CER – Kritikus szervezetek ellenálló képessége

A kritikus szervezetek ellenálló képességéről szóló 2024. évi LXXXIV. törvény, valamint annak hatályos végrehajtási rendelete (474/2024. (XII. 31.) Korm. rendelet) – az uniós CER 2022/2557 irányelvvel összhangban – az ország védelme és biztonsága szempontjából kritikus szervezetek ellenállóképességi (reziliencia) szabályozása.

A SeCube GRC mint integrált biztonságirányítási rendszer egyetlen, jól átlátható platformon biztosítja a jogszabály által megkövetelt ellenálló képességi, kockázatkezelési és adminisztrációs tevékenységek teljes körű támogatását. Leszámolva az elszigetelt, egyszeri projekteredményekkel, a SeCube segítségével a megfelelés és az Ellenálló Képességi Terv fenntartása élő, ráfordításhatékony folyamattá válik, integrálva a szervezet egyéb Risk és Compliance tevékenységeivel.

A SeCube GRC az alábbi főbb megoldásokkal támogatja a kritikus szervezetek jogszabályi kötelezettségeinek és Hatósági felé történő riportálásának teljesítését.

Kritikus szervezeti és a kritikus infrastruktúra nyilvántartása

A SeCube GRC Inventory funkciója támogatja a kritikus szervezet, a kritikus infrastruktúra (üzemek, erőforrások, folyamatok) és a kapcsolódó alapvető szolgáltatások pontos nyilvántartását. A SeCube GRC rendszerben vizuálisan modellezhetők a működési modell függőségei, a kritikus infrastruktúra környezete, az ellátási lánc, valamint a technológiai és humán erőforrások (kritikus munkakörök) kapcsolatai, ami alapfeltétele a lehetséges működési kárhatások felmérésének. A BIA hatáselemzés funkció segítségével mérhetőek a rendelkezésre állás sérülés mentén keletkező lehetséges kárhatások, ami alapján osztályozhatjuk erőforrásainkat.

Kritikus Infrastruktúra Ellenálló Képességi kockázatelemzés (Risk)

A SeCube RISK modulja támogatja a jogszabály által elvárt, és a Hatósági elvárásoknak megfelelő (OKF – EKM ellenálló képességi mátrix kockázatelemzés) fenyegetettség- és kockázatértékelés, valamint kockázatkezelés elvégzését és naprakészen tartását.

A modul része az OKF – EKM specifikus paraméterezett fenyegetés listák (meteorológiai, geológiai, technológiai, humán, technikai, kommunikációs, fizikai és ipari kockázatok), az elvárt kockázatszámítási módszerrel, hatásokkal (működési, személyi, vagyoni, környezeti, hírnév) és kitettség értékeléssel.

A kockázatelemzés során a kritikus infrastruktúránkra és folyamatainkra ható fenyegetéseket vizsgálhatjuk, mind a kockázati kitettségét, mind a jelenlegi kockázatokat figyelembe véve és rendszerezetten nyilvántartva a reziliencia védelmi képességeinket és kontrolljainkat (technikai, biztonsági és szervezeti intézkedések). Ahol szükséges kockázatkezelés keretében kockázatcsökkentő intézkedéseket menedzselhetünk.

A RISK modulban több eltérő, egymással párhuzamosan futó kockázatelemzés is indítható, ebből egy lehet az OKF – EKM kockázatelemzés, integrálva szervezet egyéb kockázat elemzéseivel, ezáltal megteremtve az egységes integrált vállalati kockázatelemzést.

Beszállítók kockázatkezelése

A SeCube TPRM modul segítségével a szervezetek automatizálhatják a beszállítók biztonsági felmérését. Kérdőíves értékelésekkel nyomon követhető a partnerek biztonsági megfelelősége, és a feltárt hiányosságokra mitigációs feladatok írhatók elő.

Megfelelés és intézkedési tervezés (Compliance & Audit)

A SeCube Compliance modul használatával a jogszabályi kötelezettségeink (ellenálló képességi szintbe sorolás alapján) valamint az irányítási rendszerünk belső auditjai vezethetőek.

Amennyiben a szervezet a 2024/69 kiberbiztonsági törvény (NIS2) alá is tartozik, a SeCube kifejezett funkciókkal támogatja a 7/2024 MK rendelet megfelelést:

  • Kiberbiztonsági auditra kötelezett szervezetek számára az 1/2025 SZTFH kiberbiztonsági rendelet szerinti kiberaudit karbantartási funkciók,
  • NKI részéről elvárt OVI módszertan (és 418/2024 korm. rendelet) szerinti működés teljeskörű támogatása.
Üzletmenet-folytonosság és Ellenálló Képességi Tervezés (BCM):

A kritikus szervetek Ellenálló Képességi Tervezésének kiemelt része a rendkívüli és kontrollált rendkívüli eseményekre, vészhelyzetekre való tervezett készülés üzem-folytonossági és helyreállítási tervekkel.

A SeCube BCM modul segítségével támogatott tevékenységek:

  • Vészhelyzeti cselekvések és forgatókönyvek tervezése, rendkívüli és kontrollált rendkívüli események kezelésére
  • Tervek karbantartása és felülvizsgálata
  • Ellenálló képességi felkészülési, karbantartási feladatok kezelése
  • Vészhelyzeti raktár készletkezelés
  • Riasztási lánc kezelés
  • Tervek tesztelése, ellenálló képességi gyakorlatok megtartása, forgatókönyv alapú stressz tesztek, szimuláció vizsgálatok

CER - Kritikus szervezetek ellenálló képessége

    top