Kiberbiztonsági védőháló a KKV-szektor számára
A projekt keretében a Kamara a KKV szektor érintettjei számára NIS2 auditra való felkészítést, jogi, auditori és szakértői támogatás nyújt. Az MKIK és az SZTFH együttműködésével megvalósuló projekt a hazai vállalkozásokat segíti a NIS2 irányelv és a hazai Kiberbiztonsági törvény követelményeire történő hatékony és eredményes felkészülésben.
Regisztráció:
- a NIS2 portálon: NIS2 Portal
 - vagy e-mailben a nis2@mkik.hu címen
 
Program
09:30 - 10:00 – Regisztráció
10:00 - 12:00 – Szakmai workshop, I. rész
12:00 - 12:30 – Ebéd
12:30 - 14:00 – Szakmai workshop, II. rész
A Workshop tartalma
A szakértők bemutatják a sikeres auditfelkészüléshez szükséges lépéseket (speciálisan a részt vevő cégek jellemzőire szabva) és válaszolnak a felmerülő kérdésekre is. Lehetőség van a feltett kérdések eszkalálására az SZTFH-nak vagy kiberbiztonsági auditoroknak. Időben feltett kérdés esetén ez még a workshop előtt megtörténik. A helyszínen feltett, de helyben meg nem válaszolható, vagy a Hatósággal validálandó kérdés esetén a kérdés feltevője utólagos írásos választ kap. Lehetőség van átfogó írásbeli iránymutatás igénylésére is. Az iránymutatásokat az SZTFH validálja, ezáltal azok teljes biztonsággal az elvárt jó gyakorlatot tükrözik.
A szakmai rész tematikája
- Mire számíthatunk egy kiberbiztonsági audit során? Az audit módszertana és gyakorlati tanácsok a felkészüléshez
 - AZ EIR -ek meghatározásával és osztályba sorolásával kapcsolatos kérdések
 - SaaS szoftverek kezelése
 - Az anya-leánycég kapcsolatok kezelése
 - Hogyan feleljünk meg a követelményeknek? A felkészülés legfontosabb területeinek bemutatása, a résztvevő cégek igényeire és sajátosságaira szabva. Területek:
	
- Programmenedzsment
 - Hozzáférés-felügyelet
 - Tudatosság és képzés
 - Naplózás és elszámoltathatóság
 - Értékelés, engedélyezés és monitorozás
 - Konfigurációkezelés
 - Készenléti tervezés
 - Azonosítás és hitelesítés
 - Biztonsági események kezelése
 - Karbantartás
 - Adathordozók védelme
 - Fizikai és környezeti védelem
 - Tervezés
 - Személyi biztonság
 - Kockázatkezelés
 - Rendszer- és szolgáltatásbeszerzés
 - Rendszer- és kommunikációvédelem
 - Rendszer- és információsértetlenség
 - Ellátási lánc kockázatkezelése
 
 
A résztvevő cégek kérdéseit az aktuális területek kapcsán tárgyaljuk.