VFP KiberVéd - NIS2 Audit felkészítés

2026. augusztus 2.

Jogi állásfoglalások

Jelen állásfoglalásokkal az érintett vállalkozások NIS2 felkészülését szeretnénk elősegíteni. A konzultációkon és workshopokon felmerülő kérdéseken alapulnak. Igyekeztünk széles körben alkalmazható módon kidolgozni a válaszokat.

A válaszok az MKIK szakértői csapata állásfoglalását tükrözik, hatósági jóváhagyás nélkül. Az írások nem tekinthetők jogi tanácsadásnak, az érintettek saját felelősségükre használhatják fel tartalmukat.

Közreműködők
A közreműködő és kihelyezett szolgáltató fogalma és elhatárolása

A kiberbiztonsági szabályozásban használt „közreműködő” és „kihelyezett szolgáltató” fogalmát tisztá...

NIS2 érintettség
Egy középvállalkozás méretet el nem érő felhő szolgáltató a Kiberbiztonsági tv. hatálya alá tartozik –e?

A középvállalkozás méretet el nem érő felhőszolgáltató nem tartozik automatikusan a törvény hatálya...

Közreműködők
Mit tehet egy NIS2 kötelezett cég, ha egy szerző-dött közreműködő megtagadja az együttműködést?

Milyen mozgástere van egy NIS2 hatálya alá tartozó szervezetnek, ha egy szerződött partnere közreműk...

Audit
Mi történik, ha nem felel meg egy cég az auditon?

Amennyiben egy szervezet a NIS2 követelmények szerinti kiberbiztonsági auditon nem felel meg, az aud...

Képzés
Milyen továbbképzési kötelezettségei vannak a szervezet vezetőjének?

A Kiberbiztonsági tv. kötelező kiberbiztonsági képzési rendszert vezetett be amely kiterjed a tv. ha...

Audit
VAN-E ÉLET AZ AUDIT UTÁN? Mire figyeljünk, hogy a következő auditon is átmenjünk? Hogyan alakítsunk ki hosszú távon fenntartható IBIR-t?

A NIS2-nek megfelelő kiberbiztonsági megfelelés valójában nem „audit-projekt”, hanem folyamatos fela...

Technológia
Az elvárt technológiai eszközök biztonsági osztályonként

Jelen dokumentum az elvárt biztonsági követelményéket tartalmazza

NIS2 érintettség
Mi a teendő, ha egy cég tevékenységének csak egy része tartozik a Kiberbiztonsági tv. hatálya alá?

Ha vállalat tevékenységének csupán egy része tartozik a Kiberbiztonsági törvény hatálya alá, míg m...

Adatvédelem
Köteles- e törölni a kilépett munkavállaló személyes adatait a munkáltató a GDPR szerinti törlési jogra hivatkozva?

Egy kilépett munkavállaló által benyújtott, „minden róla szóló adat törlésére” irányuló kérelem alap...

Incidenskezelés
Mit veszíthetünk? Valós incidensek elemzése, tanácsok az elkerülésükre

Megtörtént incidenseket mutatunk be, valamint ismertetjük azokat a megelőző intézkedéseket, amelyek...

Adatvédelem
Saját tulajdonú eszköz munkahelyi használatának (BYOD) biztonsági követelményei

A BYOD modell alkalmazása jelentős informatikai és jogi kockázatokat hordoz, mivel a szervezet elve...

Adatvédelem
Hogyan ellenőrizheti egy NIS2 kötelezett cég az általa megbízott közreműködő kiberbiztonsági megfelelését?

A szervezet feladata, hogy a fejlesztésre, üzemeltetésre, karbantartásra, felhőszolgáltatásra vagy...