Események betöltése

NIS2 vezetői kiberbiztonsági képzés

Időtartam: 1 nap

2026. okt. 09. 09:00 - 17:00
80.000 Ft + ÁFA / Fő

80000 Ft + ÁFA

NIS2 vezetői kiberbiztonsági képzés

Jogszabályi követelményeknek megfelelő vezetői képzés

A képzés a 17/2025. (VII. 24.) EM rendelet 4. § (1) bekezdés a) pontjában előírt, összesen legalább 8 órás vezetői kiberbiztonsági képzési kötelezettség teljesítésére szolgál.

A képzési program tartalmazza a rendelet 4. § (2) bekezdésében meghatározott valamennyi kötelező tárgykört, és megfelel a rendelet 5. §-ában előírt képzésszervezési, szakmai és dokumentációs követelményeknek.

A képzés a felnőttképzésről szóló 2013. évi LXXVII. törvény szerinti képzési formában, a felnőttképzési adatszolgáltatási rendszerbe feltöltött képzési program alapján valósul meg.

A képzés eredményes teljesítéséről a felnőttképző az Fktv. 13/B. §-a szerinti tanúsítványt állít ki. A tanúsítvány alkalmas a 17/2025. (VII. 24.) EM rendelet szerinti vezetői képzési kötelezettség teljesítésének igazolására.

A 17/2025. (VII. 24.) EM rendelet szerinti 8 órás vezetői kiberbiztonsági képzés
Valós idejű online kontaktképzés
FAR-ba feltöltött képzési program
Az Fktv. 13/B. §-a szerinti tanúsítvány

A kiberbiztonság ma már nem kizárólag az IT-részleg felelőssége. A NIS2 és a kapcsolódó kiberbiztonsági szabályozás számos olyan kötelezettséget és döntési helyzetet teremt, amely közvetlenül a szervezet vezetését érinti. A vezetőknek ezért nem technikai szakértővé kell válniuk, hanem tudniuk kell, mely döntéseket kell személyesen meghozniuk, milyen kockázatokat vállalhatnak, és mit kell számon kérniük az üzemeltetéstől vagy a külső szolgáltatóktól.

A NIS2 vezetői kiberbiztonsági képzés kifejezetten vezetők és döntéshozók számára készült. A program nem a jogszabályok szövegének részletes ismertetésére épül. Ehelyett olyan konkrét vezetői helyzeteken keresztül dolgozza fel a kiberbiztonsági követelményeket, amelyekkel egy szervezet működése során valóban találkozhat.

A résztvevők a képzés során saját szervezetük helyzetére alkalmazzák a tanultakat. Meghatározzák a kritikus folyamatokat, értékelik a szolgáltatáskiesés üzleti következményeit, és megfogalmazzák azokat az elvárásokat, amelyeket az üzemeltetésnek vagy a külső szolgáltatóknak teljesíteniük kell.

A képzés célja

A képzés célja, hogy a résztvevők megismerjék a kiberbiztonsági szabályozásból a szervezet vezetésére háruló kötelezettségeket. Emellett gyakorolják azokat a döntéseket, amelyek meghozatala vezetői feladat, és nem delegálható más szerepkörre.

A képzés végére a résztvevők képesek lesznek:

  • felismerni a vezetésre háruló kiberbiztonsági kötelezettségeket
  • elkülöníteni a delegálható és nem delegálható vezetői döntéseket
  • meghatározni a szervezet kritikus folyamatait
  • felmérni a szolgáltatáskiesés várható költségeit
  • meghatározni a helyreállítási és adatvesztési tűréshatárokat
  • írásban megfogalmazni az üzemeltetéssel szembeni elvárásokat
  • kialakítani a külső szolgáltatókra vonatkozó biztonsági követelményeket
  • megfelelő vezetői döntéseket hozni biztonsági incidens esetén
  • összeállítani a szervezet éves kiberbiztonsági vezetői feladattervét

Mit fogsz megtanulni?

A képzés nyolc egymásra épülő témakörben dolgozza fel a vezetői kiberbiztonság legfontosabb kérdéseit.

