Adatlap


Esettanulmány címe:
Információbiztonsági fejlesztés és NIS2 audit felkészítés
Az esettanulmányban szereplő ügyfél ágazati besorolása:
egyéb szolgáltatás
Az esettanulmányban szereplő ügyfél piaci bemutatása - ágazat, cégméret, piaci körülmények, erőforrások:
Az ügyfél egy magyar tulajdonú, gyártóipari vállalkozás, amely a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény hatálya alá tartozik. A vállalat informatikai és termelési (IT és OT) rendszereket egyaránt üzemeltet, amelyek folyamatos rendelkezésre állása kulcsfontosságú a termelés fenntartásához. A NIS2 szabályozásnak való megfelelés új szervezeti, technológiai és dokumentációs követelményeket támasztott a vállalattal szemben. A cég rendelkezett működő informatikai környezettel, ugyanakkor a szabályozások, kockázatkezelési folyamatok és auditbiztos dokumentációk kialakítása, valamint a megfelelőség igazolása külső szakértői támogatást igényelt.
A megoldandó üzleti probléma bemutatása:
A vállalatnak rövid időn belül fel kellett készülnie a kötelező NIS2 kiberbiztonsági auditra, miközben biztosítania kellett a jogszabályi megfelelést és az üzletmenet zavartalan működését. A szervezet rendelkezett különböző információbiztonsági intézkedésekkel, azonban azok nem alkottak egységes, auditálható rendszert. Hiányoztak vagy nem voltak teljes körűek a szabályozó dokumentumok, nem állt rendelkezésre egységes kockázatkezelési keretrendszer, valamint felül kellett vizsgálni az elektronikus információs rendszerek biztonsági besorolását és az alkalmazott technikai, illetve szervezeti védelmi intézkedéseket. A vállalat számára kiemelten fontos volt, hogy az audit során ne csak a minimális jogszabályi követelményeknek feleljen meg, hanem hosszú távon is fenntartható információbiztonsági működést alakítson ki. Emellett szükség volt arra is, hogy az érintett munkatársak egységes képet kapjanak a felelősségi körökről, az incidenskezelési folyamatról, az üzletmenet-folytonossági követelményekről, valamint a beszállítói és alvállalkozói kockázatok kezeléséről
Az alkalmazott megoldás bemutatása és a bevezetést követően elért üzleti előnyök:
A projekt során teljes körű NIS2 auditfelkészítési szolgáltatást biztosítottunk. A munka projektindítással és részletes adatgyűjtéssel kezdődött, amelyet interjúk, dokumentumelemzés és a vállalat IT- és OT-rendszereinek felmérése követett. Elkészítettük a kockázatkezelési keretrendszert, felülvizsgáltuk az elektronikus információs rendszerek biztonsági besorolását, valamint elvégeztük a jogszabályi megfelelőségi (gap) elemzést. A projekt részeként kidolgozásra kerültek a szükséges információbiztonsági dokumentumok, többek között az Információbiztonsági Politika, Információbiztonsági Szabályzat, Rendszerbiztonsági Tervek, Incidenskezelési Terv, Üzletmenet-folytonossági Terv, Jogosultságkezelési és Konfigurációmenedzsment eljárások, továbbá egy részletes intézkedési terv is. Az audit előkészítését követően szakértői támogatást biztosítottunk a tanúsító audit lebonyolítása során is. Az eredményeként a vállalat átlátható és dokumentált információbiztonsági irányítási rendszert alakított ki, jelentősen csökkentette a megfelelőségi kockázatait, valamint felkészülten várhatta a kötelező NIS2 auditot. A kialakított folyamatok nemcsak a jogszabályi megfelelést támogatták, hanem növelték a működés biztonságát, javították a kockázatok kezelését, az incidensekre való reagálási képességet, valamint erősítették a beszállítói és üzleti partnerek bizalmát. Az elkészült dokumentáció és szabályozási rendszer hosszú távon is fenntartható alapot biztosít a vállalat kiberbiztonsági működéséhez.