99 500 Ft + Áfa helyett 79 500 Ft + Áfa
NIS2 és Kiberbiztonság képzés vezetőknek - Kiberkockázatok, felelősség és üzleti ellenálló képesség - Időpontok és jelentkezés
Zártcsoportos képzésre jelentkezem
Jelentkezés időpont nélkül
A kiberbiztonság ma már nem kizárólag az IT-szervezet felelőssége, hanem vezetői és üzleti kockázat, amely közvetlenül hatással lehet a működés folytonosságára, az ügyfelekre és a vállalat reputációjára. A képzés gyakorlati szemléletben mutatja be, mit vár el a NIS2 és a magyar kiberbiztonsági szabályozás a vezetőktől, és milyen döntési, ellenőrzési és felelősségi feladatok kapcsolódnak ehhez. A résztvevők megtanulják felismerni a legfontosabb kiberkockázatokat, megérteni az incidensek üzleti hatását, valamint hatékonyan együttműködni az IT- és információbiztonsági szakemberekkel. A képzés célja, hogy a vezetők ne csak megfeleljenek az előírásoknak, hanem magabiztosan és tudatosan tudjanak dönteni kiberbiztonsági kérdésekben.
A képzést elsősorban olyan vezetők és döntéshozók számára ajánljuk, akik kiberbiztonság szempontjából érintett szervezet működéséért és döntéseiért felelősek, és akiknek tisztában kell lenniük a kiberkockázatokkal és az ezek kezelésével kapcsolatos vezetői feladatokkal. A képzés nem igényel informatikai vagy kiberbiztonsági előképzettséget, ezért üzleti és nem IT-szakmai vezetők számára is megfelelő.
Különösen ajánljuk:
- ügyvezetőknek és vezérigazgatóknak;
- igazgatósági és vezető testületi tagoknak;
- felsővezetőknek és középvezetőknek;
- CIO-k, CTO-k, CISO-k és IT-vezetők számára vezetői szemléletük kiegészítésére;
- információbiztonsági és kiberbiztonsági területért felelős vezetőknek;
- kockázatkezelési, compliance- és jogi vezetőknek;
- olyan vezetőknek, akik NIS2 hatálya alá tartozó szervezet működésében vesznek részt.
A NIS2 20. cikke kifejezetten előírja, hogy az alapvető és fontos szervezetek vezető testületeinek tagjai kiberbiztonsági képzésben vegyenek részt, hogy megfelelő tudással rendelkezzenek a kockázatok felismeréséhez és a kiberbiztonsági kockázatkezelési gyakorlatok értékeléséhez.
A képzésen való részvételnek nincs szakmai vagy informatikai előfeltétele; a részvételhez kizárólag a szervezetnél betöltött vezetői vagy döntéshozói szerepkör ajánlott.
A digitális működésre épülő szervezetek számára egy kiberbiztonsági incidens már nem kizárólag informatikai probléma, hanem üzleti, pénzügyi, jogi és reputációs kockázat is lehet. A NIS2 irányelv ezért a kiberbiztonság irányításában a vezetői szint felelősségét is hangsúlyosan kezeli: a vezető testületeknek jóvá kell hagyniuk a kiberbiztonsági kockázatkezelési intézkedéseket, felügyelniük kell azok végrehajtását, és a vezetői kompetenciák fejlesztésére is hangsúlyt kell helyezni.
A magyar szabályozás ezt a követelményrendszert a 2024. évi LXIX. törvényben és a kapcsolódó végrehajtási szabályokban is megjeleníti. A törvény a szervezet vezetőjének feladatává teszi többek között a kiberbiztonsági képzés és továbbképzés biztosítását, míg a 17/2025. (VII. 24.) EM rendelet külön rendelkezik a vezetők kiberbiztonsági képzésére és továbbképzésére vonatkozó követelményekről.
A 7/2024. (VI. 24.) MK rendelet emellett a szervezeti biztonságtudatossággal és a biztonsági intézkedésekkel kapcsolatos elvárásokat is meghatározza.
A képzés célja, hogy a vezetők ne technikai szakértőkké váljanak, hanem képesek legyenek vezetői szinten értelmezni a kiberbiztonsági kockázatokat és megalapozott döntéseket hozni. A résztvevők megismerik a legfontosabb kiberfenyegetéseket, a szervezeti védekezés alapelveit, az incidensek kezelésének vezetői vonatkozásait és a harmadik felekkel kapcsolatos kockázatokat. Kiemelt szerepet kap annak megértése, hogy egy kiberbiztonsági döntés milyen hatással lehet az üzletmenetre és a szervezet ellenálló képességére. A képzés gyakorlati példákon keresztül mutatja be, hogyan kell vezetőként reagálni egy kibertámadásra, adatbiztonsági eseményre vagy szolgáltatáskimaradásra.
A képzés végére a résztvevők képesek lesznek vezetői szinten értelmezni a kiberbiztonsági kockázatokat, felismerni a szervezet számára legfontosabb fenyegetéseket, megérteni saját felelősségüket, valamint megfelelő kérdéseket feltenni az IT- és kiberbiztonsági szakembereknek. A cél nem az, hogy a vezetők technikai szakemberekké váljanak, hanem hogy a kiberbiztonságot a vállalati kockázatkezelés és üzleti döntéshozatal szerves részeként tudják kezelni.
- NIS2 és a magyar kiberbiztonsági szabályozás
- A NIS2 célja, hatálya és legfontosabb követelményei
- A 2024. évi LXIX. törvény és kapcsolódó rendeletek
- A vezetői kötelezettségek és felelősség
- Kiberbiztonsági fenyegetések és kockázatok
- Legfontosabb aktuális kibertámadások és fenyegetések
- Kiberkockázatok azonosítása és értékelése
- Kiberbiztonság mint üzleti kockázat
- Vezetői felelősség és kiberbiztonsági irányítás
- A vezetés szerepe a kiberbiztonságban
- Kockázatalapú döntéshozatal
- Együttműködés az IT-, információbiztonsági és compliance-területekkel
- Kiberbiztonsági intézkedések és kontrollok
- Technikai és szervezeti biztonsági intézkedések
- Hozzáférés-kezelés, hitelesítés és jogosultságok
- Szabályzatok, kontrollok és vezetői ellenőrzés
- Incidenskezelés és válságkezelés
- Kiberbiztonsági incidensek felismerése és kezelése
- Vezetői döntéshozatal incidenshelyzetben
- Bejelentési és kommunikációs kötelezettségek
- Üzletmenet-folytonosság és kiberreziliencia
- Üzletmenet-folytonosság és helyreállítás
- Backup és Disaster Recovery
- Kritikus szolgáltatások és működési kockázatok
- Beszállítói, adatvédelmi és felhőbiztonsági kockázatok
- Ellátási lánc és külső szolgáltatók kiberbiztonsága
- Cloud szolgáltatások kockázatai
- GDPR és kiberbiztonság kapcsolata
- Biztonságtudatosság, audit és vezetői riporting
- Emberi tényező és biztonságtudatos szervezeti kultúra
- Auditok és megfelelőség
- Kiberbiztonsági KPI-k és vezetői riportok
- Gyakorlati vezetői esetek és akcióterv
- Ransomware, adatszivárgás és kompromittált fiókok kezelése
- Vezetői döntési helyzetek és esettanulmányok
- Kiberbiztonsági prioritások és vezetői akcióterv
Az oktató a tapasztalatait a való életből vette és át is tudta adni! Jó volt!
ISTQB Foundation Level - Agile Tester Extension tanfolyam résztvevője