Ugrás a tartalomra

NIS2 felkészülés – Kockázatelemzés, ellátási lánc kockázatelemzés, üzletmenet-folytonossági terv elkészítése

Esemény kezdete: 2026-10-21 10:00
Esemény vége: 2026-10-21 14:00
Hol: Online

Az MKIK és az SZTFH együttműködésével megvalósuló projekt a hazai vállalkozásokat segíti a kiberbiztonsági auditra történő felkészülésben és a várható EU-s szabályoknak történő hatékony és eredményes felkészülésben.

Regisztráció

  • a NIS2 portálon: NIS2 Portal
  • vagy e-mailben a nis2@mkik.hu címen

 

Tematika

  • AUDITOROK AZ EDDIGI KIBERBIZTONSÁG AUDITOK TAPASZTALATAIRÓL
    • Audit tapasztalatok, mit tanulhatunk mások hibájából?
    • Mit tehetnek azok, akik a célegyenesben vannak? 
    • Mit tehetnek azok, akik későn ébredtek?
    • Önkéntes audit, kinek és miért jó?
    • Tanácsok az audit során, bizonyítékok, nevezéktan – felkészülés az auditorok MI használatára
  • A KOCKÁZATELEMZÉS ALAPJAI ÉS GYAKORLATI MÓDSZERTANAI A NIS2 TÜKRÉBEN
    • Kockázatelemzési keretrendszerek (pl. ISO 27005, NIST SP 800-30, CRAMM) kiválasztása és bevezetése a szervezetnél
    • Információs vagyonelemek azonosítása, értékelése és a kritikus folyamatok feltérképezése
    • Fenyegetések és sebezhetőségek vizsgálata,
    • Gyakori buktatók az információbiztonsági kockázatelemzés során
    • Mit tegyenek a kisebb cégek? Minimalista megközelítés
  • BESZÁLLÍTÓI KOCKÁZATELEMZÉS ÉS ELLÁTÁSI LÁNC BIZTONSÁG
    • Ki minősül közreműködőnek?
    • Beszállítók, alvállalkozók és egyéb partnerek biztonsági kockázatainak feltérképezése
    • Kiberbiztonsági követelmények érvényesítése a szerződéses garanciákban és az SLA-kban
    • Beszállítói auditok és értékelések lefolytatása, mit és hogyan ellenőrizzünk?
    • A beszállítói kitettség csökkentésének gyakorlati lehetősége
    • A SaaS szoftverek kezelése
    • Az anya-leánycég kapcsolatok kezelése
    • A közreműködővel kötött szerződés elvárt tartalma
  • ÜZLETMENET-FOLYTONOSSÁGI TERVEZÉS (BCP)
    • Adatvagyon-felmérés és üzleti hatáselemzés: Business Impact Analysis (BIA) elkészítése, az RTO és RPO paraméterek helyes meghatározása
    • Az üzletmenet-folytonossági és katasztrófa-helyreállítási tervek (BCP/DRP) elvárt jogszabályi követelményei
    • A BCP elvárt tartalma
    • A DRP elvárt tartalma
    • A tervek tesztelésének jelentősége, forgatókönyvek és asztali szimulációk
    • Feladatok és felelősségi körök, elvárt kompetenciák
  • FELKÉSZÜLÉS AZ AUDITRA: BIZONYÍTÉKOK ÉS DOKUMENTÁCIÓ
    • Hogyan dokumentáljuk a kockázatelemzést és a BCP-t az auditor számára?
    • A szabályzatok, nyilatkozatok és a valós folyamatok összhangjának biztosítása
    • A felsővezetői felelősség, jóváhagyások és erőforrás-allokáció megfelelő igazolása az audit során.

Az esemény interaktív, minden ponton lehetőség van kérdések feltételére, konkrét problémák megoldására szóban vagy a chat ablakban.  A helyszínen nem megválaszolható kérdéseket eszkaláljuk az SZTFH-nak, vagy kiberbiztonsági auditoroknak.

 

 Meghívott szakértők

  • Elter András, kiberbiztonsági szakértő, az MKIK kiberbiztonsági programjának szakmai vezetője, OSCP, CISSP
  • Csendes Sándor, információbiztonsági szakértő, auditor, Rescon IT Kft.
  • Erdei Csaba, az Rescon IT Kft. ügyvezetője, ISO27001 Lead Auditor
  • Dr. Szakolyi András, IBF, DPO, adatvédelmi szakjogász, mesterséges intelligencia és technológiai jogi szakjogász, CISA, ISO 27001 és ISO 42001 LA

A rendezvény ingyenes, de regisztrációhoz kötött. Regisztráció és előzetes kérdésfeltétel a NIS2 oldalon lehetséges.

 

Kiberbiztonsági védőháló a KKV-szektor számára

A projekt keretében a Kamara a KKV szektor érintettjei számára NIS2 auditra való felkészítést, jogi, auditori és szakértői támogatás nyújt. Az MKIK és az SZTFH együttműködésével megvalósuló projekt a hazai vállalkozásokat segíti a NIS2 irányelv, a hazai Kiberbiztonsági törvény, valamint a vonatkozó EU-s szabályoknak történő hatékony és eredményes felkészülésben.

 

Az eseménysorozat tartalma

Az eseménysorozat keretében szakértők mutatják be a sikeres audit felkészüléshez szükséges lépéseket (speciálisan a részt vevő cégek jellemzőire szabva), és válaszolnak a felmerülő kérdésekre is. Lehetőség van a feltett kérdések eszkalálására az SZTFH-nak vagy kiberbiztonsági auditoroknak. Időben feltett kérdések esetén ez még a workshop előtt megtörténik. A helyszínen feltett, helyben meg nem válaszolható, vagy a hatósággal validálandó kérdés esetén utólagos írásos választ kap a kérdés feltevője. Lehetőség van átfogó írásbeli iránymutatás igénylésére is. Az iránymutatásokat az SZTFH validálja, ezáltal 100%-os biztonsággal az elvárt jó gyakorlatot tükrözik.

A workshopon kitérünk a várható, illetve folyamatban lévő EU-s szabályozásra is, mint pl. az AI Act, a CSA vagy a Digital Omnibus.

A program keretében lehetőség van egyéni konzultációra is! Ez esetben a szakértő kizárólag az adott céggel foglalkozik „négyszemközt”. Igénylés: NIS2 Portal.

 

Széchenyi 2020