Skip to content

NIS2 kiberbiztonsági kontrollok technikai megvalósítása

Szerezz olyan tudást, amellyel NIS2 hatálya alá tartozó céges környezetben IT-biztonsági szakértőként dolgozhatsz: technikai kontrollokat tervezel, incidenskezelési folyamatot készítesz, elektronikus információs rendszereket sorolsz biztonsági osztályba, és auditálható bizonyítékokat állítasz össze.

100% online képzés
Szimulált GRC-labor
EIR-besorolást készítesz
NIS2-auditcsomagot építesz
Pénzvisszafizetési garancia Kamatmentes részletfizetés
Jelentkezem

Mit nyújt a NIS2 kiberbiztonsági kontrollok technikai megvalósítása tanfolyam?

Képzés időtartama: 6 hét Heti átlag 8-12 óra ráfordítás Következő indulás: 2026.11.17.
  • IT feladatok meghatározása: A NIS2, a hazai kiberbiztonsági szabályozás és az ENISA technikai iránymutatásai alapján meghatározod az IT-csapat operatív feladatait.
  • Rendszerleltár és osztályba sorolás: Elkészíted az elektronikus információs rendszerek leltárát, elvégzed a biztonsági osztályba sorolást, és dokumentálod döntéseid kockázati indoklását.
  • Ellenőrizhető technikai kontrollok: A rendszerkeményítés, a hálózati szegmentáció, a hozzáférés-kezelés és a sérülékenységkezelés követelményeiből auditálható technikai kontrollokat tervezel.
  • Incidenskezelés és jelentés: Naplózási architektúrát, riasztási folyamatot és incidenskezelési forgatókönyvet állítasz össze a jelentési kötelezettségek teljesítéséhez.
  • Beszállítói kockázatkezelés: Kockázatértékelést és szerződéses biztonsági követelményeket készítesz a beszállítók és külső szolgáltatások ellenőrzéséhez.
  • GRC alapú megfelelőség: GRC-platformon kapcsolod össze a követelményeket, kontrollokat, felelősöket és auditbizonyítékokat, valamint megtervezed a folyamatos ellenőrzést.
  • Shadow AI kockázatkezelése: DLP-, CASB- és szabályozási megoldásokat dolgozol ki a Shadow AI kockázataira, a generatív AI-val készített dokumentumokat pedig szakmai szempontok alapján ellenőrzöd.
  • Komplex NIS2 záróprojekt: Egy fiktív vagy anonimizált vállalati esethez teljes NIS2-megvalósítási és auditbizonyíték-csomagot állítasz össze.
Előnyök

Miért érdemes belevágnod?

Az SZTFH nyilvántartásában szereplő 2.520 auditkötelezett szervezetből 2.132 teljesítette határidőben az auditkötelezettségét, így a kontrollok fenntartása és a feltárt eltérések kezelése tartós IT-feladattá vált. Az SZTFH auditösszesítése

A jelentős incidenseknél a NIS2 24 órán belüli korai figyelmeztetést és 72 órán belüli incidensbejelentést ír elő, ami előre kialakított naplóforrásokat, felelősségi rendet és jelentéssablonokat igényel. A NIS2 incidensbejelentési szabályai

Az ENISA 1.080 szakember válaszaira épülő kutatásában a kiberbiztonság az IT-büdzsé 9%-át tette ki, miközben a válaszadók 76%-a a szakemberek toborzását, 71%-a a megtartásukat találta nehéznek. Az ENISA kutatási összefoglalója

Ebben a környezetben a követelményeket naplóforrásokhoz, hozzáférési szabályokhoz és ellenőrizhető bizonyítékokhoz kötő szakember közvetlenül támogatja a napi üzemeltetést, a javítási tervet és a következő audit előkészítését.

  • Munka mellett végezheted, rugalmas időbeosztással
  • Gyakorlati projekteken keresztül, oktatói mentorálással
  • LinkedIn profilodba beágyazható tanúsítvány
A képzés témájának illusztrációja — NIS2 kiberbiztonsági kontrollok technikai megvalósítása

Kinek ajánlott?

