Autóipari beszállítók NIS2 felkészítése

A bejegyzés érvényessége lejárt!

A Kamara a KKV szektor érintettjei számára NIS2 auditra való felkészítést, jogi, auditori és szakértői támogatás nyújt.

advanced-cyber-surveillance-room-with-no-personnel-present.jpg

Időpont: 2025. november 27. (csütörtök) 9:30 - 14:00
Helyszín: GYMSM KIK Székház (9022 Győr, Szent István út 10/A)

Autóipari beszállítók NIS2 felkészítése, de más ágazatok szereplőit is várjuk!

Az MKIK és az SZTFH együttműködésével megvalósuló projekt a hazai vállalkozásokat segíti a NIS2 irányelv és a hazai Kiberbiztonsági törvény követelményeire történő hatékony és eredményes felkészülésben, workshop keretében.

Program:
09:30 - 10:00 – Regisztráció
10:00 - 12:00 – Szakmai workshop, I. rész
12:00 - 12:30 – Ebéd
12:30 - 14:00 – Szakmai workshop, II. rész 

A workshop tartalma:
A szakértők bemutatják a sikeres audit felkészüléshez szükséges lépéseket (speciálisan a részt vevő cégek jellemzőire szabva) és válaszolnak a felmerülő kérdésekre is. Lehetőség van a feltett kérdések eszkalálására az SZTFH-nak vagy kiberbiztonsági auditoroknak.
Időben feltett kérdés esetén ez még a workshop előtt megtörténik. Helyszínen feltett helyben meg nem válaszolható, vagy a hatósággal validálandó kérdés esetén utólagos írásos választ kap a kérdés feltevője.
Lehetőség van átfogó írásbeli iránymutatás igénylésére is. Az iránymutatásokat az SZTFH validálja, ezáltal 100%-os biztonsággal az elvárt jó gyakorlatot tükrözik.

A rendezvény ingyenes, de regisztrációhoz kötött.
Regisztráció és előzetes kérdésfeltétel: a NIS2 portálon »»» vagy e-mailben a nis2##kukac##mkik.hu címen.

Tematika:

  • Mire számíthatunk egy kiberbiztonsági audit során? Az audit módszertana és gyakorlati tanácsok a felkészüléshez
  • Az autóipari beszállítók és gyártó cégek NIS2 érintettsége
    • Az érintettséget megalapozó tényezők, felügyeleti hatóságok, jogszabályi környezet
  • Mit tekintsünk EIR-nek az autóipari cégeknél, jellemző EIR-ek?
  • Jellemző kockázatok, kihívások
    • Compliance kihívások -a TISAX és az R155/156 szabványok kapcsolata NIS2 megfeleléssel
    • Érzékeny műszaki és üzleti adatok védelme
    • OT az autóiparban
    • Beszállítói lánc sebezhetősége
  • Nem alkalmazható 7/2024 előírások ipari környezetben
    • A 7/2024 MK rendelet azon előírásai, amelyek nem vagy nehezen alkalmazhatóak ipari környezetben
      • Hogyan kezeljük ezeket az eltéréseket?
  • Incidenskezelés
  • Esettanulmányok, Hogyan feleljünk meg a követelményeknek? A felkészülés legfontosabb területeinek bemutatása, a résztvevő cégek igényeire és sajátosságaira szabva. Területek:
    • Programmenedzsment
    • Hozzáférés-felügyelet
    • Tudatosság és képzés
    • Naplózás és elszámoltathatóság
    • Értékelés, engedélyezés és monitorozás
    • Konfigurációkezelés
    • Készenléti tervezés
    • Azonosítás és hitelesítés
    • Biztonsági események kezelése
    • Karbantartás
    • Adathordozók védelme
    • Fizikai és környezeti védelem
    • Tervezés
    • Személyi biztonság
    • Kockázatkezelés
    • Rendszer- és szolgáltatásbeszerzés
    • Rendszer- és kommunikációvédelem
    • Rendszer- és információsértetlenség
    • Ellátási lánc kockázatkezelése

A résztvevő cégek kérdéseit az aktuális területek kapcsán tárgyaljuk.

Meghívott szakértők:
Erdei Csaba, kiberbiztonsági szakértő, az ACPM GRC Kft. ügyvezetője,ISO27001 Lead Auditor, ECES
Hegyi Henrietta, CEH, ISO27001, EISM
Dr. Szakolyi András, IBF, DPO, Adatvédelmi szakjogász, Mesterséges intelligencia és technológiai jogi szakjogász, ISO 27001 és ISO 42001 Lead Auditor

A Tudásközpontban rendelkezésre álló kompetencia:

  • IBF, DPO, audit felkészítési és auditori tapasztalat
  • A 2024. évi LXIX. törvény (11. § (13) bekezdése, az elektronikus információs rendszer biztonságáért felelős személy feladatainak ellátására alkalmas személy
  • Adatvédelmi szakjogász
  • Biztonságszervezési menedzser
  • Információbiztonsági szakmérnök
  • ISO 20000 szolgáltatásmenedzsment auditor
  • ISO 27035 incidens menedzser
  • ISO 27001 információbiztonság irányítási rendszer vezető auditor
  • ISO 42001 vezető auditor
  • Minősített információs rendszerauditor (ISACA – CISA)
  • Minősített információs rendszer menedzser (ISACA – CISM)
  • Minősített etikus hacker (EC-Council – CEH)
  • Minősített titkosítási szakértő (EC-Council – ECES)
  • Mesterséges intelligencia és technológiai szakjogász
  • Offensive Security Certified Professional (Offensive Security)
    Továbbá kompetenciával OT információbiztonság területén is.

MKIK_VFP_logo_RGB_elsodleges_kiterjesztett_almarka_page-000139.150.jpg

Kamarai rendezvények

Hír kategóriák

Témakörök

szechenyi.png