Oldal Kiválasztása

NIS2 MEGFELELŐSÉG • KIBERBIZTONSÁGI AUDIT • KKV FÓKUSZ

NIS2 Felkészítés és Audit Tanácsadás

Stratégiai és gyakorlati támogatás a NIS2 megfelelőséghez
az első helyzetfelméréstől az auditra való felkészülésig.

Mely vállalkozások lehetnek érintettek a NIS2-ben?

Energia

Villamosenergia, olaj, gáz, távhő

Közlekedés

Légi, vasúti, közúti és vízi közlekedés

Banki szolgáltatások

Rendeletben meghatározott hitelintézetek

Pénzügyi piaci infrastruktúrák

Elszámolási és fizetési rendszerek

Egészségügy

Egészségügyi szolgáltatók és rendszerek

Ivóvíz

Ivóvíz előállítás, kezelés és elosztás

Szennyvíz

Szennyvíz gyűjtés, ártalmatlanítás és kezelés

Digitális infrastruktúra

DNS, adatközpontok, hálózati infrastruktúra

IKT szolgáltatásmenedzsment (B2B)

Menedzselt IT szolgáltatások, cloud, hosting

Közigazgatás

Központi kormányzathoz tartozó és regionális szintű közigazgatási szervek

Világűr

Űralapú szolgáltatások nyújtása, földi infrastruktúra üzemeltetés

MIÉRT ENGEM VÁLASSZON?

NIS2 megfelelőség IT-mérnöki szemlélettel

A szabályozás önmagában nem védi meg a vállalatot. A megfelelően kialakított technológiai és szervezeti működés igen.

Több mint 30 éve dolgozom az informatikában. Pályafutásom során fejlesztőként, tervezőmérnökként és üzemeltetési oldalon egyaránt dolgoztam, így a NIS2 által érintett technológiák többségét a valós életből ismerem.

A NIS2 megfelelőség nem pusztán dokumentumok elkészítését jelenti. Az audit során a szervezetnek igazolnia kell, hogy a biztonsági intézkedések nemcsak papíron léteznek, hanem a gyakorlatban is működnek.

A cél nem csak a dokumentumok elkészítése, hanem a működő, auditálható és technikailag megalapozott biztonsági rendszer kialakítása.

Kis Viktor, tapasztalt NIS2 tanácsadó portréja

Kis Viktor- NIS2 / IT Biztonsági Tanácsadó

Rendszerszintű gondolkodás

Infrastruktúra, hálózat, alkalmazás egyben kezelve

Valós IT tapasztalat

Fejlesztés és üzemeltetés a gyakorlatban, nem elméletben

Kritikus rendszerek ismerete

Stabil, nagy felelősségű rendszerek működésének tapasztalata

Compliance és audit felkészítés

ISO 27001 és NIS2 gyakorlatban alkalmazva

Kompetenciák és Audit Tapasztalat

Nemzetközi audit- és kockázatelemzési tapasztalat

A kiberbiztonsági felkészítést és a jogszabályi megfelelőség kialakítását több évtizedes IT-infrastrukturális és rendszerszervezői háttérrel, valamint nemzetközi környezetben szerzett audit-tapasztalattal támogatom.

Pályafutásom során globális piacra termelő, kritikus fontosságú és szigorúan szabályozott egészségügyi szoftverrendszerek támogatásáért, valamint azok kiberbiztonsági audit-előkészítéséért feleltem, közvetlen együttműködésben a vállalati kiberbiztonsági igazgatósággal (CISO).

Néhány szakterület és gyakorlati kompetencia:

  • Threat Modeling (Fenyegetettség-modellezés): Komplex rendszerek potenciális támadási felületeinek és sebezhetőségeinek teljes körű feltérképezése és modellezése.

  • Risk Analysis (Kockázatelemzés): A működést és az adatbiztonságot veszélyeztető strukturális kockázatok azonosítása, értékelése és kezelése.

  • SOUP Analízis (Software of Unknown Provenance): Az ismeretlen eredetű, harmadik féltől származó szoftverkomponensek szigorú biztonsági, kockázati és megfelelőségi vizsgálata.

Ezt a strukturált, mérnöki szemléletet és az audit-folyamatok pontos ismeretét alkalmazom a hazai vállalatok NIS2 felkészítése során is, garantálva a hatósági elvárásoknak való precíz megfelelést.

Néhány nagyvállalati rendszer és projekt, ahol az elmúlt 30+ év mérnöki és audit tapasztalatát szereztem:

GE Healthcare - Kis Viktor kiberbiztonsági és IT-mérnöki referenciája

Miben segíthetek?

Kérdése van, vagy szeretne velem egyeztetni a közös munkáról?
Töltse ki az alábbi űrlapot, és hamarosan felveszem Önnel a kapcsolatot.