NIS2
Készen áll a NIS2 szabályozásnak való megfelelésre?
Ismeri az alapfogalmakat, mint Zero Trust, MFA, DRP, BCP, SIEM? Ha ezek a kifejezések még nem ismerősek, ne aggódjon! Mi segítünk megérteni és alkalmazni őket, hogy vállalata megfeleljen a NIS2 szabályozásnak és biztosítva legyen a megfelelő kiberbiztonság.
A NIS2 irányelv előírja, hogy vállalata átfogó kiberbiztonsági intézkedéseket alkalmazzon, beleértve a kockázatkezelést, az incidenskezelést, és a folyamatos monitorozást. Segítünk a szükséges védelmi intézkedések kiépítésében, hogy cége megfeleljen a szabályozásnak, és megvédje rendszereit a kibertámadásoktól.
Ha nem biztos benne, hogy cége megfelel a NIS2 előírásainak, vagy ha még nem vezette be ezeket az alapvető intézkedéseket, keressen meg minket!
Segítünk a felmérésben, az intézkedések kiépítésében és abban, hogy vállalata teljes körűen felkészült legyen a digitális kihívásokra.

NIS2 bevezetéshez elengedhetetlen feladatok
- Business Continuity Plan (BCP) – Üzletmenet-folytonossági terv
- Disaster Recovery Plan (DRP) – katasztrófa-helyreállítási terv
- GDPR megfelelőség
- IT eszközleltár (Asset Management)
- Naplózás és SIEM rendszer (Log Server + Security Monitoring)
- Végpontvédelem (EDR, Antivirus, Tűzfal)
- Felhasználói képzés (Security Awareness Training)
SZÜKSÉGES IT DOKUMENTUMOK
- Hardver- és szoftverleltár, inforatikai megközelítés
- CMDB leltár
- Adateszköz leltár (szoftverek, hardverek, produktív környezetek, hálózati eszközök vezetéskes és vezeték nélküli, mentő rendszer, irodatechnikai eszközök, ISP stb.)
- Incidens rögzítés, incidens kezelés (szabályzat, folyamat, eszköz, ticketing rendszer)
- Szállító partnerek listája, szerződéseikkel együtt
- Szervezeti struktúra, szerepkörök
- IT stratégia, tervek, státuszok (megvalósítás alatt lévő stb., határidők)
- IT költségvetés 2023-2024-2025
- Kockázatelemzés, hatáselemzéssel, kezelési modellek, kockázatcsökkentő eljárások, tervek, státusz (megvalósítás alatt lévő stb., határidők)
- Üzleti hatáselemzés BIA
- IT Biztonsági irányelv, szabályzások, eljárások (ki-beléptetési protokollok, határvédelmi protokollok, jogosultságkezelés, jogosultság mátrix, végpont védelem, archiválás stb.)
- Megvalósítási utasítások/szabályzatok, eljárások (vírusvédelem, biztonsági mentés stb.)
- BCP/DRP irányelvek (Üzletfolytonossági terv/Katasztrófa helyreállítási terv)
- Üzemeltetési utasítások/szabályzat, eljárások, rendszerek, jóváhagyási protokollok, internet szolgáltatói és/vagy egyéb kiszervezett tevékenységek és szerződések
- Fejlesztési módszertan, specifikációk, projektek, folyamatban lévő bevezetések, implementációs tervek, kapcsolódó szerződések, előkészítés alatt lévő tervek, interfész fejlesztések, webfejlesztések, szoftverkövetési támogatási szerződések, forráskódok tulajdonviszonyai
- Architektúra ábra
- IT rendszerleírások
- IT dokumentációk listája
- Folyamatleírások (Incidensek, változáskezelés)
- Projektvezetési módszertan
- IT költségvetés 2023-2024-2025 (OPEX, CAPEX)
- Szolgáltatói riportok (teljesítés)
- IT számára fenntartott/ kijelölt / bérelt területek listája, címe, leírása, kapcsolódó szerződések
- Domainek és webtárhelyek listája, kapcsolódó adatok, szerződések
- Kompetencia mátrix (szakember x feladatkör vagy rendszer)
- Szoftverekre vonatkozó dokumentumok (kézkikönyv, user guide, tudásbázis, licensz szerződés és/vagy számla (OEM nem)
- Adatbázis lista
- Törzsadatstruktúra
- IT biztonsági és egyéb tanustványok, audit információk