  • Információbiztonsági felelősöknek és IT-biztonsági szakembereknek, akik a NIS2-követelményeket ellenőrizhető technikai és szervezeti intézkedésekké szeretnék alakítani.
  • IT-vezetőknek és infrastruktúra-vezetőknek, akiknek össze kell hangolniuk az üzemeltetést, a kockázatkezelést és az auditfelkészítést.
  • Rendszergazdáknak, hálózati üzemeltetőknek és DevOps mérnököknek, akik rendszerkeményítési, naplózási és hozzáférés-kezelési feladatokat valósítanak meg.
  • Belső IT-auditoroknak és technikai megfelelőségi szakembereknek, akik követelményekhez rendelt bizonyítékokkal és automatizált GRC-folyamatokkal szeretnének dolgozni.

Kinek nem ajánlott?

Mik a képzés előkövetelményei?

Vállalati IT-környezetek és üzemeltetési folyamatok alapszintű ismerete

Előnyt jelent az ISO/IEC 27001, az Active Directory, a tűzfalak vagy a felhőalapú infrastruktúrák ismerete.

Programozói tudás, korábbi NIS2-tapasztalat és audittapasztalat nem szükséges.

Hogyan fogsz tanulni?

Gyakorlatorientált oktatás

Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét projekteket fogsz megvalósítani.

Interaktív digitális tananyag

A gyakorlati feladatok elvégzéséhez és a tanfolyam sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át.

Rugalmas időbeosztás

A tanfolyamot munka mellett is végezheted, hiszen a tananyag elsajátítása heti 8-12 óra elfoglaltságot igényel összesen, melyet saját időbeosztás szerint dolgozhatsz fel.

Oktatói mentoring

A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.

Konzultációk

Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk este 18:00 órától, amikor élőben is felteheted kérdéseidet, közösen kiértékelitek és átbeszélitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.

Visszanézhető LIVE alkalmak

Akkor sincs semmi baj, ha egy élő konzultációs alkalmon nem tudsz részt venni, hiszen a kérdéseid előre is elküldheted írásban, a válaszokat és az egész LIVE-ot pedig visszanézheted másnap 16:00 órától.

Limitált férőhely

A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.

Minőségbiztosított képzések

Képzéseink szakmai minőségbiztosítását iparági vezető technológiai vállalatok végzik. Szakmai partnerünk a Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kara.

  • Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
  • Bizonyítja, hogy elsajátítottad az adott ismereteket
  • Segíti a szakmai előmeneteledet és karriered fejlődését
Tanúsítvány minta – NIS2 kiberbiztonsági kontrollok technikai megvalósítása

Jó társaságban leszel!

Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.

Tudtad?

A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!

Következő indulási dátumok

Következő indulás:

2027.02.16.

Élő konzultációk a mentorral kedd esténként

190 000 Ft

Jelentkezési határidő: 2027.02.12.

Jelentkezem

Más időpont érdekel?

Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.

Fizetési lehetőségek

Biztosak vagyunk a képzés tartalmát és minőségét illetően, ezért a képzés indulásától 8 napig 100%-os pénzvisszafizetési garanciát vállalunk, melyhez többféle fizetési lehetőséget is biztosítunk, hogy a számodra legmegfelelőbb opciót választhasd.

Online fizetés bankkártyával

A Stripe az egyik legelterjedtebb online fizetési megoldás nemzetközileg, gyors és biztonságos fizetési folyamatáról ismert.

Fizetés banki átutalással, egy összegben

Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma, lent található jelentkezési űrlapunkon ezt is választhatod.

Kamatmentes részletfizetés

Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.

Készen állsz a jelentkezésre?

Könnyítendő magánszemélyként résztvevő hallgatóink helyzetét, a feltüntetett ár számukra a ténylegesen fizetendő végösszeg. Céges megrendelés esetén az adott összeg tekintendő a nettó árnak.

8 napos pénzvisszafizetési garancia

Jelentkezz az NIS2 kiberbiztonsági kontrollok technikai megvalósítása képzésre

1 Adatok 2 Képzések 3 Számlázás 4 Felnőttképzés 5 Fizetés 6 Kész

Kiválasztott képzés(ek) és indulási időpont

Releváns képzések

Jelenleg nincs biztosan induló időpont — hamarosan új dátumok.

