NIS2 megfelelés: hol tart most, és mi a következő lépés?
A kötelezett szervezeteknek elektronikus információs rendszereiket biztonsági osztályba kell sorolniuk, a 7/2024. MK rendelet szerinti védelmi intézkedéseket be kell vezetniük, információbiztonsági felelőst kell kijelölniük, és rendszeres kiberbiztonsági auditnak kell alávetniük magukat. Az első auditciklus 2025 végén lezárult; a jelenlegi feladat a feltárt hiányosságok kezelése és a megfelelés fenntartása.
Mit kell tennie?
1
EIR-ek lehatárolása és nyilvántartásba vétele
2
Biztonsági osztályba sorolás, dokumentált indoklással
3
IBF kijelölése és bejelentése
4
Kockázatértékelés komponensszinten
5
A besorolásnak megfelelő védelmi intézkedések bevezetése
6
Incidenskezelési rend és bejelentési képesség kialakítása
7
Oktatás és nyilvántartás
8
Belső audit, majd hatósági audit
9
Intézkedési és erőforrásterv a hiányosságokra
Gyakori Kérdések
Kire vonatkozik?
Mi a határidő most?
Mennyibe kerül?
Mi történik, ha nem felelünk meg?
Elég egy tanácsadó?