Jogszabályi követelményeknek megfelelő vezetői képzés
A képzés a 17/2025. (VII. 24.) EM rendelet 4. § (1) bekezdés a) pontjában előírt, összesen legalább 8 órás vezetői kiberbiztonsági képzési kötelezettség teljesítésére szolgál.
A képzési program tartalmazza a rendelet 4. § (2) bekezdésében meghatározott valamennyi kötelező tárgykört, és megfelel a rendelet 5. §-ában előírt képzésszervezési, szakmai és dokumentációs követelményeknek.
A képzés a felnőttképzésről szóló 2013. évi LXXVII. törvény szerinti képzési formában, a felnőttképzési adatszolgáltatási rendszerbe feltöltött képzési program alapján valósul meg.
A képzés eredményes teljesítéséről a felnőttképző az Fktv. 13/B. §-a szerinti tanúsítványt állít ki. A tanúsítvány alkalmas a 17/2025. (VII. 24.) EM rendelet szerinti vezetői képzési kötelezettség teljesítésének igazolására.
✓ A 17/2025. (VII. 24.) EM rendelet szerinti 8 órás vezetői kiberbiztonsági képzés
✓ Valós idejű online kontaktképzés
✓ FAR-ba feltöltött képzési program
✓ Az Fktv. 13/B. §-a szerinti tanúsítvány
A kiberbiztonság ma már nem kizárólag az IT-részleg felelőssége. A NIS2 és a kapcsolódó kiberbiztonsági szabályozás számos olyan kötelezettséget és döntési helyzetet teremt, amely közvetlenül a szervezet vezetését érinti. A vezetőknek ezért nem technikai szakértővé kell válniuk, hanem tudniuk kell, mely döntéseket kell személyesen meghozniuk, milyen kockázatokat vállalhatnak, és mit kell számon kérniük az üzemeltetéstől vagy a külső szolgáltatóktól.
A NIS2 vezetői kiberbiztonsági képzés kifejezetten vezetők és döntéshozók számára készült. A program nem a jogszabályok szövegének részletes ismertetésére épül. Ehelyett olyan konkrét vezetői helyzeteken keresztül dolgozza fel a kiberbiztonsági követelményeket, amelyekkel egy szervezet működése során valóban találkozhat.
A résztvevők a képzés során saját szervezetük helyzetére alkalmazzák a tanultakat. Meghatározzák a kritikus folyamatokat, értékelik a szolgáltatáskiesés üzleti következményeit, és megfogalmazzák azokat az elvárásokat, amelyeket az üzemeltetésnek vagy a külső szolgáltatóknak teljesíteniük kell.
A képzés célja
A képzés célja, hogy a résztvevők megismerjék a kiberbiztonsági szabályozásból a szervezet vezetésére háruló kötelezettségeket. Emellett gyakorolják azokat a döntéseket, amelyek meghozatala vezetői feladat, és nem delegálható más szerepkörre.
A képzés végére a résztvevők képesek lesznek:
- felismerni a vezetésre háruló kiberbiztonsági kötelezettségeket
- elkülöníteni a delegálható és nem delegálható vezetői döntéseket
- meghatározni a szervezet kritikus folyamatait
- felmérni a szolgáltatáskiesés várható költségeit
- meghatározni a helyreállítási és adatvesztési tűréshatárokat
- írásban megfogalmazni az üzemeltetéssel szembeni elvárásokat
- kialakítani a külső szolgáltatókra vonatkozó biztonsági követelményeket
- megfelelő vezetői döntéseket hozni biztonsági incidens esetén
- összeállítani a szervezet éves kiberbiztonsági vezetői feladattervét
Mit fogsz megtanulni?
A képzés nyolc egymásra épülő témakörben dolgozza fel a vezetői kiberbiztonság legfontosabb kérdéseit.
- Fogalmi és jogi keretek
- Áttekintjük a kiberbiztonsági szabályozás vezetőket érintő legfontosabb elemeit. A fókusz azon van, hogy a vezető pontosan értse, milyen dokumentumokat hagy jóvá, milyen döntéseket hoz meg, és milyen felelősséget vállal ezekkel.
- Felelősség és elszámoltathatóság
- A résztvevők megismerik a nem delegálható vezetői feladatokat. Ide tartozhat például a kockázat elfogadása, az üzleti tűréshatárok meghatározása, az erőforrások biztosítása vagy egy incidenssel kapcsolatos vezetői döntés.
- A témakör része egy hatósági ellenőrzési szituáció is. Ennek során a résztvevők saját szervezetük felkészültségét értékelik.
- Kockázat, erőforrás és szolgáltatáskiesés
- A képzés bemutatja, hogyan értékelhető egy kiberbiztonsági kockázat vezetői és üzleti szempontból.
A résztvevők saját szervezetükre vonatkozóan vizsgálják többek között:
- a kritikus üzleti folyamatokat
- a szolgáltatáskiesés várható költségét
- a helyreállítási időcélt
- az elfogadható adatvesztés mértékét
- a kockázat csökkentésének lehetőségeit
- a külön ráfordítás nélkül bevezethető intézkedéseket
Az incidens első huszonnégy órája
Egy súlyos biztonsági esemény első órái meghatározóak lehetnek a szervezet számára. A vezetőnek ilyenkor gyorsan kell döntenie, miközben az üzleti, jogi és kommunikációs szempontokat is figyelembe kell vennie.