  • Fogalmi és jogi keretek
    • Áttekintjük a kiberbiztonsági szabályozás vezetőket érintő legfontosabb elemeit. A fókusz azon van, hogy a vezető pontosan értse, milyen dokumentumokat hagy jóvá, milyen döntéseket hoz meg, és milyen felelősséget vállal ezekkel.
  • Felelősség és elszámoltathatóság
    • A résztvevők megismerik a nem delegálható vezetői feladatokat. Ide tartozhat például a kockázat elfogadása, az üzleti tűréshatárok meghatározása, az erőforrások biztosítása vagy egy incidenssel kapcsolatos vezetői döntés.
    • A témakör része egy hatósági ellenőrzési szituáció is. Ennek során a résztvevők saját szervezetük felkészültségét értékelik.
  • Kockázat, erőforrás és szolgáltatáskiesés
    • A képzés bemutatja, hogyan értékelhető egy kiberbiztonsági kockázat vezetői és üzleti szempontból.

A résztvevők saját szervezetükre vonatkozóan vizsgálják többek között:

  • a kritikus üzleti folyamatokat
  • a szolgáltatáskiesés várható költségét
  • a helyreállítási időcélt
  • az elfogadható adatvesztés mértékét
  • a kockázat csökkentésének lehetőségeit
  • a külön ráfordítás nélkül bevezethető intézkedéseket

Az incidens első huszonnégy órája

Egy súlyos biztonsági esemény első órái meghatározóak lehetnek a szervezet számára. A vezetőnek ilyenkor gyorsan kell döntenie, miközben az üzleti, jogi és kommunikációs szempontokat is figyelembe kell vennie.

A képzés bemutatja:

  • az első órák vezetői teendőit
  • a bizonyítékok megőrzésének szerepét
  • a döntéshozói kör összehívását
  • a bejelentési kötelezettség lépcsőit és határidőit
  • a válságkommunikáció vezetői szempontjait
  • a működés leállításával kapcsolatos döntési helyzeteket

Üzletmenet-folytonosság a gyakorlatban

A résztvevők vezetett feladat segítségével elkészítik saját szervezetük üzletmenet-folytonossági tervének vezetői vázlatát.

A dokumentumban meghatározzák többek között:

  • a kritikus folyamatokat
  • a helyreállítás sorrendjét
  • a tűréshatárokat
  • a felelősöket és helyetteseket
  • a vezetői döntési jogköröket
  • az üzemeltetés felé megfogalmazott elvárásokat

A munkatárs mint biztonsági tényező

A kiberbiztonsági események kezelésében az emberi tényezőnek is fontos szerepe van. A képzés ezért kitér a munkaviszony biztonsági szempontból kritikus pontjaira.

Szó lesz többek között:

  • a jogosultságok kezeléséről belépéskor és kilépéskor
  • a munkáltatói ellenőrzés kereteiről
  • a dokumentált oktatás szerepéről
  • a felelősségre vonás előfeltételeiről
  • a hibák és biztonsági események gyors bejelentésének ösztönzéséről

A résztvevők szerepgyakorlatban dolgoznak fel egy biztonsági eseményhez kapcsolódó munkatársi helyzetet.

Üzemeltetés és ellátási lánc

A külső szolgáltatók és az ellátási lánc jelentős kiberbiztonsági kockázatot jelenthetnek. A vezetőnek ezért tudnia kell, milyen követelményeket érdemes szerződésben rögzíteni és rendszeresen ellenőrizni.

A képzés során szó lesz:

  • az egyszemélyes üzemeltetési függés kockázatáról
  • a kiemelt jogosultságok kezeléséről
  • a mentések és visszaállítások ellenőrzéséről
  • a szolgáltatói bejelentési kötelezettségről
  • az alvállalkozói lánc átláthatóságáról
  • az ellenőrzési és auditjogokról
  • a válsághelyzeti kapcsolattartásról

A résztvevők saját szolgáltatói szerződéseikhez használható biztonsági követelménylistát állítanak össze.

