A Német-Magyar Ipari és Kereskedelmi Kamara logója

Kiberaudit vezetői szemmel

Felelősség, kockázatok és döntési helyzetek a NIS2 tükrében / Német nyelvű képzés! - nov. 4.

Kiberbiztonsági képzés vezetőknek_ai generated.png
AI-generated image

Kiberaudit vezetői szemmel

Online jelentkezés

Regisztráljon

A kibervédelem ma már nem kizárólag az IT feladata. Egy kibertámadás, az ERP-rendszer leállása, egy kritikus beszállító kiesése, adatlopás vagy akár a generatív AI nem megfelelő vállalati használata közvetlenül érintheti a termelést, az üzletmenet folytonosságát, az ügyfeleket és a vállalat reputációját. Ezekben a helyzetekben pedig vezetői döntésekre van szükség.

 

A NIS2 és a kapcsolódó hazai szabályozás a vezetői felelősséget is előtérbe helyezi. A vezetőknek nem kell informatikai szakértővé válniuk, de érteniük kell vállalatuk legfontosabb kiberkockázatait, tudniuk kell, milyen információkat kérjenek a szakmai területektől, és felkészülten kell dönteniük audit, incidens vagy válsághelyzet esetén.

 

A Kiberaudit vezetői szemmel képzés ehhez ad gyakorlati, vezetői szintű felkészítést – német nyelven, valós vállalati, audit- és incidenspéldákon keresztül.

Milyen vállalatoknak szól a képzés?

A képzést elsősorban olyan NIS2 hatálya alá tartozó, illetve kiberauditra kötelezett vállalatok vezetőinek ajánljuk, amelyeknek a kiberbiztonsági megfelelés mellett az üzletmenet folytonosságáról és a vállalati kockázatok megfelelő kezeléséről is gondoskodniuk kell.

 

Különösen releváns lehet:

  • ipari és termelővállalatok,
  • kritikus vagy üzletileg jelentős infrastruktúrát működtető szervezetek,
  • összetett IT- és OT-környezettel rendelkező vállalatok,
  • kiterjedt beszállítói hálózattal dolgozó cégek,
  • felhőszolgáltatásokat és külső informatikai szolgáltatókat igénybe vevő vállalatok,
  • valamint minden olyan szervezet számára, ahol egy informatikai incidens a működés, a termelés vagy az ügyfélkiszolgálás leállását is eredményezheti.

 

A program elsősorban ügyvezetőknek, felső- és középvezetőknek, területvezetőknek, valamint a kiberbiztonsági megfelelésben vezetői felelősséget viselő döntéshozóknak szól.

A képzés tematikája

1. Jogszabályi környezet és aktuális változások

 

Áttekintjük a kibervédelmi szabályozás legfontosabb változásait, és bemutatjuk, hogy ezek milyen új kötelezettségeket jelentenek a vállalatok és a vezetők számára.

 

Témák:

 

      •  a 2024. évi LXIX. törvény legfontosabb módosításai
      •  a 418/2024. (XII. 23.) Korm. rendelet változásai
      •  az SZTFH legfrissebb útmutatásai
      •  a NIS2 hazai végrehajtásának aktuális helyzete
      •  ENISA ajánlások
      •  kapcsolódó európai szabályozások (pl. CRA, DORA) és várható hatásuk

 

2. A vezető felelőssége a kibervédelemben

 

Mit jelent a vezető személyes felelőssége, és milyen döntésekért tartozik elszámolással egy audit vagy kibervédelmi esemény során?

 

Témák:

      •  vezetői és személyes felelősség
      •  jogszabályi kötelezettségek
      •  döntési és jóváhagyási feladatok
      •  megfelelő erőforrások biztosítása
      •  vezetői kontroll és felügyelet
      •  a megfelelőség igazolhatósága ("bizonyítható irányítás")

 

3. Tanulságok az elmúlt időszak kibervédelmi eseményeiből

 

Valós példákon keresztül bemutatjuk, hogy milyen támadások és incidensek érintették a vállalatokat, és milyen vezetői döntések bizonyultak sikeresnek vagy éppen hibásnak.

 

Témák:

      •  hazai és nemzetközi vállalati incidensek
      •  közel bekövetkezett ("near miss") események
      •  iparági tapasztalatok
      •  beszállítói incidensek
      •  legfontosabb tanulságok vezetői szemmel

 

4. Kockázatok és új fenyegetések

 

Áttekintjük, mely területek jelentik ma a legnagyobb üzleti és információbiztonsági kockázatot.