A képzés bemutatja:
- az első órák vezetői teendőit
- a bizonyítékok megőrzésének szerepét
- a döntéshozói kör összehívását
- a bejelentési kötelezettség lépcsőit és határidőit
- a válságkommunikáció vezetői szempontjait
- a működés leállításával kapcsolatos döntési helyzeteket
Üzletmenet-folytonosság a gyakorlatban
A résztvevők vezetett feladat segítségével elkészítik saját szervezetük üzletmenet-folytonossági tervének vezetői vázlatát.
A dokumentumban meghatározzák többek között:
- a kritikus folyamatokat
- a helyreállítás sorrendjét
- a tűréshatárokat
- a felelősöket és helyetteseket
- a vezetői döntési jogköröket
- az üzemeltetés felé megfogalmazott elvárásokat
A munkatárs mint biztonsági tényező
A kiberbiztonsági események kezelésében az emberi tényezőnek is fontos szerepe van. A képzés ezért kitér a munkaviszony biztonsági szempontból kritikus pontjaira.
Szó lesz többek között:
- a jogosultságok kezeléséről belépéskor és kilépéskor
- a munkáltatói ellenőrzés kereteiről
- a dokumentált oktatás szerepéről
- a felelősségre vonás előfeltételeiről
- a hibák és biztonsági események gyors bejelentésének ösztönzéséről
A résztvevők szerepgyakorlatban dolgoznak fel egy biztonsági eseményhez kapcsolódó munkatársi helyzetet.
Üzemeltetés és ellátási lánc
A külső szolgáltatók és az ellátási lánc jelentős kiberbiztonsági kockázatot jelenthetnek. A vezetőnek ezért tudnia kell, milyen követelményeket érdemes szerződésben rögzíteni és rendszeresen ellenőrizni.
A képzés során szó lesz:
- az egyszemélyes üzemeltetési függés kockázatáról
- a kiemelt jogosultságok kezeléséről
- a mentések és visszaállítások ellenőrzéséről
- a szolgáltatói bejelentési kötelezettségről
- az alvállalkozói lánc átláthatóságáról
- az ellenőrzési és auditjogokról
- a válsághelyzeti kapcsolattartásról
A résztvevők saját szolgáltatói szerződéseikhez használható biztonsági követelménylistát állítanak össze.
A vezetői év
A képzés zárásaként minden résztvevő összeállítja saját szervezetére szabott éves kiberbiztonsági vezetői feladattervét.
A terv többek között kitérhet:
- a kockázatelemzés felülvizsgálatára
- a szabályzatok rendszeres ellenőrzésére
- a kiberbiztonsági oktatásokra
- a mentések visszaállításának tesztelésére
- a folytonossági terv gyakoroltatására
- a jogosultságok felülvizsgálatára
- a beszállítói és külső hozzáférések ellenőrzésére
- a kiberbiztonságért felelős személy rendszeres beszámoltatására
Valós esetek, valódi vezetői döntések
A képzés nemzetközileg dokumentált kiberbiztonsági eseteket is feldolgoz. A résztvevők többek között a Maersk, Colonial Pipeline, Norsk Hydro, Change Healthcare, Kaseya és MOVEit eseményein keresztül vizsgálják a vezetői döntések következményeit.
Az esetek feldolgozásakor mindig ugyanaz a kérdés kerül középpontba: mi történne hasonló helyzetben a saját szervezetben, és milyen döntést kellene meghoznia a vezetőnek?
Mit viszel magaddal a képzésről?
A képzés során nemcsak elméleti ismereteket szerzel. Saját szervezetedhez kapcsolódó, később is használható munkaanyagokat készítesz.
A képzés során elkészülhet:
- a hatósági ellenőrzési kérdésekre adott válaszok és a hiányok jegyzéke
- a szolgáltatáskiesés költségszámítása
- a ráfordítás nélkül bevezethető intézkedések listája
- az üzletmenet-folytonossági terv vezetői vázlata
- a külső szolgáltató biztonsági követelménylistája
- az éves kiberbiztonsági vezetői feladatterv
Kinek ajánljuk?
A NIS2 vezetői kiberbiztonsági képzés kifejezetten:
- vállalati és intézményi vezetőknek
- ügyvezetőknek
- felső- és középvezetőknek
- döntéshozói munkakörben dolgozóknak
- olyan vezetőknek, akik kiberbiztonsági vagy információbiztonsági feladatokat felügyelnek
ajánlott.
A képzés felépítése nem feltételez informatikai szakmai előképzettséget. A fókusz a vezetői döntéseken, az üzleti következményeken és a számonkérhető elvárások megfogalmazásán van.
Képzési információk
Képzés időtartama: 1 nap, összesen 8 óra
Elméleti képzés: 3 óra
Gyakorlati képzés: 5 óra
Oktatás formája: valós idejű online kontaktképzés
Minimum csoportlétszám: 20 fő
Részvételi feltétel: vezetői vagy döntéshozói munkakör.
Az online részvételhez kamerával és mikrofonnal ellátott számítógép vagy táblagép, internetkapcsolat és zavartalan munkakörnyezet szükséges.
A képzés teljesítése
A képzés végén a résztvevők 20 kérdésből álló írásbeli feladatsort töltenek ki. A megfeleléshez legalább 70%-os eredmény szükséges.
A képzés során elkészített üzletmenet-folytonossági vezetői vázlat szintén értékelésre kerül.
A tanúsítvány kiadásának feltétele a záró feladatsor és a gyakorlati feladat eredményes teljesítése, továbbá a képzésen való, jogszabály szerinti részvétel. A 17/2025. (VII. 24.) EM rendelet 5. § (7) bekezdése alapján a kontaktórás képzés teljes óraszámának 10%-át meghaladó hiányzás esetén tanúsítvány nem állítható ki.
Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket.
Csoportos képzési igény esetén kérj egyedi ajánlatot.

