<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Adatvédelem on Clarysec</title><link>https://blog.clarysec.com/hu/tags/adatv%C3%A9delem/</link><description>Recent content in Adatvédelem on Clarysec</description><generator>Hugo</generator><language>hu</language><lastBuildDate>Fri, 15 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/hu/tags/adatv%C3%A9delem/index.xml" rel="self" type="application/rss+xml"/><item><title>CVD NIS2- és DORA-környezetben: ISO 27001 szerinti bizonyítéktérkép</title><link>https://blog.clarysec.com/hu/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Gyakorlati CISO-útmutató a koordinált sérülékenység-közzétételhez NIS2, DORA, GDPR és ISO/IEC 27001:2022 szerint: szabályzati megfogalmazásokkal, bejelentés-kezelési munkafolyamattal, beszállítói eszkalációval, auditbizonyítékokkal és kontrollmegfeleltetéssel.</description></item><item><title>GDPR 32. cikk szerinti TOM-bizonyítékok ISO, NIS2 és DORA megfeleltetéssel</title><link>https://blog.clarysec.com/hu/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Gyakorlati útmutató auditra kész GDPR 32. cikk szerinti technikai és szervezési intézkedések kialakításához ISO 27001:2022, ISO 27005, NIS2, DORA és Clarysec eszközkészletek használatával.</description></item><item><title>NIS2 kiberhigiéniai bizonyítékok megfeleltetése ISO 27001 szerint</title><link>https://blog.clarysec.com/hu/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>Gyakorlati CISO-útmutató a NIS2 Article 21 szerinti kiberhigiénia és kiberbiztonsági képzés auditra kész ISO/IEC 27001:2022 bizonyítékokká alakításához, szabályzati hivatkozásokkal, kontrollmegfeleltetéssel, DORA és GDPR szerinti összhanggal, valamint 10 napos helyesbítő intézkedési sprinttel.</description></item><item><title>ISO 27001 szerinti hozzáférés-szabályozási auditbizonyítékok útmutatója</title><link>https://blog.clarysec.com/hu/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Gyakorlati információbiztonsági vezetői útmutató egységes hozzáférés-szabályozási bizonyítékmodell kialakításához az ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST és COBIT követelményeihez.</description></item><item><title>ISO 27001:2022 helyreállítási terv sikertelen audit után</title><link>https://blog.clarysec.com/hu/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Ha az ISO 27001:2022 átállás elmaradt vagy sikertelen volt, a helyreállítás útja a fegyelmezett triázs, a bizonyítékok rendezése, a gyökérok-elemzés, a SoA újjáépítése és a helyesbítő intézkedések végrehajtása. Ez az útmutató bemutatja, hogyan állítja helyre a Clarysec az auditbizalmat a Zenith Blueprint, a szabályzatok és a Zenith Controls segítségével.</description></item><item><title>ISO 27001 kontrollgerinc NIS2- és DORA-bizonyítékokhoz</title><link>https://blog.clarysec.com/hu/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Használja az ISO 27001:2022 szabványt, az alkalmazhatósági nyilatkozatot és a Clarysec szabályzatleképezést auditra kész bizonyítékgerinc kialakításához NIS2, DORA, GDPR, beszállítók, incidensek és igazgatósági felügyelet esetén.</description></item><item><title>DORA szerinti incidensjelentés és ISO 27001 kontrollok 2026-ban</title><link>https://blog.clarysec.com/hu/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>Gyakorlati CISO-útmutató a DORA szerinti jelentős IKT-vonatkozású incidensek jelentéstételének megfeleltetéséhez az ISO/IEC 27001:2022 A melléklet szerinti kontrollokhoz, auditbizonyítékokhoz, szabályzati pontokhoz és Clarysec bevezetési eszközökhöz.