A kiberbiztonsági kockázatkezelési intézkedésekről és jelentéstételi kötelezettségekről szóló IV. fejezetben a NIS 2 meghatározza az elvégzendő különböző tevékenységeket és biztonsági intézkedéseket.
A kiberbiztonsági képzés és tudatosság témáinak meghatározásához a legjobb megközelítés az, ha minden egyes ilyen tevékenységre és intézkedésre kiterjed. Azonban nem mindegyik téma lesz megfelelő mindenki számára a vállalatnál, ezért az érintett területek szerint azokat szétszedtük.
Mit tartalmaz az anyag?
Témák minden alkalmazott számára (beleértve a középszintű és a felső vezetést is)
- A NIS 2 irányelv alapjai (az összes vonatkozó cikkre kiterjed)
- Alapvető kiber higiéniai gyakorlatok
- Biztonsági események kezelése
- Biztonsági mentés
- Üzletmenet-folytonosság
- A többtényezős hitelesítés és a folyamatos hitelesítési megoldások használata
Témakörök informatikai alkalmazottak és biztonsági vezetők számára
- Az információs rendszerek biztonságára vonatkozó politika
- Katasztrófa utáni helyreállítás
- A hálózati és információs rendszerek beszerzésének, fejlesztésének és karbantartásának biztonsága
- A kriptográfia és titkosítás használatára vonatkozó politikák és eljárások
- Hozzáférés-szabályozás
- Vagyonkezelés
- Biztonságos hang-, video- és szöveges kommunikáció
- Biztonságos segélyhívási célú kommunikációs rendszerek
Biztonsági menedzserekre vonatkozó témakörök
- A NIS 2 megfelelőség lépései
- Hogyan kapcsolódik a NIS 2 az ISO 27001-hez
- Hogyan kapcsolódik a NIS 2 a DORA-hoz?
- Hogyan kapcsolódik a NIS 2 a CER-hez?
- Hogyan kapcsolódik a NIS 2 az EU GDPR-hez?
- Az informatikai termékek és szolgáltatások tanúsítása
- A NIS 2-ben meghatározott kormányzati szervek
- Rendszeres kiberbiztonsági képzések szervezése a vállalat különböző szintű alkalmazottai számára
- A NIS 2 szerinti kockázatértékelés és kezelés elvégzése
- A beszállítók sebezhetőségének és minőségének értékelése
- Az emberi erőforrások biztonsága
- A kiberbiztonsági kockázatkezelési intézkedések hatékonyságának értékelése
- Korrekciós intézkedések meghozatala
Témakörök felsővezetők és biztonsági vezetők számára
- Melyek azok az alapvető és fontos entitások, amelyeknek meg kell felelniük a NIS 2 előírásainak?
- A NIS 2 fő kiberbiztonsági követelményei
- Kiberbiztonsági kockázatkezelési intézkedések jóváhagyása és felügyelete
- Válságkezelés
- A beszállítói lánc védelme
- Jelentéstételi kötelezettségek
- NIS 2 bírságok és kötelezettségek
- Az uniós országok kiberbiztonsági jogszabályai