Jelenleg nincs biztosan induló időpont — hamarosan új dátumok.

Jelenleg nincs biztosan induló időpont — hamarosan új dátumok.

Számlázási adatok

Add meg a számlázási adataidat.

Felnőttképzési adatszolgáltatás

A felnőttképzési törvény szerinti kötelező adatszolgáltatás.

  • Magyarország
  • Ausztria
  • Németország
  • Szlovákia
  • Románia
  • Szerbia
  • Horvátország
  • Szlovénia
  • Ukrajna
  • Lengyelország
  • Csehország
  • Olaszország
  • Franciaország
  • Spanyolország
  • Portugália
  • Egyesült Királyság
  • Írország
  • Hollandia
  • Belgium
  • Luxemburg
  • Svájc
  • Liechtenstein
  • Dánia
  • Svédország
  • Norvégia
  • Finnország
  • Izland
  • Észtország
  • Lettország
  • Litvánia
  • Görögország
  • Bulgária
  • Törökország
  • Oroszország
  • Fehéroroszország
  • Moldova
  • Bosznia-Hercegovina
  • Montenegró
  • Észak-Macedónia
  • Albánia
  • Koszovó
  • Málta
  • Ciprus
  • Monaco
  • Andorra
  • San Marino
  • Amerikai Egyesült Államok
  • Kanada
  • Kína
  • Japán
  • India
  • Brazília
  • Ausztrália
  • Dél-Korea
  • Mexikó
  • Egyiptom
  • Dél-afrikai Köztársaság
  • Argentína
  • Izrael
  • Egyesült Arab Emírségek
  • Egyéb

8 napos pénzvisszafizetési garancia, kockázat nélkül kipróbálhatod.

Ajánlott kiegészítők

Összegzés betöltése…

Fizetési mód

Kérdésed van? Lépj velünk kapcsolatba

Mit fogsz tanulni?

6 hét alatt a NIS2-kötelezettségek és a hazai szabályozási keretek megismerésétől az EIR-besoroláson és a technikai kontrollokon át a naplózásig, az incidenskezelésig és a GRC-automatizációig, a záróprojektig és a próbaauditig.