</description></item><item><title>Felhőalapú auditbizonyíték ISO 27001, NIS2 és DORA megfeleléshez</title><link>https://blog.clarysec.com/hu/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>A felhőalapú auditbizonyíték ott bukik el, ahol a szervezetek nem tudják igazolni a megosztott felelősséget, a SaaS-konfigurációt, az IaaS-kontrollokat, a beszállítói felügyeletet, a naplózást, a rezilienciát és az incidenskezelési felkészültséget. Ez az útmutató bemutatja, hogyan strukturálja a Clarysec a hatósági felülvizsgálatra kész bizonyítékokat ISO 27001:2022, NIS2, DORA és GDPR szerint.</description></item><item><title>Auditra kész helyreállítási tesztelés ISO 27001, NIS2 és DORA szerint</title><link>https://blog.clarysec.com/hu/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>A biztonsági mentések tesztelése már nem pusztán technikai higiénia. Az információbiztonsági vezetőknek igazolniuk kell a helyreállíthatóságot, az RTO/RPO teljesülését, a kontrollok visszakövethetőségét és a folyamatos fejlesztést.</description></item><item><title>ISO 27001 auditbizonyítékok NIS2- és DORA-megfelelőséghez</title><link>https://blog.clarysec.com/hu/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Ismerje meg, hogyan használható az ISO/IEC 27001:2022 szerinti belső audit és vezetőségi átvizsgálás egységes bizonyítékmotorként a NIS2, DORA, GDPR, beszállítói kockázatkezelés, ügyfélbizonyosság és vezető testületi elszámoltathatóság támogatására.</description></item><item><title>Auditkész PII-védelem GDPR, NIS2 és DORA szerint</title><link>https://blog.clarysec.com/hu/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Ismerje meg, hogyan alakíthatók ki auditkész PII-védelmi kontrollok az ISO/IEC 27001:2022 ISO/IEC 27701:2025 és ISO/IEC 29151:2022 szerinti kiterjesztésével, GDPR, NIS2, DORA, NIST-jellegű bizonyossági és COBIT 2019 irányítási elvárásokhoz megfeleltetve.</description></item><item><title>Posztkvantum kriptográfiai migráció ISO 27001 alapokon</title><link>https://blog.clarysec.com/hu/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Gyakorlati útmutató információbiztonsági vezetőknek kvantumkész kriptográfiai migrációs terv kialakításához ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC szabványok és a Clarysec auditkész eszközkészletei alapján.</description></item><item><title>ISO 27001 SoA a NIS2- és DORA-felkészültséghez</title><link>https://blog.clarysec.com/hu/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Ismerje meg, hogyan használható az ISO 27001 alkalmazhatósági nyilatkozat auditkész hídként a NIS2, DORA, GDPR, kockázatkezelés, beszállítók, incidensreagálás és bizonyítékok között.</description></item><item><title>Az információbiztonsági vezető útmutatója az auditra felkészült forenzikai képességhez: a NIS2, a DORA, az ISO 27001 és a GDPR egységes kezelése</title><link>https://blog.clarysec.com/hu/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Ez az átfogó cikk forgatókönyv-alapú útmutatót ad információbiztonsági vezetőknek olyan forenzikai felkészültségi képesség kialakításához, amely megfelel a NIS2, a DORA, az ISO 27001 és a GDPR szigorú szabályozói és auditelvárásainak.</description></item><item><title>Az információbiztonsági vezető GDPR-eljárásrendje MI-hez: útmutató a SaaS-alapú LLM-megfeleléshez</title><link>https://blog.clarysec.com/hu/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Ez a cikk gyakorlati eljárásrendet ad az információbiztonsági vezetőknek a GDPR és az MI összetett metszetének kezeléséhez. Forgatókönyv-alapú áttekintést nyújtunk arról, hogyan tehetők megfelelők az LLM-eket használó SaaS-termékek, különös tekintettel a tanító adatokra, a hozzáférés-szabályozásra, az érintetti jogokra és a több keretrendszer szerinti auditkészültségre.