
A NIS2 irányelv által előírt védelmi intézkedések számos szabályzatról és eljárásrendről rendelkeznek, amelyek bemutatása elengedhetetlen a sikeres kiberbiztonsági audit során. De valóban mindenre felkészültünk? Íme öt kiemelten fontos dokumentum, amelyről semmiképp sem szabad megfeledkezni.
Információbiztonsági Szabályzat (IBSZ)
Az Információbiztonsági Szabályzat (IBSZ) napjainkban szinte minden szervezet alapvető szabályozási dokumentumának számít. Megléte számos szabvány és jogszabály által előírt követelmény, így értelemszerűen a kiberbiztonságot célul kitűző NIS2 irányelv sem mellőzi. A NIS2 audit során alapdokumentumként elengedhetetlen, hogy rendelkezésre álljon, hiszen az IBSZ gyakorlatilag a bemutatott dokumentációk keretrendszerét biztosítja. Ezen keretrendszer magában foglalja a biztonságos információkezelés szabályait, az EIR-ek védelmével kapcsolatos felelősségeket, feladatokat, és hivatkozik minden fontos kapcsolódó dokumentumra.
Kockázatmenedzsment stratégia
A kockázatmenedzsment alapvető pillére a kiberbiztonságnak: ha nem ismerjük pontosan vállalatunk rendszereit, az ezekre leselkedő fenyegetéseket, illetve nem rendelkezünk megfelelő kontrollintézkedésekkel, az információbiztonság meglehetősen bizonytalan alapokon áll. A NIS2 irányelv is kiemelten kezeli a kockázatelemzés és -kezelés fontosságát, amit jól tükröz, hogy konkrét védelmi intézkedéseket kínál az érintett szervezetek számára. Emellett részletesen meghatározza, milyen szempontok és módszertan mentén érdemes kidolgozni a kockázatmenedzsment stratégiát.
A NIS2 auditra azonban nem elegendő kidolgoznunk a kockázatmenedzsment stratégiánk elméletét egy szabályozó dokumentum formájában. Az auditor számára dokumentáltan igazolni kell, hogy mely kritikus üzleti folyamatokat milyen szintű fenyegetések érintik, és ezekre milyen hatékony kontrollintézkedésekkel reagálunk. Ezért célszerű az audithoz egy konkrét kockázatelemzés eredményeit is előkészíteni.

BCP (üzletmenet-folytonossági terv)
Egy kiberincidens esetén nemcsak az információbiztonság helyreállítása a feladatunk, hanem az is, hogy az üzleti folyamatok gyorsan újraindíthatók vagy helyettesíthetők legyenek, biztosítva a kritikus tevékenységek folyamatos működését. Ennek megfelelően a NIS2 irányelv egyik kiemelt dokumentációs követelménye az üzletmenet-folytonossági terv (BCP) kidolgozása és folyamatos frissítése.
Képzési szabályzat és kapcsolódó dokumentumok
A NIS2 irányelv egyik fő célja a kiberbiztonság erősítése, amelynek alapját a humán erőforrás, vagyis az emberek megfelelő felkészültsége és tudatossága jelenti. Ennek jegyében kiemelt szerepet kapnak az információbiztonsági képzések, valamint a munkavállalók tudatos szemléletének kialakítása, amely elengedhetetlen a biztonság fenntartásához és a kibertámadások megelőzéséhez. Ezen képzések felépítéséről, rendelkezésre állásáról és szerepkörök szerinti fenntartásáról a képzési szabályzat formájában nyilatkozhatunk az audit során.
IBF munkaköri leírás
Mivel az IBF (információbiztonságért felelős személy) kijelölése a NIS2 regisztráció egyik feltétele volt, sok vállalatnál mindössze alkalmi döntés eredményeként választották ki a szerepkör betöltőjét. Gyakori probléma, hogy a kijelölt munkatárs vagy megbízott a regisztráció után semmilyen tájékoztatást nem kap az új feladatairól. Emiatt könnyen elmaradhat az IBF munkaköri leírásának frissítése a kiberbiztonsági feladatokkal és felelősségi körökkel, pedig ez a dokumentum kulcsfontosságú a sikeres NIS2 audit szempontjából. Az IBF feladata az EIR biztonságának felügyelete, az információbiztonsági szabályzatok bevezetésének, fejlesztésének és fenntartásának koordinálása, valamint a kiberincidensek jelentése és a hatóságokkal való kapcsolattartás. Ezeket a felelősségeket mindenképpen rögzíteni kell az IBF munkaköri leírásában, vagy külső megbízott esetén a megbízási szerződésben.
Segítségre van szüksége a felkészüléshez? Bízza szakértőkre szervezete NIS2 megfelelését, és kérjen támogatást a NIS2 dokumentáció elkészítésében!