A vezetői év

A képzés zárásaként minden résztvevő összeállítja saját szervezetére szabott éves kiberbiztonsági vezetői feladattervét.

A terv többek között kitérhet:

  • a kockázatelemzés felülvizsgálatára
  • a szabályzatok rendszeres ellenőrzésére
  • a kiberbiztonsági oktatásokra
  • a mentések visszaállításának tesztelésére
  • a folytonossági terv gyakoroltatására
  • a jogosultságok felülvizsgálatára
  • a beszállítói és külső hozzáférések ellenőrzésére
  • a kiberbiztonságért felelős személy rendszeres beszámoltatására

Valós esetek, valódi vezetői döntések

A képzés nemzetközileg dokumentált kiberbiztonsági eseteket is feldolgoz. A résztvevők többek között a Maersk, Colonial Pipeline, Norsk Hydro, Change Healthcare, Kaseya és MOVEit eseményein keresztül vizsgálják a vezetői döntések következményeit.

Az esetek feldolgozásakor mindig ugyanaz a kérdés kerül középpontba: mi történne hasonló helyzetben a saját szervezetben, és milyen döntést kellene meghoznia a vezetőnek?

Mit viszel magaddal a képzésről?

A képzés során nemcsak elméleti ismereteket szerzel. Saját szervezetedhez kapcsolódó, később is használható munkaanyagokat készítesz.

A képzés során elkészülhet:

  • a hatósági ellenőrzési kérdésekre adott válaszok és a hiányok jegyzéke
  • a szolgáltatáskiesés költségszámítása
  • a ráfordítás nélkül bevezethető intézkedések listája
  • az üzletmenet-folytonossági terv vezetői vázlata
  • a külső szolgáltató biztonsági követelménylistája
  • az éves kiberbiztonsági vezetői feladatterv

Kinek ajánljuk?

A NIS2 vezetői kiberbiztonsági képzés kifejezetten:

  • vállalati és intézményi vezetőknek
  • ügyvezetőknek
  • felső- és középvezetőknek
  • döntéshozói munkakörben dolgozóknak
  • olyan vezetőknek, akik kiberbiztonsági vagy információbiztonsági feladatokat felügyelnek

ajánlott.

A képzés felépítése nem feltételez informatikai szakmai előképzettséget. A fókusz a vezetői döntéseken, az üzleti következményeken és a számonkérhető elvárások megfogalmazásán van.

Képzési információk

Képzés időtartama: 1 nap, összesen 8 óra
Elméleti képzés: 3 óra
Gyakorlati képzés: 5 óra
Oktatás formája: valós idejű online kontaktképzés
Minimum csoportlétszám: 20 fő

Részvételi feltétel: vezetői vagy döntéshozói munkakör.

Az online részvételhez kamerával és mikrofonnal ellátott számítógép vagy táblagép, internetkapcsolat és zavartalan munkakörnyezet szükséges.

A képzés teljesítése

A képzés végén a résztvevők 20 kérdésből álló írásbeli feladatsort töltenek ki. A megfeleléshez legalább 70%-os eredmény szükséges.

A képzés során elkészített üzletmenet-folytonossági vezetői vázlat szintén értékelésre kerül.

A tanúsítvány kiadásának feltétele a záró feladatsor és a gyakorlati feladat eredményes teljesítése, továbbá a képzésen való, jogszabály szerinti részvétel. A 17/2025. (VII. 24.) EM rendelet 5. § (7) bekezdése alapján a kontaktórás képzés teljes óraszámának 10%-át meghaladó hiányzás esetén tanúsítvány nem állítható ki.

Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket.

Csoportos képzési igény esetén kérj egyedi ajánlatot.

További időpontok:

Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
okt. 7.
Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
okt. 15.
Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
okt. 21.
Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
nov. 5.
Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
nov. 11.
Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
nov. 12.
Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
nov. 19.
Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
nov. 20.
Gyakorlati NIS2 vezetői képzés döntésekhez, kockázatkezeléshez és szervezeti kiberbiztonsági feladatokhoz…….
Időtartam: 1 nap
80.000 Ft + ÁFA / Fő
NIS2VKK
nov. 26.