</description></item><item><title>A NIS2 24 órás próbája: olyan incidensreagálási terv kialakítása, amely az incidenseket és az auditokat is kiállja</title><link>https://blog.clarysec.com/hu/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/nis2-compliant-incident-response-plan-audit/</guid><description>A NIS2 irányelv 24 órás bejelentési szabálya alapvető változást hoz. Ez az átfogó útmutató bemutatja az információbiztonsági vezetőknek és auditoroknak, hogyan alakítható ki olyan reziliens, megfelelő incidensreagálási terv, amely a szabályozói vizsgálatnak és a valós támadásoknak is megfelel, a Clarysec szabályzataira és keresztmegfelelési eszközkészleteire építve.</description></item><item><title>A tárolt adatok titkosítása nem megoldható? CISO-útmutató auditálló kompenzáló kontrollokhoz</title><link>https://blog.clarysec.com/hu/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/encryption-at-rest-compensating-controls-guide/</guid><description>Gyakorlati útmutató CISO-k számára a tárolt adatok titkosítását helyettesítő kompenzáló kontrollok bevezetéséhez és dokumentálásához, amikor a titkosítás nem megvalósítható. Egy valós audithelyzeten keresztül mutatjuk be, hogyan térképezhetők fel a többrétegű védelmi intézkedések az ISO/IEC 27001:2022, GDPR, NIS2, DORA és NIST keretrendszerekhez.</description></item><item><title>Az adattemető: az információbiztonsági vezető útmutatója a megfelelőségi követelményeknek megfelelő, auditálható adatmegsemmisítéshez</title><link>https://blog.clarysec.com/hu/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Alakítsa a régi adatokból eredő kockázatot stratégiai előnnyé. Ez a részletes útmutató a szabályzatalkotástól és az adathordozó-tisztítástól az adatmegsemmisítés auditálló auditnyomának kialakításáig mindent bemutat, a Clarysec szakértői ütemterveinek és szabályzati eszköztárainak felhasználásával.</description></item><item><title>A felhőkáosztól az auditbiztos működésig: ISO 27001:2022 alapú felhőbiztonsági program kialakítása a Clarysec Zenith eszközkészletével</title><link>https://blog.clarysec.com/hu/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>Információbiztonsági vezetők, megfelelőségi vezetők és felhőbiztonsági architektusok számára: ismerje meg, hogyan tehetők működésbe az ISO 27001:2022 felhőkontrolljai a folyamatos megfelelés érdekében. Valós példák, technikai leképezési táblázatok és gyakorlati blueprint-ek a Clarysec-től, amelyek egységbe rendezik a biztonságot, az irányítást és az auditfelkészültséget a különböző keretrendszerek között.</description></item><item><title>Rezilens és auditkész beszállítói kockázatkezelési program felépítése: ISO/IEC 27001:2022 és keretrendszereken átívelő megfelelési ütemterv</title><link>https://blog.clarysec.com/hu/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Átfogó útmutató a beszállítói kockázatkezelés működésbe ültetéséhez: vezetői szintű válsághelyzetektől a több keretrendszert lefedő sikeres auditig, valós példákkal, a Clarysec Zenith eszközkészleteivel és gyakorlati tervmintákkal, amelyek a teljes ellátási lánc életciklusa során támogatják a védelmet.</description></item><item><title>A 7 leggyakoribb GDPR-mítosz cáfolata 2025-ben: útmutató információbiztonsági vezetőknek</title><link>https://blog.clarysec.com/hu/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Ismerje meg a 2025-ben leggyakrabban előforduló hét GDPR-mítosz valóságtartalmát. Szakértői útmutatónk tisztázza a hozzájárulással, a személyesadat-sértésekkel és a megfeleléssel kapcsolatos gyakori tévhiteket.</description></item><item><title>Hogyan építsünk valóban működő adathalászati rezilienciaprogramot</title><link>https://blog.clarysec.com/hu/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/building-a-phishing-resilience-program/</guid><description>Gyakorlati útmutató információbiztonsági vezetők és kkv-tulajdonosok számára egy ISO 27001:2022, NIS2 és DORA követelményekkel összhangban álló, megbízható adathalászati rezilienciaprogram kialakításához.