I.1. Melyik évben fogadták el a NIS 2 irányelvet?
I.2. Mi a NIS 2 irányelv egyik alapvető célja?
I.3. Melyik uniós jogszabály kapcsolódik elsősorban a személyes adatok védelméhez?
I.4. A Kibertv. hatálya mely szervezetekre terjed ki?
I.5. Az alábbiak közül melyik tartozik a kiemelten kockázatos ágazatok közé?
I.6. Az alábbiak közül melyik lehet a kockázatos ágazatok egyike?
I.7. Mely hatóságok azonosíthatnak alapvető és fontos szervezetként a Kibertv. szerint?
I.8. Milyen követelmények vonatkoznak a Kibertv. hatálya alá tartozó alapvető és fontos szervezetekre?
I.9. Melyik szervezet az Európai Uniós Kiberbiztonsági Ügynökség?
I.10. Mely szervezet nem minősül fontos szervezetnek a Kibertv. szerint?
II. 1. Ki jelöli ki az elektronikus információs rendszer biztonságáért felelős személyt?
II. 2. Mi tartozik az elektronikus információs rendszer biztonságáért felelős személy szerepköréhez?
II. 3. Hogyan biztosíthatja a szervezet vezetője az IBF szerepkörének ellátását?
II. 4. Az alábbiak közül melyik NEM szerepel az IBF-fel szembeni törvényi feltételek között?
II. 5. Melyik jogszabály tartalmazza az IBF-re vonatkozó alapvető törvényi szabályozást?
II. 6. Meddig fogadható el a meghatározott szakterületen szerzett legalább ötéves szakmai tapasztalat?
II. 7. Melyik szakmai tapasztalat fogadható el az IBF-fel kapcsolatos követelmények teljesítéséhez?
II. 8. Melyik tevékenység szerepel az elfogadható szakmai tapasztalatok között?
II. 9. Mit köteles létrehozni és működtetni a szervezet vezetője az elektronikus információs rendszerek védelme érdekében?
II. 10. Az alábbiak közül melyik tartozik az IBF szerepkörének céljai közé a Kibertv. 11. § alapján?
III. 1. Melyik jogszabály melléklete tartalmazza a Védelmi Intézkedések Katalógusát?
III. 2. Melyik módszertani ciklust mutatja be a diasor a kockázatmenedzsment keretrendszer működtetésével összefüggésben?
III. 3. Ki a Kibertv. szerinti kötelezettségek első számú címzettje a szervezetben?
III. 4. Melyik szerepkör feladata az elektronikus információs rendszer biztonságával kapcsolatos feladatok ellátása?
III. 5. Melyik tevékenység jelenik meg önálló feladatként a védelmi intézkedések teljesülésének vizsgálata kapcsán?
III. 6. Melyik feladat kapcsolódik közvetlenül egy elektronikus információs rendszer működésének megkezdéséhez vagy további működtetéséhez?
III. 7. Melyik tartozik az IBF feladatai közé?
III. 8. Mely tevékenységet foglalja magában az alábbi meghatározás: „A szervezet által az elektronikus információs rendszerben kezelt adatok és információk biztonsági besorolása azok bizalmasságának, sértetlenségének és rendelkezésre állásának szempontjából”?
III. 9. Ki végezhet sérülékenységvizsgálatot?
III. 10. A Kibertv. szerint mikor szükséges bejelenteni a kiberbiztonsági incidenst?
IV.1. Mi a biztonságtudatossági képzés fő célja a XXI. század digitalizált világában?
IV.2. Melyik kormányrendelet szolgál a Kibertv. végrehajtási rendeleteként?
IV.3. Melyik jogszabály határozza meg a biztonsági osztályba sorolás követelményeit és a konkrét védelmi intézkedéseket?
IV.4. Melyik miniszteri rendelet (EM rendelet) szabályozza az IBF végzettségére és a továbbképzésekre vonatkozó követelményeket?
IV.5. Melyik követelménycsoportba tartozik a „Biztonsági személyzet képzése” az MK rendelet szerint?
IV.6. Mit ír elő az 1.14. pont a szervezet számára a biztonsági személyzetre vonatkozóan?
IV.7. Kiknek kell folyamatos működésre felkészítő képzést tartani a 7.10.1. pont szerint?
IV.8. Mit kell alkalmazni a 7.11. pont alapján a folyamatos működésre felkészítő képzésben az [M] osztályban?
IV.9. Hogyan kell biztosítani a biztonsági eseménykezelési képzést a 9.2.1. pont szerint a felhasználóknak?
IV.10. Mit kell átadni a felhasználóknak a biztonságtudatossági képzés folyamán a diák szerint?
V. 1. Mely fogalmat jelöli a következőmeghatározás: „az elektronikus információs rendszer azon tulajdonsága, hogy a benne tárolt adatot, információt csak az arra jogosultak és csak a jogosultságuk szintje szerint ismerhetik meg, használhatják fel, illetve rendelkezhetnek a felhasználásáról”?
V. 2. Melyik NEM az IBF feladata?
V. 3. Melyik a helyes állítás
V. 4. Melyik tevékenység kapcsolódik a kockázatmenedzsmenthez?
V. 5. Milyen EIR-t jelöl a következő meghatározás: „egyes állami, önkormányzati feladatok ellátását segítő, zárt ügyfélkör számára központosítottan fejlesztett vagy működtetett rendszer, amelyet egy adott intézményi körben kötelezően vagy opcionálisan vesznek igénybe a felhasználó szervezetek”?
