top of page

A csomagban 1 nap online tréning során ismertetjük, hogyan érdemes nekikezdeni a 260 oldal és 80+ melléklet szermélyre szabásának. 

 

A következő tréning időpont: 2025.10.09. 

A tréning tematikája: 

  • A szabályozásnak, a csomag struktúrájának és a fejezetek összefüggéseinek bemutatása.

  • Az 7/ 2024 MK rendeletnek való megfelelés bemutatása, konkrét példákkal.

    • Mit ne változtass meg a fejezetek és bekezdések számozásában, hogy később is tudj navigálni a szabályzatban és könnyű legyen az audit megfelelés.

  • Az 1/ 2025 SZTFH rendelet 7 fejezetének (teljes audit kontrol lista) való megfelelés bemutatása.

    • Mit nem szabad kitörölni a személyre szabás során, hogy továbbra is megfelelj az auditon.

  • Kockázat elemzés példa.

  • Az 1/ 2025 SZTFH rendelet 4. mellékletének kitöltése.

    • Helyettesítő folyamattal;

    • Kizárás dokumentálása – a kockázatelemzés alapján;

  • A mellékletek tételes bemutatása, kitöltési példákkal.

  • Kérdések és válaszok

 

  • Szabályozás struktúrája tételesen

    • A 7/2024 (VI.24) MK 2. melléklet alap biztonsági osztályú 164 kontroljára egyenként, azoknak minden egyes alpontjára szabályozási javaslat.

    • A szabályzatot úgy alakítottuk ki, hogy minden szabályzati pont egy az egyben megfeleljen és a rendelet adott pontjával. 

      • pld: A rendelet 16.2 elvárása a szabályzatban is 16.2 pontban található

    • A szabályzat tartalmazza mind a 19. fejezetet a 7/2024 (VI.24) MK 2. melléklete alapján.

  • Mellékletek

    • A szabályzat minta a magán a Információbiztonsági Irányítási Rendszer szabályzatán felül tartalmaz még számos mellékletet, melyek lefedik a 7/2024 (VI.24) MK és a 1/ 2025 SZTFH rendelet szabályozási és nyilvántartási elvárásait. 

    • Többek között nyilvántartást tartalmaz:

      • EIR nyilvántartásáról, használatuk engedélyezéséről, kötelező nyilvántartandó adatiról

      • Az alvállalkozói nyilvántartásról és az alvállalkozók kockázatainak elemzéséról

      • Külső rendszerekkel szembeni elvárások minta

      • Tiltott rendszerek nyilvántartás minta

      • Oktatási tematika minta, teljes oktatási anyagot szerepkörönként

      • Intézkedési terv minta

      • Kockázat monitoring minta

      • Jelszó komplexitás nyilvántartás

      • Zóna meghatározás minta

      • Biztonság tervezési elvek

      • Ellátási lánc kockázatelmezés minta

      • további 65 melléklet

    • a dokumentációs sablon továbbá tartalmaz még:

      • Incidens kezelési terv folyamatleírással és eszkaláció renddel.

      • Kockázatelemzés módszertana a 7/2024 (VI.24.) MK rendelet 2.3.pontnak és a 3 mellékletének (fenyegetettség lista) megfelelő szabályozás

        • Excel alapú könnyen alkalmazható (automatán számoló) kitöltött minta.

      • Üzletmenet folytonossági terv

        • Mini üzleti hatáselemzés

        • A 16.2 kontrollnak minimálisan megfelelő EIR-kénti IT támogató rendszerenkénti üzletmenetfolytonossági dokumentáció

        • Üzletmenet folytonossági szabályzat

        • Katasztrófa visszaállítási szabályzat

        • Katasztrófa elhárítási csoport nyilvántartási és riasztási lista minta

      • Rendszerbiztonsági terv
        Úgy alakítottuk ki, hogy ahol lehetett a szabályzatban megfogalmazott általános elvárásoktól való eltérést kell csak a RBT -ben dokumentálni, hogy az alkalmazónak a lehető legkevesebb adminisztratív feladata legyen. 

        • A 13.2 kontrollnak megfelelő dokumentáció. - a, f pontig való tételes megfelelés

        • A szabályzatban megfogalmazott elvárások dokumentálása a RBT-ben.  

A teljes lista elérhető itt: https://www.gillandmurry.com/nis2-dokumentacios-csomag

NIS2 Dokumentációs csomag + 1 nap tréning

Ft1,231,900Price
Sales Tax Included
    bottom of page