
A NIS2 irányelv által előírt védelmi intézkedések számos szabályzatról és eljárásrendről rendelkeznek, amelyek bemutatása elengedhetetlen a sikeres kiberbiztonsági audit során. De valóban mindenre felkészültünk? Íme öt kiemelten fontos dokumentum, amelyről semmiképp sem szabad megfeledkezni.
Információbiztonsági Szabályzat (IBSZ)
Az Információbiztonsági Szabályzat (IBSZ) napjainkban szinte minden szervezet alapvető szabályozási dokumentumának számít. Megléte számos szabvány és jogszabály által előírt követelmény, így értelemszerűen a kiberbiztonságot célul kitűző NIS2 irányelv sem mellőzi. A NIS2 audit során alapdokumentumként elengedhetetlen, hogy rendelkezésre álljon, hiszen az IBSZ gyakorlatilag a bemutatott dokumentációk keretrendszerét biztosítja. Ezen keretrendszer magában foglalja a biztonságos információkezelés szabályait, az EIR-ek védelmével kapcsolatos felelősségeket, feladatokat, és hivatkozik minden fontos kapcsolódó dokumentumra.
Kockázatmenedzsment stratégia
A kockázatmenedzsment alapvető pillére a kiberbiztonságnak: ha nem ismerjük pontosan vállalatunk rendszereit, az ezekre leselkedő fenyegetéseket, illetve nem rendelkezünk megfelelő kontrollintézkedésekkel, az információbiztonság meglehetősen bizonytalan alapokon áll. A NIS2 irányelv is kiemelten kezeli a kockázatelemzés és -kezelés fontosságát, amit jól tükröz, hogy konkrét védelmi intézkedéseket kínál az érintett szervezetek számára. Emellett részletesen meghatározza, milyen szempontok és módszertan mentén érdemes kidolgozni a kockázatmenedzsment stratégiát.
A NIS2 auditra azonban nem elegendő kidolgoznunk a kockázatmenedzsment stratégiánk elméletét egy szabályozó dokumentum formájában. Az auditor számára dokumentáltan igazolni kell, hogy mely kritikus üzleti folyamatokat milyen szintű fenyegetések érintik, és ezekre milyen hatékony kontrollintézkedésekkel reagálunk. Ezért célszerű az audithoz egy konkrét kockázatelemzés eredményeit is előkészíteni.

BCP (üzletmenet-folytonossági terv)
Egy kiberincidens esetén nemcsak az információbiztonság helyreállítása a feladatunk, hanem az is, hogy az üzleti folyamatok gyorsan újraindíthatók vagy helyettesíthetők legyenek, biztosítva a kritikus tevékenységek folyamatos működését. Ennek megfelelően a NIS2 irányelv egyik kiemelt dokumentációs követelménye az üzletmenet-folytonossági terv (BCP) kidolgozása és folyamatos frissítése.
Képzési szabályzat és kapcsolódó dokumentumok
A NIS2 irányelv egyik fő célja a kiberbiztonság erősítése, amelynek alapját a humán erőforrás, vagyis az emberek megfelelő felkészültsége és tudatossága jelenti. Ennek jegyében kiemelt szerepet kapnak az információbiztonsági képzések, valamint a munkavállalók tudatos szemléletének kialakítása, amely elengedhetetlen a biztonság fenntartásához és a kibertámadások megelőzéséhez. Ezen képzések felépítéséről, rendelkezésre állásáról és szerepkörök szerinti fenntartásáról a képzési szabályzat formájában nyilatkozhatunk az audit során.
IBF munkaköri leírás
Mivel az IBF (információbiztonságért felelős személy) kijelölése a NIS2 regisztráció egyik feltétele volt, sok vállalatnál mindössze alkalmi döntés eredményeként választották ki a szerepkör betöltőjét. Gyakori probléma, hogy a kijelölt munkatárs vagy megbízott a regisztráció után semmilyen tájékoztatást nem kap az új feladatairól. Emiatt könnyen elmaradhat az IBF munkaköri leírásának frissítése a kiberbiztonsági feladatokkal és felelősségi körökkel, pedig ez a dokumentum kulcsfontosságú a sikeres NIS2 audit szempontjából. Az IBF feladata az EIR biztonságának felügyelete, az információbiztonsági szabályzatok bevezetésének, fejlesztésének és fenntartásának koordinálása, valamint a kiberincidensek jelentése és a hatóságokkal való kapcsolattartás. Ezeket a felelősségeket mindenképpen rögzíteni kell az IBF munkaköri leírásában, vagy külső megbízott esetén a megbízási szerződésben.
Segítségre van szüksége a felkészüléshez? Bízza szakértőkre szervezete NIS2 megfelelését, és kérjen támogatást a NIS2 dokumentáció elkészítésében!