</description></item><item><title>Hozzáférés-szabályozás és többtényezős hitelesítés KKV-k számára: ISO 27001:2022 A.8.2, A.8.3 és GDPR 32. cikk – az adatkezelés biztonsága</title><link>https://blog.clarysec.com/hu/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Hogyan vezethetik be a KKV-k a hozzáférés-szabályozást és a többtényezős hitelesítést az ISO 27001:2022 A.8.2, A.8.3 és a GDPR 32. cikkének követelményeivel összhangban, csökkentve a kockázatot és igazolva a jogszabályi megfelelést.</description></item><item><title>A kézfogáson túl: a beszállítói biztonság professzionális kezelése ISO 27001 és GDPR szerint</title><link>https://blog.clarysec.com/hu/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Ismerje meg, hogyan kezelhetők a beszállítói biztonsági kockázatok az ISO 27001:2022 A.5.19 és A.5.20 kontrolljaival, hogy az adatfeldolgozási megállapodások (DPA-k) és a szerződések megfeleljenek a szigorú GDPR-követelményeknek.</description></item><item><title>Hogyan támogatja az ISO/IEC 27001:2022 a GDPR-megfelelést a KKV-knál</title><link>https://blog.clarysec.com/hu/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Ismerje meg, hogyan használhatják a KKV-k az ISO/IEC 27001:2022 keretrendszerét egy robusztus IBIR kialakítására, amely rendszerszinten kezeli a GDPR adatvédelmi követelményeit.</description></item><item><title>Adathalászat elleni rezilienciaprogram kialakítása: ISO 27001 útmutató</title><link>https://blog.clarysec.com/hu/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/building-phishing-resilience-program-iso-27001/</guid><description>Ismerje meg, hogyan építhet mérhető adathalászat elleni rezilienciaprogramot az ISO 27001:2022 A.6.3 és A.6.4 kontrolljai alapján az emberi kockázat csökkentése és a megfelelőség igazolása érdekében.</description></item><item><title>Az ISO 27001:2022 bevezetésének első lépései – gyakorlati útmutató</title><link>https://blog.clarysec.com/hu/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/hu/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="bevezetés">Bevezetés&lt;/h2>
&lt;p>Az ISO 27001 az információbiztonság-irányítási rendszerek (IBIR) nemzetközi szabványa. Ez az átfogó útmutató végigvezeti az ISO 27001 szervezeti bevezetésének alapvető lépésein, a kezdeti tervezéstől a tanúsításig.&lt;/p>
&lt;h2 id="mi-az-iso-27001">Mi az ISO 27001?&lt;/h2>
&lt;p>Az ISO 27001 rendszerezett megközelítést biztosít az érzékeny szervezeti információk kezeléséhez és biztonságuk fenntartásához. Kockázatkezelési folyamat alkalmazásával lefedi a munkatársakat, a folyamatokat és az informatikai rendszereket.&lt;/p>
&lt;h3 id="fő-előnyök">Fő előnyök&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Magasabb biztonsági szint&lt;/strong>: rendszerezett megközelítés az információs vagyonelemek védelmére&lt;/li>
&lt;li>&lt;strong>Jogszabályi és szabályozói megfelelés&lt;/strong>: különböző szabályozási követelmények teljesítése&lt;/li>
&lt;li>&lt;strong>Üzletmenet-folytonosság&lt;/strong>: csökkenti a biztonsági incidensek kockázatát&lt;/li>
&lt;li>&lt;strong>Versenyelőny&lt;/strong>: igazolja az információbiztonság iránti elkötelezettséget&lt;/li>
&lt;li>&lt;strong>Ügyfélbizalom&lt;/strong>: erősíti az ügyfelek és partnerek bizalmát&lt;/li>
&lt;/ul>
&lt;h2 id="bevezetési-folyamat">Bevezetési folyamat&lt;/h2>
&lt;h3 id="1-hiányelemzés">1. Hiányelemzés&lt;/h3>
&lt;p>Kezdje alapos hiányelemzéssel a jelenlegi kockázati kitettség feltérképezése érdekében:&lt;/p></description></item></channel></rss>