Absztrakt Az információbiztonság helyzetéről készülő felmérés, a biztonság, az irányítás és a kockázatkezelési területek helyzetéről adhat egyszerre objektív és átfogó képet. A hálózat információbiztonsági hátterének meghatározásához, valós értékek eléréséhez meg kell vizsgálni a hálózathoz tartozó dokumentumokat, az informatikai rendszerek és a hálózat lehetséges fenyegetéseit, veszélyhelyzeteit. Mindehhez sérülékenység vizsgálatokat kell lefolytatni, amely párhuzamosan kockázatelemzés elvégzését is feltételezi. A rendőrség egyes informatikai hálózatainak információbiztonsági hátterének vizsgálatai, illetve ezek eredményei valós, gyakorlat orientált információbiztonsági kérdéseket vetnek fel. A feltárt hiányosságokból és tapasztalatokból az informatikai hálózatok információbiztonsági követelményrendszerét lehet megállapítani annak érdekében, hogy a várható biztonsági szintnek és védettségnek az megfeleljen. A survey about the situation of IT security provides an objective and a comprehensive picture about the situation of security, governance and risk management areas. To determine the network information security background and to the achieve fair values, should be examined documents belonging to the network, the potential threats and the risk positions of information systems and networks, which should be conducted vulnerability assessments with risk analysis. The results of some police information network of information security background investigation raises real practice-oriented information security issues. The identified deficiencies and experiences in the information security requirements of the IT network system can lead to ensure that the expected level of security and protection has been fulfilled. Kulcsszavak: információbiztonság, informatikai irányítás, informatikai kockázatkezelési eljárások ~ information security, information management, information risk management