Barion Pixel

Információbiztonsági felelős (IBF) továbbképzés

A képzés részletei

20 óra, kb 3 hét alatt

a képzés indulása:
a képzés fejlesztés alatt
helyszín:
12 óra aszinkron e-learning + 8 óra élő online workshop, két alkalomban
részvételi díj:
189.000 Ft/fő · early bird augusztus 31-ig: 159.000 Ft/fő
Juhász Dániel Account manager
Érdeklődöm! Jelentkezem

* a változtatás jogát fenntartjuk

A pozíció, ahol nem lehet hibázni. Papíron az IBF, az Információbiztonsági felelős egy név a hatósági nyilvántartásban. A gyakorlatban viszont te vagy az a személy, akit hajnali 3-kor felhívnak, ha incidens történik. Ez a képzés arra készít fel, hogy éles helyzetben pontosan tudd a lépéseket: hova eszkalálsz, mit és milyen határidővel kell bejelentened az NKI/SZTFH felé, és hogyan kezeled a válságot.

  • Évi 20 órás kötelezettség teljesítése egyetlen átlátható programban
  • Éles incidens-szimuláció és mintabejelentés száraz előadás helyett
  • Rugalmas időbeosztás: a 20 órából 12 óra saját tempóban teljesíthető

Miről szól ez a képzés?

A törvény által előírt 20 órás továbbképzés mind a 7 jogszabályi tárgykört lefedi, de a tananyagot úgy strukturáltuk, hogy a maximális hatékonyságot nyújtsa:

  • 1. rész – 12 óra e-learning (saját ütemben): Az ismeretközlő modulokat (trendek, jogszabályi háttér, technológiai alapok) a saját naptáradhoz igazítva, aszinkron formában dolgozhatod fel.
  • 2. rész – 8 óra élő online workshop (2×4 óra): Az élő alkalmak kizárólag a gyakorlatról szólnak: szimulált zsarolóvírus-támadást (tabletop exercise) vezetsz le, kockázatértékelést végzel egy mintaszervezetre, és megírod az első hatósági mintabejelentésedet.

Hol helyezkedik el ez a képzés a vállalati megfelelőségben?

A kiberbiztonsági és AI szabályozások (NIS2 / Kibertörvény és az EU AI Act) összesen 4 szervezeti képzési pillért írnak le – a szigorú törvényi kötelezettségtől az erősen ajánlott belső védelmi gyakorlatokig. Ez az IBF képzés kifejezetten a kijelölt információbiztonsági felelősök szakértői szintje, amely évente ismétlődő kötelezettség.

  • A 2025. december 31. előtt kinevezett IBF-eknek az első 20 órás képzést 2026. december 31-ig kell teljesíteniük.
  • A jogszabály évente legalább 3 tárgykör lefedését írja elő – a mi programunk a teljes szakmai biztonság érdekében mind a 7 kötelező tárgykört lefedik.

 

A vállalati felkészültség 4 pillére:

  1. Szakértői IBF pillér (Törvényi kötelezettség - EZ A KÉPZÉS)
    Évi 20 órás kötelező szakmai továbbképzés a kinevezett vagy megbízott Információbiztonsági Felelős (IBF) számára.
    Képzés: Információbiztonsági Felelős (IBF) Éves Továbbképzés (20 órás mentorált képzés)
  2. Vezetői kiberbiztonsági pillér (Törvényi kötelezettség )
    8 órás kötelező alapképzés a szervezet vezetőinek 2026. december 31-ig, ezt követően pedig évi 4 óra továbbképzés. (Új vezetői kinevezés esetén a kinevezéstől számított 1 éven belül teljesítendő). Képzés: Kiberbiztonség menedzsereknek (8 órás mentorált képzés)

 

  1. Munkavállalói kiberbiztonsági pillér (Erősen ajánlott védelmi gyakorlat)
    A legtöbb incidens emberi hibából indul. A munkatársi biztonságtudatossági oktatás a hatósági auditok egyik kulcseleme, és a cég első védelmi vonala az adathalászat ellen.
    Képzés: Kiberbiztonsági Jogosítvány (1 óra e-learning)
  2. AI-jártassági és felelősségi pillér (Erősen ajánlott jogi kockázatmentesítés)
    Az EU AI Act elvárása, hogy a munkatársak felelősen használják az AI-eszközöket. Egy esetleges adatszivárgás vagy téves döntés esetén a dokumentált képzés a cég bizonyítéka arra, hogy felelősen járt el.
    Képzés: AI-Jogosítvány (4 óra e-learning)

Szervezeti védelem egyetlen csomagban:

A hatósági ellenőrzéseken és egy esetleges incidens kivizsgálásakor a képzési nyilvántartás a cég első számú védvonala. Mivel a jogszabályi kötelezettségek (Vezetői + IBF) és a felelősséget kizáró ajánlások (Munkatársi + AI) kéz a kézben járnak, a modulok egymásra épülő Megfelelőségi csomagban is megrendelhetők.

Mit fogsz tudni a végére?

  • Naprakész fenyegetettségi kép: az aktuális támadási mintázatok a zsarolóvírustól a deepfake-en át az AI-alapú social engineeringig, iparági esettanulmányokkal.
  • Működő kockázatértékelés: nem elméletben, hanem egy mintaszervezetre élőben levezetve, a biztonsági osztályba sorolás gyakorlati vetületével együtt.
  • Dokumentációs biztonság: tudni fogod, milyen szabályzat, eljárásrend és nyilvántartás kell, és hogyan kapcsolódik ezekhez az IBSZ.
  • Incidenskezelés éles helyzetre kalibrálva: egy szimulált zsarolóvírus-támadást vezetsz végig szerepjátékkal, döntési pontokkal, csoportmunkában.
  • Hatósági rutin: ismerni fogod a bejelentési kötelezettségeket és határidőket, és megírod az első mintabejelentésedet az NKI és az SZTFH felé.
  • Technológiai kontrollok: többfaktoros hitelesítés, jogosultságkezelés, naplózás, mentés, valamint a felhő- és beszállítói kockázatok kezelése.
  • Jó gyakorlatok más IBF-ektől: a záró blokk kifejezetten a tapasztalatcseréről szól, ami ebben a szerepkörben ritka és értékes.

