Gyakorlati Szeminárium

Új auditdimenziók a szervezeti túlélés szolgálatában – A NIS2 üzletmenet-folytonossági auditálási szempontjai

Joó Gabriella

BCM szakértő, oktató
2026. Október 15.
09:00-13:00

Tematika

Egy kibertámadás, informatikai üzemzavar vagy kritikus szolgáltatás kiesése esetén nemcsak az a kérdés, hogy a szervezet képes-e megvédeni rendszereit, hanem az is, hogy képes-e folytatni működését és milyen gyorsan tud helyreállni.
Az előadás azt mutatja be, hogyan jelenik meg az üzletmenet-folytonosság és a szervezeti ellenálló képesség a NIS2-höz kapcsolódó magyar kiberbiztonsági követelményekben, és milyen szempontok alapján auditálható a gyakorlatban egy szervezet felkészültsége.
A résztvevők megismerhetik, hogy egy belső ellenőrzés során mire érdemes fókuszálni a BIA, a kockázatkezelés, az üzletmenet-folytonossági és katasztrófa-helyreállítási tervek, valamint a tesztelés vizsgálatakor.

Az előadás főbb témái:

– BIA – Tudjuk-e, mi kritikus?
A kritikus folyamatok, szolgáltatások, erőforrások és helyreállítási prioritások vizsgálata.

– Kockázatkezelés – Tudjuk-e, mire kell felkészülnünk?
A működésfolytonossági és kiberbiztonsági kockázatok, függőségek és kritikus erőforrások auditálási szempontjai.

– BCP és DRP – Van tervünk, de működőképes-e?
A folytonossági és helyreállítási tervek tartalmi és gyakorlati megfelelőségének vizsgálata.

– Tesztelés – A terv csak akkor ér valamit, ha működik is.
A gyakorlatok, helyreállítási tesztek, eredmények és a feltárt hiányosságok kezelésének auditálása.

– NIS2/Magyar kiberbiztonsági szabályozás – Mit kell bizonyítani?
A készenléti tervezésre vonatkozó követelmények és az azokhoz kapcsolódó auditbizonyítékok.

A központi kérdés:

Ha holnap kiesik egy kritikus rendszer, honnan tudjuk, hogy a szervezet valóban képes lesz folytatni a működését?

Az előadás gyakorlati szemléletben mutatja be, hogyan lehet a jogszabályi követelményeket konkrét auditálási kérdésekké és bizonyítékokká alakítani.

Az előadóról

Joó Gabriella mérnök-informatikus, információbiztonsági szakmérnök, ISO 22301 LA, ISO 27001 LA, ISO 27701 LA, Certified GDPR Manager, a BKK Információbiztonsági vezetője.
Több mint tíz éve foglalkozik információbiztonsággal és üzletmenet-folytonossággal. A BCM területén a szervezeti kockázatok kezelésével, az üzleti hatáselemzéssel (BIA), az üzletmenet-folytonossági és katasztrófa-helyreállítási tervezéssel, valamint a működőképesség és szervezeti ellenálló képesség fejlesztésével foglalkozik.
Munkája során meghatározó szerepet vállal az információbiztonsági és üzletmenet-folytonossági rendszerek kialakításában és fejlesztésében, a kritikus folyamatok és erőforrások azonosításában, a kockázatalapú megközelítés alkalmazásában, valamint a NIS2 és a hazai kiberbiztonsági követelmények gyakorlati megvalósításában.
Az Óbudai Egyetem oktatójaként a jövő információbiztonsági szakembereinek képzésében is részt vesz. A „Válsághelyzetből versenyelőny – Üzletmenet-folytonosság lépésről lépésre” című szakkönyv szerzője, valamint rendszeres előadó hazai szakmai konferenciákon és képzéseken.
Előadásaiban az üzletmenet-folytonosságot nem pusztán tervezési és dokumentációs feladatként, hanem a szervezeti működőképesség és ellenálló képesség egyik meghatározó elemeként mutatja be, különös figyelmet fordítva a gyakorlati megvalósításra és az auditálhatóság szempontjaira.