Események betöltése

NIS2 referens képzés

Időtartam: 5 nap

Időpontok hamarosan

247.000 Ft + ÁFA / Fő
NIS 2 referens képzés – kibertörvény, audit és kockázatelemzés oktatás
A NIS2 referens képzés naprakész és gyakorlatban alkalmazható tudást nyújt a NIS2 szabályozásról, a kibertörvény követelményeiről, valamint a kapcsolódó auditálási és kockázatelemzési feladatokról. A képzés célja, hogy a résztvevők átlássák a szabályozási környezetet, és felkészüljenek a szervezetekre háruló információbiztonsági kötelezettségek koordinálására.

A tanfolyam során a résztvevők elismert, naprakész szakemberektől tanulhatnak. Az oktatók között az L. törvény egyik jogalkotója is szerepel. Ez lehetőséget teremt arra, hogy a szabályozás háttere és gyakorlati alkalmazása egyaránt érthetővé váljon.

A képzés részletesen foglalkozik az elektronikus információs rendszerek (EIR-ek) felmérésével és a biztonsági osztályba sorolással. Bemutatja az auditáláshoz szükséges információkat és eljárásrendeket is. Emellett kitér a követelmények megsértéséhez kapcsolódó lehetséges következményekre és büntetésekre.

Kiemelt szerepet kap a kockázatelemzés gyakorlata. A résztvevők valós vállalati példák segítségével ismerhetik meg a kockázatok azonosításának és értékelésének módszereit. A képzés így nemcsak a jogszabályi hátteret ismerteti, hanem annak szervezeti alkalmazására is felkészít.

A képzés célja

A NIS2 referens képzés célja, hogy a résztvevők átfogó és jól strukturált képet kapjanak a NIS2 szabályozásról és a kibertörvény legfontosabb követelményeiről.

A képzés során megismerik:

• a NIS2 auditálási folyamatát és annak előkészítését;
• a NIS2 auditrendelet legfontosabb követelményeit;
• a kockázatelemzés gyakorlati módszereit;
• az adatvagyon és az EIR-ek azonosítását és értékelését;
• a biztonsági osztályba sorolás szempontjait;
• az auditáláshoz kapcsolódó információkat és eljárásrendeket;
• a szabályozásból eredő legfontosabb szervezeti kötelezettségeket;
• a NIS2 referens által koordinálandó feladatokat.

A megszerzett tudás segítségével a résztvevők könnyebben átláthatják saját szervezetük érintettségét. Felkészültebben támogathatják a megfelelési és auditálási folyamatokat is.

Mit fogsz megtanulni?

A képzés elvégzésével képes leszel:

• értelmezni a NIS2 és a kapcsolódó hazai szabályozás legfontosabb követelményeit;
• támogatni a NIS2 audit előkészítését;
• részt venni az EIR-ek felmérésében és értékelésében;
• átlátni a biztonsági osztályba sorolás folyamatát;
• felismerni és értékelni az információbiztonsági kockázatokat;
• koordinálni a NIS2 megfeleléshez kapcsolódó szervezeti feladatokat;
• támogatni a szükséges eljárásrendek és auditinformációk kialakítását;
• felkészülni a megfelelőség ellenőrzésére.

Kinek ajánljuk?

A képzés elsősorban olyan szervezetek szakembereinek szól, amelyek a NIS2 és a kapcsolódó hazai kiberbiztonsági szabályozás hatálya alá tartozhatnak.

Kiemelten érintett területek lehetnek:

• energia;
• szállítás;
• banki és pénzügyi szolgáltatások;
• egészségügy és gyógyszeripar;
• vízügy;
• közigazgatás;
• posta és csomaglogisztika;
• hulladékgazdálkodás;
• élelmiszeripar;
• digitális infrastruktúra és digitális szolgáltatások.

A képzés hasznos azoknak a szakembereknek is, akik információbiztonsági, hálózatbiztonsági vagy kiberbiztonsági feladatokat végeznek.

Különösen ajánljuk:

• informatikai és információbiztonsági szakembereknek;
• rendszergazdáknak és üzemeltetőknek;
• jogászoknak és jogi tanácsadóknak;
• kormányzati és közszolgálati szakembereknek;
• vezetőknek és üzleti döntéshozóknak;
• a NIS2 megfelelés koordinálásában részt vevő munkatársaknak.

Képzési információk

Javasolt előképzettség: ISO/IEC 27001 és/vagy L. tv. és/vagy 41/2015. BM rendelet ismerete
Képzés hossza: 5 nap
Vizsga: írásbeli
Megszerezhető dokumentum: NIS2 referens tanúsítvány

Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket is.

Csoportos képzési igény esetén kérj egyedi ajánlatot.

Tematika:

Első nap:

  • A NIS2 irányelv és a magyar jogszabályok
    • A kiberbiztonság jogi szabályozása
    • Az EU irányelv hatálya és a közvetlen hatály fogalma
    • A Kiberbiztonsági törvény
    • A Kiberbiztonsági törvény  és a végrehajtási rendeletei
    • A Kiberbiztonsági törvény hatálya
      • alkalmazása a közszférában
      • alkalmazása a kritikus infrastruktúráknál
      • azonosítási eljárás
    • kötelezettségek azok számára, akik nem esnek a hatálya alá
    • a hatálya alá tartozók kötelezettségei
    • felkészülési stratégiák és teendők
    • Hatóság és hatósági szankciók

Második nap:

  • Kockázatelemzés a NIS2 ben
  • Információbiztonsági kockázatkezelés az ISO/IEC 27005:2022 szabvány szerint
  • Információbiztonsági kockázatelemzés a magyar jogszabályok szerint
  • Biztonsági osztályba sorolás a magyar jogszabályok szerint
  • Adatvagyon felmérés
  • EIR -ek

Harmadik-negyedik nap:

  • Az elvárt intézkedések
    • Programmenedzsment
    • Hozzáférés-felügyelet
    • Tudatosság és képzés
    • Naplózás és elszámoltathatóság
    • Értékelés, engedélyezés és monitorozás
    • Konfigurációkezelés
    • Készenléti tervezés
    • Azonosítás és hitelesítés
    • Biztonsági események kezelése
    • Karbantartás
    • Adathordozók védelme
    • Fizikai és környezeti védelem
    • Tervezés
    • Személyi biztonság
    • Kockázatkezelés
    • Rendszer- és szolgáltatásbeszerzés
    • Rendszer- és kommunikációvédelem
    • Rendszer- és információsértetlenség
    • Ellátási lánc kockázatkezelése
  • A NIS2 és az ISO/IEC 27001, TISAX  és egyéb módszertani kapcsolatok

Ötödik nap:

  • SZTFH  szerepe ( eljárások, bírságok…)
  • amit az auditról tudni lehet
  • Vizsga

Előfeltétel:

ISO/IEC 27001 és/vagy L.tv és/vagy (41/2015 BM. rendelet) ismeret

Előfeltétel tanfolyamok:

Információbiztonság-irányítási Vezető Auditor képzés TÜV vizsgalehetőséggel az ÚJ MSZ ISO/IEC 27001:2023 szabvány szerint