Ugrás a tartalomra

NIS2 megfelelés: hol tart most, és mi a következő lépés?

A kötelezett szervezeteknek elektronikus információs rendszereiket biztonsági osztályba kell sorolniuk, a 7/2024. MK rendelet szerinti védelmi intézkedéseket be kell vezetniük, információbiztonsági felelőst kell kijelölniük, és rendszeres kiberbiztonsági auditnak kell alávetniük magukat. Az első auditciklus 2025 végén lezárult; a jelenlegi feladat a feltárt hiányosságok kezelése és a megfelelés fenntartása.

Mit kell tennie?

1

EIR-ek lehatárolása és nyilvántartásba vétele

2

Biztonsági osztályba sorolás, dokumentált indoklással

3

IBF kijelölése és bejelentése

4

Kockázatértékelés komponensszinten

5

A besorolásnak megfelelő védelmi intézkedések bevezetése

6

Incidenskezelési rend és bejelentési képesség kialakítása

7

Oktatás és nyilvántartás

8

Belső audit, majd hatósági audit

9

Intézkedési és erőforrásterv a hiányosságokra

Gyakori Kérdések

Kire vonatkozik?
Mi a határidő most?
Mennyibe kerül?
Mi történik, ha nem felelünk meg?
Elég egy tanácsadó?

Lépjen tovább velünk

Kérjen demót