MKIK Állásfoglalások
• Gyakorlati jogértelmezési segítség
Jogi állásfoglalások
Jelen állásfoglalásokkal az érintett vállalkozások NIS2 felkészülését szeretnénk elősegíteni. A konzultációkon és workshopokon felmerülő kérdéseken alapulnak.
A válaszok az MKIK szakértői csapata állásfoglalását tükrözik, hatósági jóváhagyás nélkül. Az írások nem tekinthetők jogi tanácsadásnak, az érintettek saját felelősségükre használhatják fel tartalmukat.
Incidenskezelés
Biztonsági eseménykezelés és üzletmenet-folytonosság – az egyes szabályozási területek eltérő hatóköre és kapcsolódása
Jelen állásfoglalás célja, hogy elhatárolja egymástól a biztonsági eseménykezelés (inciden...
NIS2 érintettség
Audit
Elvárások a NIS2 felkészítőkkel szemben, egy felkészítő megbízásának részletei
Hogyan válasszunk ki egy tanácsadó céget NIS2 felkészítése? Milyen kompetenciákkal kell re...
Közreműködők
A közreműködő és kihelyezett szolgáltató fogalma és elhatárolása
A kiberbiztonsági szabályozásban használt „közreműködő” és „kihelyezett szolgáltató” fogal...
NIS2 érintettség
Egy középvállalkozás méretet el nem érő felhő szolgáltató a Kiberbiztonsági tv. hatálya alá tartozik –e?
A középvállalkozás méretet el nem érő felhőszolgáltató nem tartozik automatikusan a törvén...
Közreműködők
Mit tehet egy NIS2 kötelezett cég, ha egy szerző-dött közreműködő megtagadja az együttműködést?
Milyen mozgástere van egy NIS2 hatálya alá tartozó szervezetnek, ha egy szerződött partner...
Audit
Mi történik, ha nem felel meg egy cég az auditon?
Amennyiben egy szervezet a NIS2 követelmények szerinti kiberbiztonsági auditon nem felel m...
Képzés
Milyen továbbképzési kötelezettségei vannak a szervezet vezetőjének?
A Kiberbiztonsági tv. kötelező kiberbiztonsági képzési rendszert vezetett be amely kiterje...
Audit
VAN-E ÉLET AZ AUDIT UTÁN? Mire figyeljünk, hogy a következő auditon is átmenjünk? Hogyan alakítsunk ki hosszú távon fenntartható IBIR-t?
A NIS2-nek megfelelő kiberbiztonsági megfelelés valójában nem „audit-projekt”, hanem folya...
Technológia
Az elvárt technológiai eszközök biztonsági osztályonként
Jelen dokumentum az elvárt biztonsági követelményéket tartalmazza
NIS2 érintettség
Mi a teendő, ha egy cég tevékenységének csak egy része tartozik a Kiberbiztonsági tv. hatálya alá?
Ha vállalat tevékenységének csupán egy része tartozik a Kiberbiztonsági törvény hatálya...
Adatvédelem
Köteles- e törölni a kilépett munkavállaló személyes adatait a munkáltató a GDPR szerinti törlési jogra hivatkozva?
Egy kilépett munkavállaló által benyújtott, „minden róla szóló adat törlésére” irányuló ké...
Incidenskezelés
Mit veszíthetünk? Valós incidensek elemzése, tanácsok az elkerülésükre
Megtörtént incidenseket mutatunk be, valamint ismertetjük azokat a megelőző intézkedéseket...