 

Témák:

      •  éves kockázatértékelés szerepe
      •  a szervezet legfontosabb kockázatai
      •  mesterséges intelligencia (AI)
      •  felhőszolgáltatások
      •  ipari rendszerek (OT)
      •  beszállítói és ellátási lánc kockázatok
      •  új kiberfenyegetések és támadási trendek

 

5. Kiberauditok tapasztalatai

 

Milyen hiányosságokat találnak leggyakrabban az auditorok, és hogyan lehet ezeket vezetői szinten megelőzni?

 

Témák:

      •  tipikus auditmegállapítások
      •  visszatérő hibák
      •  javító intézkedések
      •  jó gyakorlatok
      •  folyamatos fejlesztés lehetőségei

 

6. Üzletmenet-folytonosság és helyreállítás

 

Mit kell tennie a vezetésnek, ha egy kibertámadás miatt a működés leáll vagy jelentősen sérül?

 

Témák:

      •  üzletmenet-folytonossági terv (BCP)
      •  katasztrófa-helyreállítási terv (DRP)
      •  mentések és visszaállítás
      •  kritikus üzleti folyamatok védelme
      •  vezetői döntési pontok válsághelyzetben

 

7. Kibervédelmi incidensek kezelése

 

A vezetők szerepe egy kibertámadás első óráiban döntő jelentőségű. Bemutatjuk a legfontosabb feladatokat és döntési helyzeteket.

 

Témák:

      •  vezetői feladatok incidens során
      •  válságkezelés
      •  belső és külső kommunikáció
     •  hatósági bejelentési kötelezettségek
     •  ügyfelek és partnerek tájékoztatása

 

8. Beszállítói és partneri kockázatok

 

A kibervédelmi kockázatok jelentős része ma már a beszállítói láncban jelenik meg. Áttekintjük, hogyan kezelhetők ezek vezetői szinten.

 

Témák:

     •  kritikus beszállítók
     •  felhőszolgáltatók
     •  külső rendszergazdák és távoli hozzáférések
     •  szerződéses kibervédelmi elvárások
     •  beszállítói megfelelőség

 

9. A mesterséges intelligencia biztonságos vállalati használata

 

Bemutatjuk, hogyan használható biztonságosan a generatív mesterséges intelligencia a vállalat működésében, és milyen kockázatokra kell figyelni.

 

Témák:

     •  vállalati AI szabályozás
     •  engedélyezett és tiltott felhasználás
     •  adatvédelem és bizalmas információk kezelése
     •  Microsoft Copilot és ChatGPT használata
     •  generatív AI legfontosabb biztonsági kockázatai

 

10. Vezetői döntési szimulációk

 

Valós vállalati helyzeteken keresztül gyakoroljuk, milyen döntéseket kell meghoznia a vezetésnek egy kibervédelmi esemény során.

 

Példák:

     •  zsarolóvírus (ransomware) támadás
     •  ERP-rendszer leállása
     •  e-mail fiók kompromittálódása
     •  beszállítói kibertámadás
     •  adatvesztés vagy adatszivárgás

 

11. Éves vezetőségi felülvizsgálat

 

Áttekintjük, milyen mutatókat és információkat célszerű rendszeresen értékelnie a vezetésnek a kibervédelmi megfelelőség és a folyamatos fejlesztés érdekében.

 

Áttekintendő területek:

     •  kibervédelmi incidensek
     •  auditok eredményei
     •  sérülékenységek és azok kezelése
     •  javító intézkedések státusza
     •  oktatások és tudatosság
     •  aktuális kockázatok
     •  beszállítók megfelelősége
     •  vezetői döntések és fejlesztési prioritások

Képzés formája és időpontja:

  • Jelenléti oktatás
  • Nyelv: német
  • Helyszín: 1024 Budapest, Lövőház u. 30.
  • Időpont: 2026. november 4.
  • 1 képzési nap, 9:00–16:00
  • Jelentkezési határidő: 2026. október 14.

Díjazás és kedvezmények

  • Részvételi díj: 159.000 Ft + áfa / fő
  • Akár 20% kedvezmény is elérhető:

              − 10% korai jelentkezés: 2026. szeptember 14-ig!
              − 10% tagvállalati kedvezmény a DUIHK tagvállalatai számára
              − 10% mennyiségi kedvezmény (min. 2 fő/cég)                                                                         (A kedvezmények közül kettő összevonható.)

A részvételi díj (a kedvezmények figyelembe vételével) a képzés napján kerül kiszámlázásra. 

Tanúsítvány

A képzési órák legalább 80%-án jelenlévő, a vizsgát sikeresen teljesítő és az auditjelentés mintát benyújtó résztvevők a Felnőttképzési Adatszolgáltatási Rendszerben kiállított tanúsítványon túl megkapják a Német-Magyar Tudásközpont kétnyelvű részvételi igazolását. A képzés végén megszerezhető tanúsítvány szakképesítést és szakképzettséget nem tanúsít, munkakör betöltésére nem jogosít.

Kontaktszemély