Kinek ajánljuk?

Neked szól, ha:

  • Téged jelöltek ki IBF-nek: A szervezetednél te felelsz az elektronikus információs rendszerek biztonságáért, és teljesítened kell az első kötelező továbbképzési ciklust.
  • Mellékállásban kaptad meg a szerepkört: IT-vezetőként vagy rendszergazdaként rád testálták ezt a feladatot, és nem elméletet keresel, hanem valós gyakorlatot arra az esetre, ha élesben nálad csattanna a probléma.
  • Gyakorlatorientált felkészülést vársz: Nem elégszel meg száraz jogi paragrafusokkal – tabletop szimulációt, esettanulmányokat és a saját szervezetedre levezethető kockázatértékelést akarsz.
  • Auditbiztos tanúsítványt keresel: A hatósági ellenőrzéseken kizárólag bejelentett felnőttképző által kiállított, FAR-rendszerben rögzített igazolást fogadnak el.
  • Kímélni akarod az idődet: Nem tudsz 5 teljes napra kiesni a munkából, ezért olyan megoldást keresel, ahol a képzés 60%-a saját időbeosztásban végezhető.

A képzés tematikája

  • Aktuális támadási mintázatok: zsarolóvírus, deepfake, AI-alapú social engineering, iparági esettanulmányokkal.

    Gyakorlat: esettanulmány-elemzés kiscsoportban.

  • Kockázatértékelési módszertan, a biztonsági osztályba sorolás gyakorlati vetülete, az IBSZ és az eljárásrendek kapcsolata.

    Gyakorlat: egyszerűsített kockázatértékelés mintaszervezetre, élő levezetéssel.

  • A 2024. évi LXIX. törvény, az MK rendelet és a 17/2025. EM rendelet áttekintése, az IBF szerepköre és dokumentációs kötelezettségei.

    Gyakorlat: megfelelőségi checklist kitöltése.

  • Incidens-észlelés, kategorizálás, eszkalációs folyamat.

    Gyakorlat: asztali gyakorlat egy szimulált zsarolóvírus-támadásra, élő levezetéssel, szerepjátékkal és döntési pontokkal.

  • Bejelentési kötelezettségek, határidők, kapcsolattartás az NKI és az SZTFH illetékes szerveivel.

    Gyakorlat: mintabejelentés megfogalmazása.

  • Alapvető védelmi kontrollok: többfaktoros hitelesítés, jogosultságkezelés, naplózás, mentés, valamint a felhő- és beszállítói kockázatok.

    Gyakorlat: kontroll-lista értékelése fiktív rendszeren.

  • Résztvevők közötti tapasztalatmegosztás, iparági jó gyakorlatok, zárás és tanúsítványátadás.

Miért minket válassz?

  • Gyakorlati workshopok az unalmas előadások helyett: A hatósági iránymutatás kifejezetten a gyakorlati, szimulációs formát preferálja a szerepkör-alapú képzéseknél. Nálunk a 20 órából 8 óra aktív, kiscsoportos szimulációs munka kiberbiztonsági szakértőkkel.

  • Kíméli a naptáradat: Aki 20 órát élő online előadásban ad le, az 5 délelőttödet blokkolja. Nálunk a 12 órás elméleti rész a saját ritmusodban végezhető, és csak a két 4 órás workshopra kell fix időpontot foglalnod.

  • KÜRT Akadémia autoritás x Codecool módszertan: A KÜRT Akadémia évtizedesi szakmai háttere egyesül a Codecool nemzetközileg elismert, élményalapú oktatási módszertanával.

  • FAR-tanúsítvány hatósági garanciával: Bejelentett felnőttképzőként garantáljuk, hogy a kiállított tanúsítvány belső auditon és hatósági ellenőrzésen is hiánytalanul megállja a helyét.



A képzés részletei

20 óra, kb 3 hét alatt

a képzés indulása:
a képzés fejlesztés alatt
helyszín:
12 óra aszinkron e-learning + 8 óra élő online workshop, két alkalomban
részvételi díj:
189.000 Ft/fő · early bird augusztus 31-ig: 159.000 Ft/fő
Juhász Dániel Account manager
Érdeklődöm! Jelentkezem

* a változtatás jogát fenntartjuk

Cégemet fejleszteném

Kedvezmények

Kedvezményt biztosítunk a részvételi díjból az alábbi esetekben: 

  • Csoportos jelentkezés (4 vagy több fő): 10% kedvezmény.
  • Alumni tagként: 15% kedvezmény
  • STRT SeasonPass-szal: 20% kedvezmény

Az egyes kedvezmények nem vonhatók össze!

Részletfizetési lehetőségről érdeklődj kollegánknál!

Hasznos információk

Minimum létszám

A képzésünket csak megfelelő számú jelentkező esetén indítjuk el.

Egyedi ajánlat - Zártkörű képzés

Képzésünk testreszabott zártkörű képzésként is elérhető, további információért keresd kapcsolattartónkat!

Nyilvántartási szám

B/2024/000996

Akik minket választottak