Available courses

Az információ a szervezet egyik legfontosabb üzleti értéke, ezért annak bizalmassága, sértetlensége és rendelkezésre állása közvetlenül befolyásolja a működés biztonságát. Az információbiztonság feladata nem csupán az informatikai rendszerek védelme, hanem az üzleti folyamatok, adatok, technológiák és a szervezet működőképességének átfogó védelme. Egy sikeres kibertámadás, adatvesztés vagy szolgáltatáskiesés jelentős pénzügyi veszteséget, termeléskiesést, jogi következményeket és reputációs károkat okozhat. A megfelelő információbiztonsági irányítás lehetővé teszi a fenyegetések és sérülékenységek időben történő felismerését, valamint a kockázatok elfogadható szintre csökkentését. Különösen fontos a vezetői felelősség és a kockázatalapú döntéshozatal, mivel az információbiztonság ma már nem kizárólag informatikai, hanem üzleti és vállalatirányítási kérdés. A munkavállalók biztonságtudatossága szintén meghatározó, hiszen számos biztonsági esemény emberi hibára, megtévesztésre vagy nem megfelelő eljárásokra vezethető vissza. A szabályozott működés egyben támogatja az ISO 27001, NIS2 és más jogszabályi, szerződéses és ügyféloldali követelményeknek való megfelelést. A hatékony információbiztonság növeli a szervezet ellenálló képességét, támogatja az üzletmenet-folytonosságot, és csökkenti egy biztonsági esemény várható üzleti hatását. Az információbiztonság ezért nem egyszerűen költség vagy technikai védelem, hanem a fenntartható és megbízható működés, valamint az üzleti bizalom egyik alapfeltétele.

A szervezet működését ma már egymással szorosan összefüggő stratégiai, pénzügyi, működési, információbiztonsági, technológiai, jogi és megfelelőségi kockázatok befolyásolják. Az integrált kockázatmenedzsment lehetővé teszi, hogy ezek kezelése ne elszigetelten, hanem egységes vezetői szemlélet és módszertan alapján történjen. A rendszer átláthatóvá teszi, mely kockázatok veszélyeztetik leginkább a szervezet stratégiai céljait, működésének folytonosságát és üzleti eredményességét. Segítségével a felső vezetés kockázati alapon priorizálhatja a döntéseket és az erőforrások felhasználását, ahelyett hogy elsősorban a már bekövetkezett problémákra reagálna. Az egységes kockázati kép támogatja a különböző szervezeti területek közötti együttműködést, és csökkenti a párhuzamos vagy egymásnak ellentmondó intézkedéseket. Egyúttal alapot biztosít az ISO 27001, NIS2, AI Act, ISO 42001 és más szabályozási, illetve irányítási követelmények összehangolt kezeléséhez. Az integrált megközelítés lehetővé teszi a kockázati étvágy, a kockázati limitek és a vezetői felelősségek egyértelmű meghatározását is. A megfelelő vezetői riporting révén a felső vezetés időben érzékelheti a kritikus kockázatok változását, és még azok bekövetkezése előtt beavatkozhat. Az integrált kockázatmenedzsment ezért nem pusztán kontroll- vagy megfelelőségi rendszer, hanem a megalapozott vezetői döntéshozatal és a szervezeti ellenálló képesség egyik alapvető eszköze.

Kötelező információbiztonsági oktatás felső vezetőknek. Az oktatás megfelel a kötelező törvényi követelményeknek.

Adatgazdáknak szánt oktatási anyag, mely az alapszintű információbiztonsági oktatáson felül részletesebb útmutatást nyújt az esetleges információbiztonsági incidensek elkerülése érdekében.

Kötelező alapoktatáson felül az egyes szerepkörökhöz speciális oktatásara van szükség. Ez az oktatás egy speciálisan erre a területre készített tananyag.

Phishing és zsarolóvírusok kockázatait mutatja be ez az oktatási anyag. Sok esetben egy ártatlannak tűnő e-mail adatokat kér be tőlünk, vagy vesz rá olyan dolgokra, ahol adataink, és céges munkáink kerülhetnek veszélybe. Ezt próbbálja felismertetni az alábbi oktatási anyag.

Mit tartalmaz az anyag?

Témák minden alkalmazott számára (beleértve a középszintű és a felső vezetést is)
  • Az Információbiztonság alapjai 
  • Alapvető kiber higiéniai gyakorlatok
  • Biztonsági események kezelése
  • Biztonsági mentés
  • Üzletmenet-folytonosság
  • A többtényezős hitelesítés és a folyamatos hitelesítési megoldások használata