CyberControl
NIS2 · 2024. évi LXIX. törvénySCAN // NIS2

NIS2 audit:regisztrációtóla beadásig.

A CyberControl csak a NIS2-vel foglalkozik. A hatósági nyilvántartásba vételtől a biztonsági osztályba soroláson és a felkészülésen át az audit beadásáig, majd az utánkövetésig végigvisszük a folyamatot — auditon bizonyított gyakorlattal, nem csak elmélettel.

Inkább beszélne velünk? Ingyenes konzultáció foglalása

// Érintettség
~1300

további szervezetet szólított fel a hatóság (SZTFH) nyilvántartásba vételre és kiberbiztonsági auditra 2026-ban.

a bírság felső határa a regisztráció vagy az audit elmulasztásáért
150 M Ft
kell megismételni a kiberbiztonsági auditot
2 évente
az incidensek hatósági bejelentésének határideje
24 / 72 óra
Érintettség-ellenőrző

Érintett a cége? Nézze meg három kérdéssel.

2. Hány főt foglalkoztat a szervezet?
3. Mekkora az éves nettó árbevétel?
Eredmény
Válaszoljon a kérdésekre

Az eredmény azonnal megjelenik itt, amint megadta az ágazatot és a méretet.

Tájékoztató jellegű gyorsteszt a 2024. évi LXIX. törvény 1. §-a és 2–3. melléklete alapján; nem jogi állásfoglalás.

Szolgáltatások

Minden, ami a megfeleléshez kell.

Nem általános kiberbiztonsági tanácsadást adunk, hanem azt a munkát végezzük el, amit a törvény és az audit ténylegesen megkövetel.

01

Felkészülés és audit

Új kötelezetteknek, a felszólítástól a beadásig.

  • Egyszeri

    Regisztráció-támogatás (SZTFH)

    SZTFH-nyilvántartásba vétel és biztonsági osztályba sorolás elvégzése új kötelezettek számára.

  • Projekt

    NIS2 felkészülési audit

    Kockázatértékelés, gap-analízis és biztonsági irányelvek: kiderül, hol tart a szervezet, és mi hiányzik még az auditig.

  • Projekt

    Audit-portál menedzsment

    A beadás teljes kezelése: bizonyítékok kérdésekhez rendelése, hiánypótlás, határidő-követés. A cégek többnyire nem a kontrollokon, hanem a beadás mechanikáján csúsznak el.

02

Audit után

Amikor megvan az eredmény, és valakinek tovább kell vinnie.

  • Projekt

    Javítási kör, hiánypótlás

    Bukott vagy részben megfelelt audit után az eltéréslista tételes feldolgozása és a pótlás levezénylése.

  • Éves

    Éves önértékelési jelentés

    A kötelező éves önértékelés kulcsrakészen, mérőszámokkal.

  • Havidíjas

    Kiszervezett IBF

    Az információbiztonsági felelős szerepének ellátása: havi naplóátvizsgálás, mentés-ellenőrzés, negyedéves vezetői jelentés.

03

Folyamatos megfelelés

Hogy a következő auditra már ne kelljen újra felkészülni.

  • Eseti vagy havi

    Incidens-ügyelet NKI-bejelentéssel

    Incidens esetén a 24 és 72 órás hatósági bejelentések elkészítése és a dokumentálás.

  • Éves

    Éves tudatossági képzés

    Tematika, oktatóanyag, jelenléti ív és képzési nyilvántartás — auditbizonyítéknak kész formában.

  • Egyedi

    NIS2-ready üzemeltetés

    Naplókivonatok, mentés-ellenőrzési és karbantartási napló, éves visszaállítási próba jegyzőkönyvvel: azok a dokumentumok, amelyeket az auditon elkérnek.

Állítsa össze, mire van szüksége — az ajánlatot egyeztetés után, kötelezettség nélkül küldjük.

Árajánlat összeállítása
Folyamat

Így jutunk el a beadásig.

  1. Érintettség és regisztráció

    Tisztázzuk, hogy a szervezet a törvény hatálya alá tartozik-e, majd elvégezzük a nyilvántartásba vételt és a biztonsági osztályba sorolást.

  2. Helyzetfelmérés

    Kockázatértékelés és gap-analízis: tételes lista arról, mi van meg, és mi hiányzik az auditig.

  3. Felkészülés

    Elkészítjük a szabályzatokat, eljárásrendeket és naplókat, és összegyűjtjük a bizonyítékokat a hiányzó kontrollokhoz.

  4. Beadás és utánkövetés

    A kérdésekhez rendeljük a bizonyítékokat, kezeljük a hiánypótlást és a határidőket — az audit után pedig visszük tovább a megfelelést.

Audit után

Megvolt az audit? És ki viszi tovább?

Az audit nem egyszeri vizsga: kétévente ismétlődik, közben pedig évente önértékelést kell készíteni, a hiányosságokat pótolni, az incidenseket bejelenteni és a munkatársakat képezni.

  • Hiánypótlás és javítási kör az eltéréslista alapján
  • Éves önértékelési jelentés kulcsrakészen
  • Kiszervezett IBF havidíjas konstrukcióban
  • Éves tudatossági képzés, auditbizonyítéknak kész formában
Utánkövetést kérek
Beszállítóknak

Nem kötelezett? Beszállítóként mégis érintheti.

Az érintett szervezeteknek az ellátási láncuk biztonságáról is gondoskodniuk kell. Ha ilyen cég az ügyfele, szerződésben kérhet Öntől biztonsági követelményeket, kérdőívet vagy igazolást — hatósági audit nélkül is.

  • Beszállítói biztonsági kérdőívek és szerződéses követelmények teljesítése
  • Szállítói bizonyítékcsomag azoknak, akiket az ügyfeleik auditálnak
  • Szállítói biztonsági dokumentáció és szabályzatok elkészítése
Beszállítói csomagot kérek
Tipikus hiányosságok

Amit egy felmérés jellemzően feltár.

Tapasztalataink szerint ezeken a pontokon szokott a legtöbb pótolnivaló lenni az audit előtt.

  • Kétfaktoros hitelesítés hiánya

    2FA nélkül a rendszerek könnyű célpontok.

  • Mentési hiányosságok

    Nincs rendszeres mentés, visszaállítási próba vagy helyreállítási terv.

  • Naplózás és monitoring hiánya

    Nincs, ami észlelné és bizonyítaná a gyanús tevékenységet.

  • Szervezeti hiányosságok

    Hiányzó szabályzatok, felelősségi körök és folyamatok.

  • Elmaradt oktatás

    A munkatársak nem kapnak tudatossági képzést.

  • Elavult szoftverek

    Nem frissített rendszerek ismert biztonsági résekkel.

  • Jelszókezelés

    Gyenge jelszavak, megosztott hozzáférések, jelszókezelő nélkül.

  • Védtelen távoli hozzáférés

    Távoli elérés megfelelő titkosítás és VPN nélkül.

  • Nyílt rendszerek

    Nem megfelelően védett, publikusan elérhető szolgáltatások.

  • Felhőbiztonság

    Rosszul beállított felhőszolgáltatások és adattárolás.

  • Saját eszközök

    Magáneszközök használata biztonsági irányelvek nélkül.

  • Beszállítói kockázatok

    Nincs beszállítói értékelés és szerződéses biztonsági követelmény.