(x)
Putyin váratlanul bemondta Trumpnak, mit akar cserébe a háború befejezéséért
Olyan területekre is igényt tart, amelyeket még el sem foglalt Oroszország.
Fordulat az atomhatalom határmenti konfliktusában, megszületett a megállapodás
De a részleteket titokban tartják.
Több uniós ország nem védi magát a veszélyes befektetésektől, Magyarország pont most lépett
Fontos uniós jelentés került napvilágra.
Így még soha nem láttuk a magyar történelem egyik legnagyobb tragédiáját – Egyedülálló beszámoló került elő a világháború jeges pokláról
Évtizedekig lappangó naplót és több tucat színes fotót adtak ki a doni katasztrófáról.
El Pais: politikai rémálom Brüsszelnek a budapesti békecsúcs – Ennek két oka is van
A legnagyobb spanyol lap szerint ez mindennel szembe megy, amiért az EU eddig harcolt.
Elkészültek a háborús tervek: felvonultak az amerikai hadihajók, bármikor indulhat a támadás
Az USA és Venezuela tényleg bármelyik pillanatban egymásnak eshet.
Kimondták: ez már több mint egyszerű izmozás, Donald Trump elnököt akar buktatni
Vagy így, vagy úgy, de Madurónak mennie kell.
Az új világrend játékszabályai kezdenek kirajzolódni
A globalizáció évtizedeit a szuverenitás kora válthatja fel világ vezető think tankjeinek elemzései szerint. A nagy kérdés az, hogy a mindennapjainkat átalakító radikális változás előtt á
Otthon Start: így spórolhatsz napokat a DÁP-pal az igazolások beszerzésén
Az Otthon Start program beindulásával párhuzamosan számos új funkcióval bővült a Digitális Állampolgár (DÁP) alkalmazás, így már számos lakástámogatáshoz szükséges igazolás és dokume
Egyre nehezebb TAO-felajánlással élni
Hosszú évek óta hatékonyan működött Magyarországon az a rendszer, amely lehetővé tette, hogy a gazdasági társaságok társasági adójuk egy részének felajánlásával támogassák a látván

Marathon Digital Holdings - kereskedés
Szerdán eladtam a csomagom felét 23 dolláron, ez kb. 60% hozamot jelent. Azóta esik, a maradék hozama már 40% alá ment. Volt előtte pár hír, miszerint már több mint 50 ezer bitcoinja van a
Zsiday Afrikában (HOLD After Hours)
Az e heti vendég Zsiday Viktor, jó szórakozást! Milyen platformokon találjátok még meg? A HOLD After Hours podcastek megtalálhatók a Spotify, YouTube, Apple Podcast, Google Pod

Maradt a befektetési fokozat: az S&P nem változtatta Magyarország besorolását
Az S&P péntek este (2025.10.10.) nem változtatott Magyarország szuverén adósbesorolásán: maradt a BBB-, negatív kilátással. Külön részletes értékelést ezúttal nem adtak ki. Regős Gá
Hogyan lesz a zöld megawattból megbízható kilowattóra?
A megújuló energiaforrás alapú villamosenergiatermelés önmagában nem garantál biztos ellátást, és ez nem csupán az időjárástól függő termelők természetén múlik,
Sokkoló: nőttek az árak az otthonstart hatására, de van, akinek jobb lett
Mindenki, aki nem a propaganda által festett alternatív valóságban él, pontosan tudhatta, hogy az Otthonstart program által tüzelt keresleti sokk növekedést eredményez az ingatlanpiacon. Ha valak


Budapestre jön Trump és Putyin: ennél nagyobb realitása még nem volt a békének
Bár maradtak még kérdőjelek.
A garantált veszteség
Feltörhetetlen pénztárcák, elvesztett tízmilliók, fiktív kriptodevizák – új évaddal folytatódik a Préda
Egészen váratlan ajándék készül a nyugdíjasoknak - Ebbe beleremeg a költségvetés
Milyen hatásai lesznek a 14. havi nyugdíjnak?
Divat vagy okosság? ETF-ek és a passzív befektetések világa
Fedezd fel az ETF-ek izgalmas világát, és tudd meg, miért válhatnak a befektetők kedvenceivé!
Tőzsdei adrenalin vs. nyugodt hozam – te melyiket választod?
Tőzsdéznél, de nem tudod, merre indulj? Ismerd meg egy aktív trader és egy alapkezelő gondolkodását a Portfolio Investment Services online előadásán Vidovszky Áronnal!