Az audit eddig is veszélyes állatfajta volt, amely az utóbbi pár évben ráadásként olyan szuperképességeket kapott, mint a NIS2, a DORA vagy az AI Act. Fel lehet erre készülni? Jogi szakértő, IT-vezető, GRC-tanácsadó hasznos tippjei.
Hirdetés
 

A vállalatoknak egyre több előírásnak kell megfelelniük, amit auditok során bizonyítaniuk is kell. A szabályzói környezetet az utóbbi évek három fontos EU-s direktívája bonyolította meg: a NIS2, a DORA és az AI Act. Mindhárom direktíva hat a szervezetek teljes működésére, ám a legnagyobb terhet az IT-osztályokra rakja. Fel lehet-e készülni? Hogyan lehet jól felkészülni? Hogyan lehet üzleti előnyt kovácsolni a compliance-kötelezettségekből? A kérdésekre Mirkó Ágnes, a Magyar Posta Zrt. IT-irányítási igazgatója, Szabolcs András, a Wizz Air külső GRC-tanácsadója és dr. Vári Csaba, a Baker McKenzie ügyvédje igyekezett megválaszolni. A beszélgetést a VISZ Security Fórum vezetője, Benyó Pál vezette.

A hangfelvétel 2025. május 9-én készült Egerben, a CIO Hungary konferencián. Ha regisztrál a CIO Klubba, hozzáfér régebbi rendezvényeink előadásainak prezentációihoz is.

Tartalomjegyzék azoknak, akik csak szemezgetni szeretnének

01:47: Rendben, tudjuk, hogy vannak előírások, de van-e értelmük? Azaz jogszabályoknak való megfelelés (szép magyar szóval: compliance) hatása az IT-biztonságra. És mi van a költségeivel?

05:28: Lehet-e ebből bármit automatizálni?

08:12: A felső vezetés nem szereti, ha valami pénzbe kerül, de nem hoz semmit. De nélkülük nem megy a compliance.

15:30: Ki hogyan úszik a compliance-előírások terhével? Életszagú példák, azaz a compliance hétköznapjai.

22:01: Építsük be a cég stratégiájába. Már ha bele lehet építeni…

27:22: Prudens-e a hazai szakmai közösség?


A felvétel meghallgatható a fenti lejátszóval itt, de podcastjainkat követheti többek között a Spotify-on és az Apple platformján, valamint több más podcastplatformon, melyeken feliratkozhat a Bitport csatornájára.

Biztonság

Az írek Péterfalvi Attilája az EU legkeményebb adatvédelmi nindzsája

Az ír adatvédelmi hatóság minden téren csúcstartó: 2018 óta több mint 4 milliárd euró büntetést szabott ki.
 
Hirdetés

Az ötlettől az értékteremtésig – az üzleti réteg szerepe az adattudományi működésben

Az adattudomány valódi értéke ott válik láthatóvá, ahol az előrejelzések döntésekké, a döntések pedig mérhető üzleti eredményekké alakulnak. Ehhez azonban tudatos üzleti beágyazásra, mérési keretrendszerekre és következetes visszacsatolásra is szükség van.

Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.