A CyberControl csak a NIS2-vel foglalkozik. A hatósági nyilvántartásba vételtől a biztonsági osztályba soroláson és a felkészülésen át az audit beadásáig, majd az utánkövetésig végigvisszük a folyamatot — auditon bizonyított gyakorlattal, nem csak elmélettel.
további szervezetet szólított fel a hatóság (SZTFH) nyilvántartásba vételre és kiberbiztonsági auditra 2026-ban.
a bírság felső határa a regisztráció vagy az audit elmulasztásáért
150 M Ft
kell megismételni a kiberbiztonsági auditot
2 évente
az incidensek hatósági bejelentésének határideje
24 / 72 óra
Érintettség-ellenőrző
Érintett a cége? Nézze meg három kérdéssel.
Eredmény
Válaszoljon a kérdésekre
Az eredmény azonnal megjelenik itt, amint megadta az ágazatot és a méretet.
Tájékoztató jellegű gyorsteszt a 2024. évi LXIX. törvény 1. §-a és 2–3. melléklete alapján; nem jogi állásfoglalás.
Szolgáltatások
Minden, ami a megfeleléshez kell.
Nem általános kiberbiztonsági tanácsadást adunk, hanem azt a munkát végezzük el, amit a törvény és az audit ténylegesen megkövetel.
01
Felkészülés és audit
Új kötelezetteknek, a felszólítástól a beadásig.
Egyszeri
Regisztráció-támogatás (SZTFH)
SZTFH-nyilvántartásba vétel és biztonsági osztályba sorolás elvégzése új kötelezettek számára.
Projekt
NIS2 felkészülési audit
Kockázatértékelés, gap-analízis és biztonsági irányelvek: kiderül, hol tart a szervezet, és mi hiányzik még az auditig.
Projekt
Audit-portál menedzsment
A beadás teljes kezelése: bizonyítékok kérdésekhez rendelése, hiánypótlás, határidő-követés. A cégek többnyire nem a kontrollokon, hanem a beadás mechanikáján csúsznak el.
02
Audit után
Amikor megvan az eredmény, és valakinek tovább kell vinnie.
Projekt
Javítási kör, hiánypótlás
Bukott vagy részben megfelelt audit után az eltéréslista tételes feldolgozása és a pótlás levezénylése.
Éves
Éves önértékelési jelentés
A kötelező éves önértékelés kulcsrakészen, mérőszámokkal.
Havidíjas
Kiszervezett IBF
Az információbiztonsági felelős szerepének ellátása: havi naplóátvizsgálás, mentés-ellenőrzés, negyedéves vezetői jelentés.
03
Folyamatos megfelelés
Hogy a következő auditra már ne kelljen újra felkészülni.
Eseti vagy havi
Incidens-ügyelet NKI-bejelentéssel
Incidens esetén a 24 és 72 órás hatósági bejelentések elkészítése és a dokumentálás.
Naplókivonatok, mentés-ellenőrzési és karbantartási napló, éves visszaállítási próba jegyzőkönyvvel: azok a dokumentumok, amelyeket az auditon elkérnek.
Állítsa össze, mire van szüksége — az ajánlatot egyeztetés után, kötelezettség nélkül küldjük.
Tisztázzuk, hogy a szervezet a törvény hatálya alá tartozik-e, majd elvégezzük a nyilvántartásba vételt és a biztonsági osztályba sorolást.
02
Helyzetfelmérés
Kockázatértékelés és gap-analízis: tételes lista arról, mi van meg, és mi hiányzik az auditig.
03
Felkészülés
Elkészítjük a szabályzatokat, eljárásrendeket és naplókat, és összegyűjtjük a bizonyítékokat a hiányzó kontrollokhoz.
04
Beadás és utánkövetés
A kérdésekhez rendeljük a bizonyítékokat, kezeljük a hiánypótlást és a határidőket — az audit után pedig visszük tovább a megfelelést.
Audit után
Megvolt az audit? És ki viszi tovább?
Az audit nem egyszeri vizsga: kétévente ismétlődik, közben pedig évente önértékelést kell készíteni, a hiányosságokat pótolni, az incidenseket bejelenteni és a munkatársakat képezni.
Hiánypótlás és javítási kör az eltéréslista alapján
Éves önértékelési jelentés kulcsrakészen
Kiszervezett IBF havidíjas konstrukcióban
Éves tudatossági képzés, auditbizonyítéknak kész formában
Az érintett szervezeteknek az ellátási láncuk biztonságáról is gondoskodniuk kell. Ha ilyen cég az ügyfele, szerződésben kérhet Öntől biztonsági követelményeket, kérdőívet vagy igazolást — hatósági audit nélkül is.
Beszállítói biztonsági kérdőívek és szerződéses követelmények teljesítése
Szállítói bizonyítékcsomag azoknak, akiket az ügyfeleik auditálnak
Szállítói biztonsági dokumentáció és szabályzatok elkészítése