Kontroll-könyvtár

Információ: A teljes kötelezettség-gyűjtemény: minden, amit a törvény megkövetelhet, kategóriákba rendezve, kereshetően. A tételekre kattintva elolvashatod a teljes kifejtést: mit követel a jogszabály, mit jelent a gyakorlatban, és milyen bizonyítékot vár az auditor.

← Vissza a könyvtárhoz

Irányítás

Vezetői kiberbiztonsági képzés

Mit követel a jogszabály?

A vezető tisztségviselők kötelesek rendszeres kiberbiztonsági képzésen részt venni, hogy képesek legyenek a kockázatkezelési intézkedések megítélésére és felügyeletére. Ez a NIS2 egyik újdonsága: a képzés nem csak az IT-seknek, hanem magának a vezetésnek is kötelező.

Mit jelent ez a gyakorlatban?

Évente legalább egy alkalommal a cégvezetés (ügyvezető, igazgatósági tagok) vegyen részt kiberbiztonsági képzésen — ez lehet külső tanfolyam, webinárium vagy belső, szakértő által tartott felkészítés.

A képzés témája fedje le: aktuális fenyegetések, a vezetői felelősség tartalma, az incidenskezelés vezetői teendői.

Milyen bizonyítékot vár az auditor?

Részvételi igazolás, tanúsítvány vagy jelenléti ív, dátummal és a képzés tematikájával.

A képzési terv, ami mutatja a rendszerességet (pl. évente ismétlődő ütemezés).

Piszkozat — a szöveg a jogszabály előzetes, közérthető értelmezése; auditor-validálásra vár. Tájékoztató jellegű, nem helyettesíti a jogi tanácsadást.

Adatok

Jogszabályi alap2024. évi LXIX. tv. (piszkozat)
ISO 27001 megfeleltetésISO 27001 A.6.3 (piszkozat)
Kötelező ettőlAlap osztály
Felülvizsgálat12 havonta