NIS2EIR-besorolásGRCZero TrustSIEMIAMDLPShadow AI
1 NIS2-kötelezettségek és hazai keretek 1. hét. A hét első felében a NIS2 és a magyar szabályozás alapján meghatározod a szervezet kötelezettségeit, a felelősöket és az ellenőrzési pontokat. Erre épül az összes technikai és dokumentációs feladat.
  • NIS2 hatály és ágazati besorolás (EU 2022/2555)
  • Alapvető és fontos szervezetek ismérvei
  • Hazai kiberbiztonsági törvény (2024. évi LXIX. tv.)
  • Hatósági szerepek (SZTFH, NKI, CSIRT)
  • Vezetői felelősség és jóváhagyási rend
  • Nyilvántartási és auditkötelezettségek
  • Auditciklus és folyamatos megfelelés
  • Szabályzatok és eljárásrendek hierarchiája
  • Szerepek és felelősségek (RACI)
  • Követelmények és bizonyítékok kapcsolata
2 EIR-besorolás és kockázatelemzés 1. hét. A hét második felében a szervezet rendszereit, eszközeit és kockázatait egységes modellben rendezed. A besorolási döntések adják meg a szükséges védelmi intézkedések szintjét.
  • Elektronikus információs rendszer határai (EIR)
  • Rendszer- és adatvagyonleltár
  • Üzleti szolgáltatások és rendszerfüggőségek
  • Információbiztonsági alapelvek (CIA)
  • Üzleti hatáselemzés (BIA)
  • Biztonsági osztályok (alap, jelentős, magas)
  • Osztályba sorolás (7/2024. MK rendelet)
  • Fenyegetések és sérülékenységek azonosítása
  • Kockázati kritériumok és értékelési skálák
  • Kockázatértékelés (ISO/IEC 27005)
  • Kockázatkezelési lehetőségek
  • Maradványkockázat és vezetői elfogadás
3 Technikai kontrollok és rendszerkeményítés 2. hét. A besoroláshoz illeszkedő kontrollokat tervezel a hozzáférések, konfigurációk, hálózatok és sérülékenységek kezelésére. A hangsúly az ellenőrizhető és ismételhető üzemeltetésen van.
  • Védelmi intézkedések katalógusa (7/2024. MK)
  • Kontrollkiválasztás és alkalmazhatóság
  • Biztonságos konfigurációs alapértékek
  • Rendszerkeményítés (system hardening)
  • Alapértelmezett tiltás elve (deny-all)
  • Konfigurációeltérés észlelése (drift detection)
  • Javításkezelési folyamat (patch management)
  • Sebezhetőségkezelési életciklus
  • Hálózati szegmentáció és mikroszegmentáció
  • Zéró bizalom architektúra (Zero Trust)
  • Szerepköralapú hozzáférés (RBAC)
  • Többtényezős hitelesítés (MFA)
  • Kiemelt jogosultságok kezelése (PAM)
4 Naplózás, incidenskezelés és beszállítók 3. hét. A technikai eseményeket auditálható naplózási és incidenskezelési folyamattá szervezed. A gyakorlat összeköti a jelentési kötelezettségeket, a helyreállítást és a beszállítói függőségeket.
  • Naplóforrások és eseménytípusok
  • Központi naplógyűjtés (SIEM)
  • Időszinkron és eseménykorreláció
  • Naplók megőrzése, sértetlensége és hozzáférése
  • Észlelési esetek és riasztási küszöbök
  • Incidensminősítés és súlyossági szintek
  • Riasztásvizsgálat és eszkaláció
  • Korai figyelmeztetés és bejelentés (24/72 óra)
  • Incidenskezelési forgatókönyv (IR playbook)
  • Hatósági jelentés adattartalma
  • Digitális bizonyítékok kezelési lánca
  • Üzletmenet-folytonosság és helyreállítás (BCP/DR)
  • Beszállítói kockázatkezelés (TPRM)
  • Biztonsági követelmények a szerződésekben
5 GRC-automatizáció és Shadow AI 4. hét. GRC-környezetben összekapcsolod a kontrollokat, a rendszeradatokat és a bizonyítékokat, majd technikai védelmet tervezel az engedély nélküli AI-használat kockázataira. Az elkészült elemek közvetlenül bekerülnek a záróprojektbe.
  • GRC-platformok felépítése és szerepkörei
  • NIS2 és ISO/IEC 27001 kontrolltérkép
  • Integrációs kapcsolatok és API-k
  • Automatikus kontrolltesztek
  • Folyamatos kontrollmonitorozás
  • Bizonyítékgyűjtés és verziókövetés
  • Eltérések és javító intézkedések
  • Shadow AI fenyegetési modell
  • Engedélyezett AI-eszközök nyilvántartása
  • Adatszivárgás-megelőzés (DLP)
  • Felhőalkalmazások felügyelete (CASB)
  • Vállalati AI-tesztkörnyezet (AI sandbox)
  • AI-támadások (prompt injection, data poisoning)
  • Biztonságos prompttervezés és szakmai ellenőrzés
6 Záróprojekt, próbaaudit és vizsga 5-6. hét. Egy fiktív vagy anonimizált vállalati esethez teljes, visszavezethető NIS2-megvalósítási csomagot készítesz. Próbaauditon véded meg a döntéseidet, javítod a feltárt eltéréseket, majd vizsgán mutatod be az eredményt.
  • Szervezeti hatókör és EIR-jegyzék
  • Besorolási jegyzőkönyv és döntési indoklás
  • Kitöltött kockázati nyilvántartás
  • Jóváhagyható kockázatkezelési terv
  • Technikai kontrollmátrix
  • Hozzáférési és jogosultsági modell
  • Naplózási és megőrzési terv
  • Incidensbejelentési folyamatábra
  • Korai és részletes jelentéssablon
  • Beszállítói értékelőlap
  • Shadow AI használati szabályzat
  • Auditbizonyíték-csomag
  • Próbaaudit és eltérésjegyzék
  • Záróprezentáció és vizsga