Számalk Oktatási és Informatikai Zrt.
Cím: 1118 Budapest, Dayka Gábor u. 3.
E-mail: training##kukac##szamalk.hu
Telefon: +36 1 491 8974
Olyan vezetők, akik stratégiai és döntéshozói felelősséget viselnek a szervezet kiberbiztonsági felkészültségéért (pl. intézményvezetők, cégvezetők, igazgatók), továbbá a jogszabályi környezet (Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (kiberbizt tv.) és a végrehajtására kiadott, Magyarország kiberbiztonságáról szóló törvény végrehajtásáról rendelkező 418/2024. (XII. 23.) Korm. rendelet (Korm. Rendelet).) alapján meghatározott szervezet vezetői.
A vezetők megismertetése a kiberbiztonság szervezeti, jogi és stratégiai jelentőségével, valamint azzal, hogy vezetőként milyen kötelezettségeik és felelősségeik vannak a biztonságos működés biztosításában. A jogszabályban meghatározott képzési kötelezettség teljesítése
Szakmai előfeltételek
Képzettségi előfeltétel
Alapképzés (vezetővé válást követő 1 éven belül – legalább 8 óra időtartamban)
|
Témakör |
Tartalom |
|
1. Kiberbiztonsági trendek és fenyegetések |
Kiberfenyegetések típusai, szervezeti hatások, vezetői szintű döntések szerepe. Bővebben: · Aktuális kiberfenyegetések áttekintése: - zsarolóvírusok (ransomware) - adathalászat és social engineering - ellátási lánc támadások - belső (insider) kockázatok · Fenyegetések üzleti és szervezeti hatásai: - pénzügyi veszteség - működéskiesés - reputációs kockázatok · Vezetői döntéshozatal szerepe: - kockázatvállalási szint meghatározása - biztonsági prioritások kijelölése - Esettanulmányok (valós, megtörtént incidensek rövid elemzése) |
|
2. Kockázatok és szervezeti stratégiák |
Kockázatkezelés vezetői szemmel, erőforrás-tervezés, felelősségi körök, biztonsági kultúra építése. Bővebben: · Kockázatkezelés alapjai vezetői szemmel: - kockázatazonosítás és -értékelés - üzleti hatáselemzés (BIA) · Kiberbiztonsági stratégia kialakítása: - rövid és hosszú távú biztonsági célok · Erőforrás-tervezés: - humán (kompetenciák, szerepkörök) - technológiai (eszközök, rendszerek) · Felelősségi körök: - vezetők, IT, biztonsági csapat, külső partnerek · Biztonságtudatos szervezeti kultúra: - tudatossági programok - képzések és belső kommunikáció |
|
3. Jogszabályi kötelezettségek |
Vezetői felelősség, jogi megfelelés, adatvédelem, auditkötelezettségek. Bővebben: · Vezetői felelősség kibervédelemben: - számonkérhetőség és döntési felelősség · Főbb szabályozások és megfelelés: - Adatvédelemi alapok (GDPR és Infotv.) - AI Act, (Mesterséges Intelligencia trv.) - NIS2 irányelv és hazai megfelelés · Adatvédelem és adatkezelés: - személyes adatok védelme - incidens bejelentési kötelezettségek · Audit és ellenőrzés: - belső audit szerepe - külső auditok és tanúsítások - Dokumentáció és bizonyíthatóság fontossága |
|
4. Jó gyakorlatok és incidenskezelés |
Reagálás biztonsági eseményekre, kommunikáció, tanulságok levonása, tapasztalatmegosztás. Bővebben: · Incidenskezelési folyamat alapjai: - felismerés - reagálás - helyreállítás · Válságkezelés és kommunikáció: - belső kommunikáció - Külső kommunikáció - ügyfelek és partnerek tájékoztatása - Incidensek bejelentése Hatóság felé · „Lessons learned” megközelítés: - tapasztalatok beépítése - folyamatos fejlesztés · Jó gyakorlatok és tapasztalat megosztás |
A „Kiberbiztonsági trendek és fenyegetések” fejezet minden évben aktualizálandó az új fenyegetések és események alapján.