<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>zemITis blog</title><description>Szakértői írások a NIS2, IBF, DPO, DORA és ISO/IEC 27001 világából — döntéshozóknak és szakembereknek.</description><link>https://www.zemitis.hu/</link><language>hu-HU</language><item><title>Kötelező adatvédelmi tisztviselőt kijelölni? 7 kérdés</title><link>https://www.zemitis.hu/blog/adatvedelmi-tisztviselo-kotelezo-7-kerdes/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/adatvedelmi-tisztviselo-kotelezo-7-kerdes/</guid><description>Kell DPO a szervezetének? Hét kérdés a GDPR szerinti kötelezettségről, az összeférhetetlenségről és a kiszervezett adatvédelmi tisztviselő előnyeiről.</description><pubDate>Fri, 11 Sep 2026 00:00:00 GMT</pubDate><category>Adatvédelem</category><category>DPO</category><category>GDPR</category><category>adatvédelmi tisztviselő</category><category>kiszervezett DPO</category></item><item><title>IBF-kijelölés a NIS2 alapján: kinek kötelező?</title><link>https://www.zemitis.hu/blog/ibf-kijeloles-nis2-kinek-kotelezo/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/ibf-kijeloles-nis2-kinek-kotelezo/</guid><description>Kinek kötelező IBF-et kijelölnie a magyar NIS2-szabályok alapján? Érintettség, feladatok, összeférhetetlenség és a kiszervezett IBF indulásának lépései.</description><pubDate>Fri, 11 Sep 2026 00:00:00 GMT</pubDate><category>IBF</category><category>IBF</category><category>NIS2</category><category>IBF-kijelölés</category><category>információbiztonsági felelős</category></item><item><title>NIS2 2026: audit, határidők és a következő teendők</title><link>https://www.zemitis.hu/blog/nis2-visszaszamlalas-2026/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/nis2-visszaszamlalas-2026/</guid><description>NIS2-megfelelés 2026-ban: az első audit határideje, az érintettség, a szükséges kontrollok és a következő teendők vezetőknek.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate><category>NIS2</category><category>NIS2</category><category>audit</category><category>megfelelés</category><category>kockázatkezelés</category></item><item><title>Belső vagy kiszervezett IBF? Döntési szempontok vezetőknek</title><link>https://www.zemitis.hu/blog/belso-vagy-kiszervezett-ibf/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/belso-vagy-kiszervezett-ibf/</guid><description>Mikor éri meg a kiszervezett Információbiztonsági Felelős modell, és mit nyer vele a vezetőség? Költség, szakértelem és kockázat egy összevetésben.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>IBF</category><category>IBF</category><category>információbiztonság</category><category>kiszervezés</category><category>NIS2</category></item><item><title>ISO/IEC 27001 tanúsítás: a gap-analízistől a sikeres auditig</title><link>https://www.zemitis.hu/blog/iso-27001-tanusitas-lepesrol-lepesre/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/iso-27001-tanusitas-lepesrol-lepesre/</guid><description>Végigvezetjük az ISMS kiépítésének állomásain (hatókör, kockázatkezelés, kontrollok, belső audit), hogy magabiztosan álljon helyt a tanúsító szervezet előtt.</description><pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate><category>ISO 27001</category><category>ISO 27001</category><category>ISMS</category><category>tanúsítás</category><category>audit</category><category>kockázatkezelés</category></item><item><title>DORA a pénzügyi szektorban: az operatív reziliencia pillérei</title><link>https://www.zemitis.hu/blog/dora-penzugyi-szektor-operativ-reziliencia/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/dora-penzugyi-szektor-operativ-reziliencia/</guid><description>A DORA a pénzügyi szereplőkre és IKT-beszállítóikra ír elő egységes kibervédelmet. Áttekintjük a öt területet, a határidőket és a NIS2-átfedést.</description><pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate><category>DORA</category><category>DORA</category><category>pénzügyi szektor</category><category>reziliencia</category><category>IKT-kockázat</category></item><item><title>Adathalászat-szimuláció: miért nem elég az évi egy tréning?</title><link>https://www.zemitis.hu/blog/adathalaszat-szimulacio-rendszeres-program/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/adathalaszat-szimulacio-rendszeres-program/</guid><description>Az évi egyszeri tréning kevés a phishing ellen. Tudja meg, miért hatékonyabb a rendszeres adathalászat-szimulációs program, és mit érdemes mérni.</description><pubDate>Thu, 30 Apr 2026 00:00:00 GMT</pubDate><category>Kiberbiztonság</category><category>phishing</category><category>awareness</category><category>kiberbiztonság</category><category>biztonsági kultúra</category></item><item><title>Gap-analízis lépésről lépésre: hol állnak ma a kontrolljai?</title><link>https://www.zemitis.hu/blog/gap-analizis-lepesrol-lepesre/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/gap-analizis-lepesrol-lepesre/</guid><description>Hogyan méri fel egy gap-analízis a jelenlegi állapotot a NIS2, ISO 27001 és DORA elvárásaihoz képest, és hogyan priorizálja a teendőket?</description><pubDate>Wed, 22 Apr 2026 00:00:00 GMT</pubDate><category>Compliance</category><category>gap-analízis</category><category>compliance</category><category>kockázat</category><category>megfelelés</category></item><item><title>Incidensbejelentés a NIS2 alatt: határidők és felelősök</title><link>https://www.zemitis.hu/blog/nis2-incidensbejelentes-hataridok-felelosok/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/nis2-incidensbejelentes-hataridok-felelosok/</guid><description>NIS2-incidensjelentés: honnan számít a 24 és 72 óra, illetve az egy hónap? Határidők, felelősök és felkészülési lépések egy helyen.</description><pubDate>Tue, 14 Apr 2026 00:00:00 GMT</pubDate><category>NIS2</category><category>NIS2</category><category>incidenskezelés</category><category>bejelentés</category><category>határidők</category></item><item><title>BCP/DRP alapok: üzletmenet-folytonosság a gyakorlatban</title><link>https://www.zemitis.hu/blog/bcp-drp-alapok-uzletmenet-folytonossag/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/bcp-drp-alapok-uzletmenet-folytonossag/</guid><description>A BCP és a DRP nem polcra szánt dokumentum, hanem tesztelt képesség. Mi a BIA, RTO, RPO szerepe, és hogyan kapcsolódik mindez az ISO 22301-hez és a NIS2-höz?</description><pubDate>Fri, 03 Apr 2026 00:00:00 GMT</pubDate><category>Kiberbiztonság</category><category>BCP</category><category>DRP</category><category>üzletmenet-folytonosság</category><category>ISO 22301</category></item><item><title>Awareness training: a vezetőség szerepe a biztonsági kultúrában</title><link>https://www.zemitis.hu/blog/awareness-training-vezetoseg-szerepe/</link><guid isPermaLink="true">https://www.zemitis.hu/blog/awareness-training-vezetoseg-szerepe/</guid><description>Miért nem elég a pipa-jellegű éves oktatás? A biztonságtudatos kultúra felülről épül: a felsővezetés példamutatása, a célzott képzés és a NIS2 felelőssége.</description><pubDate>Wed, 25 Mar 2026 00:00:00 GMT</pubDate><category>IBF</category><category>awareness</category><category>biztonsági kultúra</category><category>vezetőség</category><category>IBF</category></item></channel></rss>