézikönyvek tartalmazzák a folyamatgazdák, folyamatfelelősök, kockázatgazdák felelősségi körét. Az abban rögzített felelősségi körök megfelelnek a MIR szabványkövetelményeknek, ezért jelen utasításban, illetve az IIR Kézikönyvben ezek részletes szabályozására nincs szükség.

(5) Az IBIR-ben alkalmazott kockázatmenedzsmentre a jelen utasításban, illetve az ebben hivatkozott IIR Kézikönyvben rögzített szabályok vonatkoznak.

(6) A (3)–(4) bekezdés szerinti, az IIR működtetésében részt vevő személyek – az általuk betöltött szerepkörökhöz tartozó – felelősségét, hatáskörét az IIR Kézikönyv erre vonatkozó szakaszai tartalmazzák. Az egyes személyek álláshelyhez tartozó feladatleírása az IIR Kézikönyvre történő hivatkozással utal az ISO integrált irányítási rendszerben általuk ellátott feladatokra. Egy személy – erre irányuló döntés esetén – egy időben több, az IIR-hez kötődő feladatot is elláthat.

4. Záró rendelkezések

5. § Ez az utasítás a közzétételét követő napon lép hatályba.

6. § (1)1

(2) Jelen utasítás tartalmi felülvizsgálatáról és aktualizálásáról az ISO integrált irányítási rendszer vezető köteles gondoskodni. A felülvizsgálatot szükség esetén, de legkésőbb 3 évente, illetve az esetleges szabványváltozások hivatali bevezetése esetén el kell végezni, amelynek eredményeként – szükség esetén – kezdeményezni kell az utasítás módosítását vagy új utasítás kiadását.

1

A 6. § (1) bekezdése a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.

  • Másolás a vágólapra
  • Nyomtatás
  • Hatályos
  • Már nem hatályos
  • Még nem hatályos
  • Módosulni fog
  • Időállapotok
  • Adott napon hatályos
  • Közlönyállapot
  • Indokolás
Jelmagyarázat Lap tetejére