(x)
Orbán Viktor: jelentősen nő a gázszállítási kapacitás Magyarország és Szlovákia között
900 millió köbméterrel.
Von der Leyen szép lassan visszacsinálja a brexitet – új brit–EU-paktum a láthatáron
Donald Trump újbóli hatalomátvétele visszalöki Londont az EU karjaiba.
Ugrik a forint a sűrű hét első napján
A geopolitikai és amerikai piaci mozgások hozhatnak este izgalmakat.
Rakétaként lőttek ki a lakossági állampapírok – mi történik itt?
Rég láttunk ekkora befektetői érdeklődést.
Nyaralás: készpénz vagy kártya?
Jön a nyaralási szezon, sokan mennek külföldre és ott idegen devizában kell fizetniük. Két lehetőségük van, vagy a bankkártyájukat használják vagy készpénzt használnak. A legtöbb emberne
Kína is tud ám, ha akar...
Kedves Olvasó, nem untatlak az elmúlt néhány hétben lezajlott tőzsdei mozgásokkal egy sokadig cikkben, sőt még napi rekordokkal és \"milyen világot élünk\" szlogennel sem fárasztalak....
The
Zöld energiával meleg otthonokat: új lehetőség a távhőtermelőknek
A 2025/MA/TÁVHŐ/02 kódszámú, társadalmi egyeztetésre bocsátott pályázati felhívás új lendületet adhat a hazai távhőrendszerek megújításának.
Új ERP rendszer bevezetése: adózási és számviteli buktatók, amikre figyelni kell
Egy új ERP rendszer bevezetése nemcsak informatikai projekt, hanem a vállalat szinte minden működési területét érintő, komplex átalakulás. Különösen igaz ez akkor, ha az ERP rendszer külfö
Egy despota harca a piaccal
Egy fékeket vesztett rezsim épp visszaél egy fékevesztett helyzettel. Amióta Erdoğan az elnök, a török líra folyamatosan gyengül. Ez a folyamat az elmúlt négy évben...
The post Egy despota ha
Lassan, de zöldül a globális villamosenergia-termelés
Kedvező folyamatok látszanak a villamos energia terén is, hiszen a tavalyi termelésnövekedés nyolcvan százalékát már a megújuló energiaforrások és a nukleáris energ
Háromszor annyiból enni tízmilliókba kerül!
Amikor online feljön a kérdés, hogy mennyit költenek az emberek ételre, legtöbbször már nem is válaszolok. Ennek fő oka, hogy a mi családunk költései annyival le vannak maradva a tipikustól (
Zöld hidrogén és ipari kereslet: segíti-e a tagállamok kibocsátáscsökkentését az EU hidrogénstratégiája?
A zöld hidrogén uniós bevezetését a tagállami eltérések, a növekvő költségek és a szabályozási bizonytalanságok lassítják.


- Utódlás: Csányi Péter az OTP új vezérigazgatója
- Mérgező borokkal árasztották el Európát, Magyarországon is súlyos a helyzet
- Bezzegországból bukott angyal? Nagy bajba kerülhet Magyarország szomszédja
- Karnyújtásnyira volt az ukrajnai háború lezárása – Tényleg egyetlen dolog miatt borul most minden?
- Mától kaphatók az új lakossági állampapírok – melyikbe érdemes most befektetni?
Oszkó: jobb idők jöhetnek az európai tőzsdéken, csökken az USA elszívó hatása
Az OXO Technologies vezére a Business podcast vendége volt.
Évtizedek óta nem látott változás az OTP-nél – Mi jöhet most?
Csányi Péter veszi át édesapjától a vezérigazgatói pozíciót.
Megállíthatatlan a földek drágulása, de nem mindenki profitálhat belőle
Drámai áremelkedés tapasztalható: 2010 óta közel négyszeresére emelkedtek a termőföldárak Magyarországon.
Kiadó modern irodaházak
Az iroda ma már több, mint egy munkahely. Találják meg most cégük új otthonát.
Tőzsdézz a világ legnagyobb piacain: Kezdő útmutató
Bemutatjuk, merre érdemes elindulni, ha vonzanak a nemzetközi piacok, de még nem tudod, hogyan vágj bele a tőzsdézésbe.
Miért a tőzsdei befektetést válasszam az állampapír helyett?
Online előadásunkon megvizsgáljuk a két befektetési formát, megtárgyaljuk az előnyeiket és a hátrányaikat, sorra vesszük mikor mibe érdemes fektetni.