NIS2 MEGFELELŐSÉG • KIBERBIZTONSÁGI AUDIT • KKV FÓKUSZ
NIS2 Felkészítés és Audit Tanácsadás
Stratégiai és gyakorlati támogatás a NIS2 megfelelőséghez
az első helyzetfelméréstől az auditra való felkészülésig.
Mely vállalkozások lehetnek érintettek a NIS2-ben?
Energia
Villamosenergia, olaj, gáz, távhő
Közlekedés
Légi, vasúti, közúti és vízi közlekedés
Banki szolgáltatások
Rendeletben meghatározott hitelintézetek
Pénzügyi piaci infrastruktúrák
Elszámolási és fizetési rendszerek
Egészségügy
Egészségügyi szolgáltatók és rendszerek
Ivóvíz
Ivóvíz előállítás, kezelés és elosztás
Szennyvíz
Szennyvíz gyűjtés, ártalmatlanítás és kezelés
Digitális infrastruktúra
DNS, adatközpontok, hálózati infrastruktúra
IKT szolgáltatásmenedzsment (B2B)
Menedzselt IT szolgáltatások, cloud, hosting
Közigazgatás
Központi kormányzathoz tartozó és regionális szintű közigazgatási szervek
Világűr
Űralapú szolgáltatások nyújtása, földi infrastruktúra üzemeltetés
MIÉRT ENGEM VÁLASSZON?
NIS2 megfelelőség IT-mérnöki szemlélettel
A szabályozás önmagában nem védi meg a vállalatot. A megfelelően kialakított technológiai és szervezeti működés igen.
Több mint 30 éve dolgozom az informatikában. Pályafutásom során fejlesztőként, tervezőmérnökként és üzemeltetési oldalon egyaránt dolgoztam, így a NIS2 által érintett technológiák többségét a valós életből ismerem.
A NIS2 megfelelőség nem pusztán dokumentumok elkészítését jelenti. Az audit során a szervezetnek igazolnia kell, hogy a biztonsági intézkedések nemcsak papíron léteznek, hanem a gyakorlatban is működnek.
A cél nem csak a dokumentumok elkészítése, hanem a működő, auditálható és technikailag megalapozott biztonsági rendszer kialakítása.

Kis Viktor- NIS2 / IT Biztonsági Tanácsadó
Rendszerszintű gondolkodás
Infrastruktúra, hálózat, alkalmazás egyben kezelve
Valós IT tapasztalat
Fejlesztés és üzemeltetés a gyakorlatban, nem elméletben
Kritikus rendszerek ismerete
Stabil, nagy felelősségű rendszerek működésének tapasztalata
Compliance és audit felkészítés
ISO 27001 és NIS2 gyakorlatban alkalmazva
Kompetenciák és Audit Tapasztalat
Nemzetközi audit- és kockázatelemzési tapasztalat
A kiberbiztonsági felkészítést és a jogszabályi megfelelőség kialakítását több évtizedes IT-infrastrukturális és rendszerszervezői háttérrel, valamint nemzetközi környezetben szerzett audit-tapasztalattal támogatom.
Pályafutásom során globális piacra termelő, kritikus fontosságú és szigorúan szabályozott egészségügyi szoftverrendszerek támogatásáért, valamint azok kiberbiztonsági audit-előkészítéséért feleltem, közvetlen együttműködésben a vállalati kiberbiztonsági igazgatósággal (CISO).
Néhány szakterület és gyakorlati kompetencia:
-
Threat Modeling (Fenyegetettség-modellezés): Komplex rendszerek potenciális támadási felületeinek és sebezhetőségeinek teljes körű feltérképezése és modellezése.
-
Risk Analysis (Kockázatelemzés): A működést és az adatbiztonságot veszélyeztető strukturális kockázatok azonosítása, értékelése és kezelése.
-
SOUP Analízis (Software of Unknown Provenance): Az ismeretlen eredetű, harmadik féltől származó szoftverkomponensek szigorú biztonsági, kockázati és megfelelőségi vizsgálata.
Ezt a strukturált, mérnöki szemléletet és az audit-folyamatok pontos ismeretét alkalmazom a hazai vállalatok NIS2 felkészítése során is, garantálva a hatósági elvárásoknak való precíz megfelelést.
Néhány nagyvállalati rendszer és projekt, ahol az elmúlt 30+ év mérnöki és audit tapasztalatát szereztem:






Miben segíthetek?
Kérdése van, vagy szeretne velem egyeztetni a közös munkáról?
Töltse ki az alábbi űrlapot, és hamarosan felveszem Önnel a kapcsolatot.