KIBERBIZTONSÁG

Jogszabályi háttér
A NIS 2 irányelv az alapvető vagy digitális szolgáltatások üzemeltetői számára előírja a törvény által meghatározott biztonsági intézkedések elfogadását és betartását. A törvény célja biztosítani a hálózati és információs rendszerek, a technikai berendezések, az általuk feldolgozott adatok, valamint az általuk nyújtott szolgáltatások behatolás elleni védelmét.
A biztonsági intézkedéseknek az alábbiakra kell kiterjedniük:
szerepek, hozzáférések és jogosultságok beállítása
személyes biztonság és felelősség
eszközök kezelése
információk osztályozása
médiumok kezelése és megsemmisítése
információbiztonsági politikák bevezetése
hálózati és információs rendszerekhez való hozzáférés kezelése
kriptográfiai intézkedések
fizikai biztonság és környezetbiztonság
üzemeltetési biztonság és biztonsági mentés
kommunikációbiztonság
rendszerek megvásárlása, fejlesztése és karbantartása
beszállítói kapcsolatok kezelése
incidensek kezelése és jelentése
üzletmenet-folytonosság kezelése
kiberbiztonsági menedzser kinevezése
RiA - kockázatelemzés és -kezelés
A RiA a rendszerszintű kockázatkezelés egyedülálló eszközét képezi a szervezetben. A kockázatokkal szemben állóknak, valamint a kockázatkezelésnél a kiberbiztonsági és információbiztonsági menedzsereknek nyújt segítséget.
SZOLGÁLTATÁSAINK
AZ INFORMÁCIÓBIZTONSÁG
FENNÁLLÓ ÁLLAPOTÁNAK ELEMZÉSE
BIZTONSÁGI INTÉZKEDÉSEK
DOKUMENTÁCIÓJÁNAK TÖRVÉNY SZERINTI KIDOLGOZÁSA
TISZTSÉG GYAKORLÁSA
- KIBERBIZTONSÁGI MENEDZSER
- KOCKÁZATKEZELÉSI MENEDZSER
- ÜZLETMENET-FOLYTONOSSÁG MENEDZSER – BCM