V. 6. Mely szempont(ok) szerint kell elvégezni az adatosztályozást?
V. 7. Hol található a Védelmi Intézkedések Katalógusa?
V. 8. A Fenyegetéskatalógus elkészítésénél minimálisan hány darab fenyegetést kell figyelembe venni?
V. 9. Melyik NEM önálló követelménycsoport a Védelmi Intézkedések Katalógusában?
V. 10. Melyik az igaz állítás?
VI.1. Melyik intézkedés tartozik a hálózati védelem fontos elemei közé?
VI.2. Mit jelent az „X” jelölés a C oszlopban alap biztonsági osztály esetén?
VI.3. Melyik lehet megfelelő bizonyíték egy minimum 12 karakteres jelszóhossz követelményének teljesítésére?
VI.4. Mivel célszerű bizonyítani egy manuálisan elvégzett mentési feladat sikeres végrehajtását?
VI.5. Mi a helyettesítő intézkedés célja?
VI.6. Melyik két fő műszaki cél köré csoportosíthatók a 2. számú melléklet követelményei a szöveg szerint?
VI.7. Melyik három biztonsági tulajdonság kapcsolódik a BSR hármashoz?
VI.8. Mi a rendszerbiztonsági terv egyik fontos célja?
VI.10. Melyik állítás igaz a redundáns lemeztömbökre (RAID)?
VII. 1. Mennyi időn belül kell a jóváhagyott információbiztonsági szabályzatot megküldeni a nemzeti kiberbiztonsági hatóságnak a Kibertv. hatálya alá kerülést követően?
VII. 2. Egy szervezetben jelentős változás történik, amely érinti az IBSZ tartalmát. Mi a helyes eljárás?
VII. 3. Melyik adat tartozik az EIR-nyilvántartásba?
VII. 4. A szervezet új felhőszolgáltatást kezd használni. Mi a helyes következő lépés?
VII. 5. Mit jelent a CIA-triászban a „sértetlenség”?
VII. 6. Egy EIR esetében nő a lehetséges káresemény súlyossága. Mit jelent ez a biztonsági osztályba sorolás szempontjából?
VII.7. Melyik állítás írja le helyesen a kockázatfelvállalást?
VII.8. Mi a rendszerbiztonsági terv egyik legfontosabb szerepe?
VII. 9. Mi a különbség az RTO és az RPO között?
VII.10. Melyik állítás igaz a sérülékenységkezelésre?
VIII. 1. Mi jellemzi legpontosabban az IBF szerepét az incidenskezelési folyamatban?
VIII.2. Melyik állítás igaz a külső segítség bevonására incidenskezelés során?
VIII.3. Melyik határidősor helyes a kiberbiztonsági incidens bejelentési folyamatában?
VIII.4. Mikor indul a 24 és 72 órás kiberbiztonsági bejelentési határidő?
VIII.5. Melyik állítás helyes a közbenső helyzetjelentésre?
VIII.6. Mikor tekinthető egy kiberbiztonsági incidens egyben GDPR szerinti adatvédelmi incidensnek is?
VIII.7. Melyik állítás igaz a GDPR szerinti 72 órás NAIH-bejelentésre?
VIII.8. Melyik állítás írja le helyesen az NKI módszertana szerinti szervező–játékos viszonyt kibergyakorlaton?
VIII. 9. Melyik szervezeti körhöz köt a 418/2024. Korm. rendelet automatikus kétévenkénti kibergyakorlatot?
VIII.10. Önállóan lefolytatott kibergyakorlat után mikorra kell megküldeni az értékelő beszámolót a Központ részére?
IX. 1. Mi a kiberbiztonsági hatóság egyik jellemző feladata?
IX. 2. Melyik tevékenység jellemző elsősorban egy CSIRT-re?
IX.3. Melyik NEM tartozik az NBSZ NKI három meghatározó feladatköre közé?
IX. 4. Mi igaz az SZTFH szerepére?
IX. 5. Mely szerv látja el a honvédelmi kiberbiztonsági incidenskezelő központ feladatait?
IX.6. Melyik állítás igaz az MNB kiberbiztonsági szerepére?
IX.7. Mennyi időn belül kell főszabály szerint közölni a már bejelentett adatok és dokumentumok változását?
IX. 8. Mennyi időn belül kell főszabály szerint teljesíteni a nyilvántartásba vételt a törvény hatálya alá kerüléstől számítva?
IX. 9. Mi történhet egy hatósági ellenőrzés lezárásakor?
IX.10. Mi az EU-CyCLONe egyik fő feladata?
X.1. Melyik jogszabályhely nevesíti a kiberbiztonsági trendeket az IBF továbbképzésének tárgyköreként?
X.2. Melyik állítás írja le legpontosabban a „trend” fogalmát az előadásban?
X.3. Melyik NKI-forrás alkalmas leginkább a globális és magyarországi fenyegetettségi helyzet rendszeres, havi követésére?
X.4. Mit igazol a Webworm APT magyar vonatkozású példája a prezentáció szerint?
X.5. Az ENISA NIS Investments 2025 felmérésében melyik fenyegetést jelölte meg a válaszadó szervezetek legnagyobb aránya a következő időszak egyik legfontosabb fenyegetéseként?
X.6. Mit jelent az ENISA NIS360 megközelítésében a „kockázati zóna”?
X.7. A Verizon 2026 DBIR szerint a megerősített adatsértések mekkora része indult szoftversérülékenységek kihasználásával?
X.8. Melyik megállapítás felel meg legjobban az előadás AI-val támogatott támadásokról szóló üzenetének?
X.9. Miért szerepel az OT/ICS és a kritikus infrastruktúra a hét meghatározó trend között akkor is, ha az incidensszáma alacsonyabb lehet?
X.10. Melyik írja le legjobban az IBF rendszeres tájékozódásának ajánlott gyakorlatát?