Főoldal / Szolgáltatások / IT governance
IT governance és megfelelés
Szabályozott, dokumentált, auditálható informatika.
Abban segítünk, hogy informatikája ne csak működjön, hanem megfeleljen a NIS2-nek, az ISO 27001-nek és a GDPR-nak, és egy átgondolt IT-stratégia mentén fejlődjön.
Röviden
- NIS2-felkészítésa kiberbiztonsági törvény szerint
- ISO/IEC 27001információbiztonsági irányítási rendszer
- GDPRtechnikai és szervezési intézkedések
- vCIOIT-vezető szolgáltatásként
Mit vállalunk
A szabályoktól a megvalósításig, egy kézből.
A legtöbb tanácsadó a dokumentumoknál megáll. Nálunk ugyanaz a csapat valósítja meg a technikai intézkedéseket, amelyik a szabályzatokat írja, így a papír és a valóság egyezik.
NIS2 és kiberbiztonsági megfelelés
Megvizsgáljuk az érintettséget, besoroljuk a rendszereket, elkészítjük a hiányelemzést és az intézkedési tervet, és felkészítjük a céget a kötelező kiberbiztonsági auditra.
- Érintettség vizsgálata
- Biztonsági osztályba sorolás
- Audit-felkészítés
Kockázatelemzés és szabályzatok
Kockázatértékelés és a szükséges szabályzatok elkészítése a cég valós működéséhez igazítva, sablonszövegek nélkül.
- Informatikai biztonsági szabályzat
- Hozzáférés-, mentési és eszközszabályzat
- Üzletmenet-folytonossági terv (BCP/DRP)
ISO/IEC 27001
Az információbiztonsági irányítási rendszer (ISMS) kiépítésének támogatása a szabvány 2022-es változata szerint, felkészülés a tanúsító auditra.
- ISMS kiépítése
- Kontrollok megvalósítása
- Felkészülés a tanúsításra
GDPR és adatvédelem
Az adatvédelmi megfelelés informatikai oldala: hozzáférések, naplózás, titkosítás, és az adatvédelmi incidensek kezelésének folyamata.
- Technikai és szervezési intézkedések
- Hozzáférés-kezelés és naplózás
- Incidenskezelési folyamat
IT-stratégia és vCIO
Virtuális IT-vezető, aki teljes munkaidős felvétel nélkül képviseli az informatikát a vezetésben: költségvetés, ütemterv, beszállítók, riportok.
- IT-költségvetés és fejlesztési ütemterv
- Beszállítók és szerződések kezelése
- Vezetői döntés-előkészítés
Folyamatos megfelelés
A megfelelés nem egyszeri projekt. Rendszeresen felülvizsgáljuk az intézkedéseket és a dokumentációt, és felkészítünk a következő auditra.
- Rendszeres belső felülvizsgálat
- Dokumentáció naprakészen tartása
- Beszállítói biztonsági követelmények
Mit kell tudni a NIS2-ről?
A kiberbiztonság ma már jogszabályi kötelezettség.
A jogszabály
Magyarországon a 2024. évi LXIX. törvény (Kiberbiztonsági tv.) ülteti át a NIS2 irányelvet. A vállalati szervezetek felügyeletét az SZTFH látja el.
Kik érintettek?
Meghatározott ágazatok közép- és nagyvállalatai, például az energetika, a közlekedés, az egészségügy, a digitális infrastruktúra és a gyártás egyes területei, köztük a gépjárműgyártás.
Audit
Az érintett szervezeteknek kiberbiztonsági auditon kell részt venniük. Az első auditok határideje a 2025 előtt működő szervezeteknél 2026. június 30. volt, a megfelelést azóta is folyamatosan fenn kell tartani.
Beszállítóként is
A NIS2 alá tartozó cégek beszállítóiktól is biztonsági követelményeket várnak el, így kisebb cégeket is közvetve érinthet.
Technológiák
Amivel dolgozunk.
Jogszabályok
- NIS2 irányelv
- 2024. évi LXIX. törvény
- GDPR
Szabványok
- ISO/IEC 27001:2022
- ISO/IEC 27002
Dokumentumok
- Informatikai biztonsági szabályzat
- Kockázatelemzés
- BCP/DRP
- Intézkedési terv
Folyamat
Így jutunk el a megfelelésig.
Helyzetfelmérés
Érintettség, meglévő rendszerek, szabályzatok és gyakorlat.
Hiányelemzés
Kockázatelemzés és összevetés a követelményekkel.
Intézkedési terv
Prioritások, felelősök, határidők és költségek.
Megvalósítás
Szabályzatok, valamint a technikai intézkedések saját csapatunkkal.
Audit és utókövetés
Felkészítés az auditra, majd rendszeres felülvizsgálat.
Gyakori kérdések
Amit ügyfeleink kérdezni szoktak.
Érintett a cégünk a NIS2-ben?
Ez az ágazattól és a cég méretétől függ. Az érintettség vizsgálatával kezdünk. Ha közvetlenül nem érintett, beszállítóként akkor is kaphat biztonsági elvárásokat a partnereitől.
Mi a különbség a NIS2 és az ISO 27001 között?
A NIS2 jogszabályi kötelezettség az érintett szervezeteknek, az ISO 27001 önkéntes nemzetközi szabvány. Sok követelményük átfed, ezért egy jól felépített ISMS erős alapot ad a NIS2-megfeleléshez is.
Önök végzik a kiberbiztonsági auditot?
Nem. A kötelező auditot az SZTFH által nyilvántartott független auditor végzi. Mi a felkészítésben és a hiányosságok megszüntetésében segítünk.
Mit jelent a vCIO?
Virtuális IT-vezetőt: egy tapasztalt szakembert, aki meghatározott időkeretben látja el az IT-vezetői feladatokat, teljes munkaidős felvétel nélkül.
Kapcsolódó szolgáltatások
Tűzfalak, távoli elérés, LAN/WAN
Microsoft 365, Entra ID, Intune, Azure
Windows Server, Hyper-V, VMware, Linux
Kapcsolat
Beszéljünk cége informatikájáról.
Hívjon minket, vagy írja meg röviden, hány munkatárs és milyen rendszerek támogatására van szüksége. Felmérjük a jelenlegi helyzetet, és személyre szabott ajánlatot készítünk.
- Telefon
- +36 1 353 9430
- info@tredit.hu
- Székhely
- 2340 Kiskunlacháza, Dobó István utca 23.Adószám: 24076735-2-13
- Hibabejelentés
- Hibabejelentő portálSzerződött partnereink részére