Tredit Hibabejelentő portál Lépjünk kapcsolatba

Főoldal / Szolgáltatások / IT governance

IT governance és megfelelés

Szabályozott, dokumentált, auditálható informatika.

Abban segítünk, hogy informatikája ne csak működjön, hanem megfeleljen a NIS2-nek, az ISO 27001-nek és a GDPR-nak, és egy átgondolt IT-stratégia mentén fejlődjön.

Röviden

  • NIS2-felkészítésa kiberbiztonsági törvény szerint
  • ISO/IEC 27001információbiztonsági irányítási rendszer
  • GDPRtechnikai és szervezési intézkedések
  • vCIOIT-vezető szolgáltatásként

Mit vállalunk

A szabályoktól a megvalósításig, egy kézből.

A legtöbb tanácsadó a dokumentumoknál megáll. Nálunk ugyanaz a csapat valósítja meg a technikai intézkedéseket, amelyik a szabályzatokat írja, így a papír és a valóság egyezik.

NIS2 és kiberbiztonsági megfelelés

Megvizsgáljuk az érintettséget, besoroljuk a rendszereket, elkészítjük a hiányelemzést és az intézkedési tervet, és felkészítjük a céget a kötelező kiberbiztonsági auditra.

  • Érintettség vizsgálata
  • Biztonsági osztályba sorolás
  • Audit-felkészítés

Kockázatelemzés és szabályzatok

Kockázatértékelés és a szükséges szabályzatok elkészítése a cég valós működéséhez igazítva, sablonszövegek nélkül.

  • Informatikai biztonsági szabályzat
  • Hozzáférés-, mentési és eszközszabályzat
  • Üzletmenet-folytonossági terv (BCP/DRP)

ISO/IEC 27001

Az információbiztonsági irányítási rendszer (ISMS) kiépítésének támogatása a szabvány 2022-es változata szerint, felkészülés a tanúsító auditra.

  • ISMS kiépítése
  • Kontrollok megvalósítása
  • Felkészülés a tanúsításra

GDPR és adatvédelem

Az adatvédelmi megfelelés informatikai oldala: hozzáférések, naplózás, titkosítás, és az adatvédelmi incidensek kezelésének folyamata.

  • Technikai és szervezési intézkedések
  • Hozzáférés-kezelés és naplózás
  • Incidenskezelési folyamat

IT-stratégia és vCIO

Virtuális IT-vezető, aki teljes munkaidős felvétel nélkül képviseli az informatikát a vezetésben: költségvetés, ütemterv, beszállítók, riportok.

  • IT-költségvetés és fejlesztési ütemterv
  • Beszállítók és szerződések kezelése
  • Vezetői döntés-előkészítés

Mit kell tudni a NIS2-ről?

A kiberbiztonság ma már jogszabályi kötelezettség.

A jogszabály

Magyarországon a 2024. évi LXIX. törvény (Kiberbiztonsági tv.) ülteti át a NIS2 irányelvet. A vállalati szervezetek felügyeletét az SZTFH látja el.

Kik érintettek?

Meghatározott ágazatok közép- és nagyvállalatai, például az energetika, a közlekedés, az egészségügy, a digitális infrastruktúra és a gyártás egyes területei, köztük a gépjárműgyártás.

Audit

Az érintett szervezeteknek kiberbiztonsági auditon kell részt venniük. Az első auditok határideje a 2025 előtt működő szervezeteknél 2026. június 30. volt, a megfelelést azóta is folyamatosan fenn kell tartani.

Beszállítóként is

A NIS2 alá tartozó cégek beszállítóiktól is biztonsági követelményeket várnak el, így kisebb cégeket is közvetve érinthet.

Technológiák

Amivel dolgozunk.

Jogszabályok

  • NIS2 irányelv
  • 2024. évi LXIX. törvény
  • GDPR

Szabványok

  • ISO/IEC 27001:2022
  • ISO/IEC 27002

Dokumentumok

  • Informatikai biztonsági szabályzat
  • Kockázatelemzés
  • BCP/DRP
  • Intézkedési terv

Folyamat

Így jutunk el a megfelelésig.

Helyzetfelmérés

Érintettség, meglévő rendszerek, szabályzatok és gyakorlat.

Hiányelemzés

Kockázatelemzés és összevetés a követelményekkel.

Intézkedési terv

Prioritások, felelősök, határidők és költségek.

Megvalósítás

Szabályzatok, valamint a technikai intézkedések saját csapatunkkal.

Audit és utókövetés

Felkészítés az auditra, majd rendszeres felülvizsgálat.

Gyakori kérdések

Amit ügyfeleink kérdezni szoktak.

Érintett a cégünk a NIS2-ben?

Ez az ágazattól és a cég méretétől függ. Az érintettség vizsgálatával kezdünk. Ha közvetlenül nem érintett, beszállítóként akkor is kaphat biztonsági elvárásokat a partnereitől.

Mi a különbség a NIS2 és az ISO 27001 között?

A NIS2 jogszabályi kötelezettség az érintett szervezeteknek, az ISO 27001 önkéntes nemzetközi szabvány. Sok követelményük átfed, ezért egy jól felépített ISMS erős alapot ad a NIS2-megfeleléshez is.

Önök végzik a kiberbiztonsági auditot?

Nem. A kötelező auditot az SZTFH által nyilvántartott független auditor végzi. Mi a felkészítésben és a hiányosságok megszüntetésében segítünk.

Mit jelent a vCIO?

Virtuális IT-vezetőt: egy tapasztalt szakembert, aki meghatározott időkeretben látja el az IT-vezetői feladatokat, teljes munkaidős felvétel nélkül.

Kapcsolódó szolgáltatások

Hálózat és határvédelem

Tűzfalak, távoli elérés, LAN/WAN

Microsoft felhő

Microsoft 365, Entra ID, Intune, Azure

Szerverüzemeltetés

Windows Server, Hyper-V, VMware, Linux

Kapcsolat

Beszéljünk cége informatikájáról.

Hívjon minket, vagy írja meg röviden, hány munkatárs és milyen rendszerek támogatására van szüksége. Felmérjük a jelenlegi helyzetet, és személyre szabott ajánlatot készítünk.

Székhely
2340 Kiskunlacháza, Dobó István utca 23.Adószám: 24076735-2-13
Hibabejelentés
Hibabejelentő portálSzerződött partnereink részére