Az audit eddig is veszélyes állatfajta volt, amely az utóbbi pár évben ráadásként olyan szuperképességeket kapott, mint a NIS2, a DORA vagy az AI Act. Fel lehet erre készülni? Jogi szakértő, IT-vezető, GRC-tanácsadó hasznos tippjei.

A vállalatoknak egyre több előírásnak kell megfelelniük, amit auditok során bizonyítaniuk is kell. A szabályzói környezetet az utóbbi évek három fontos EU-s direktívája bonyolította meg: a NIS2, a DORA és az AI Act. Mindhárom direktíva hat a szervezetek teljes működésére, ám a legnagyobb terhet az IT-osztályokra rakja. Fel lehet-e készülni? Hogyan lehet jól felkészülni? Hogyan lehet üzleti előnyt kovácsolni a compliance-kötelezettségekből? A kérdésekre Mirkó Ágnes, a Magyar Posta Zrt. IT-irányítási igazgatója, Szabolcs András, a Wizz Air külső GRC-tanácsadója és dr. Vári Csaba, a Baker McKenzie ügyvédje igyekezett megválaszolni. A beszélgetést a VISZ Security Fórum vezetője, Benyó Pál vezette.

A hangfelvétel 2025. május 9-én készült Egerben, a CIO Hungary konferencián. Ha regisztrál a CIO Klubba, hozzáfér régebbi rendezvényeink előadásainak prezentációihoz is.

Tartalomjegyzék azoknak, akik csak szemezgetni szeretnének

01:47: Rendben, tudjuk, hogy vannak előírások, de van-e értelmük? Azaz jogszabályoknak való megfelelés (szép magyar szóval: compliance) hatása az IT-biztonságra. És mi van a költségeivel?

05:28: Lehet-e ebből bármit automatizálni?

08:12: A felső vezetés nem szereti, ha valami pénzbe kerül, de nem hoz semmit. De nélkülük nem megy a compliance.

15:30: Ki hogyan úszik a compliance-előírások terhével? Életszagú példák, azaz a compliance hétköznapjai.

22:01: Építsük be a cég stratégiájába. Már ha bele lehet építeni…

27:22: Prudens-e a hazai szakmai közösség?


A felvétel meghallgatható a fenti lejátszóval itt, de podcastjainkat követheti többek között a Spotify-on és az Apple platformján, valamint több más podcastplatformon, melyeken feliratkozhat a Bitport csatornájára.

Biztonság

Hamarosan jóval drágább lesz a digitális életünk

Áremelésre készülnek a szerver- és PC-gyártók, és áremelésre készül a Microsoft is. Mindenkinek megvan a nyomós érve, hogy miért.
 
Az üzleti intelligencia sokáig a múltban történtek értékelésről szólt. Napjainkban viszont már inkább az a kérdés, hogy mi történik holnap; különösen akkor, ha módosítjuk a vállalati működés valamelyik paraméterét.

a melléklet támogatója a One Solutions

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.