Kinek kötelező a kiberbiztonsági audit?
img
Kiemelten kritikus ágazatok
- energetika
- közlekedés
- egészségügy
- ivóvíz és szennyvíz
- hírközlés
- digitális infrastruktúra és kihelyezett IKT- szolgáltatások
- űralapú szolgáltatások
img
Egyéb kritikus ágazatok
- postai és futárszolgálatok
- élelmiszer-előállítás,
- feldolgozás és -forgalmazás
- hulladékgazdálkodás
- vegyipar
- gyártás (pl. elektronika, járműipar, orvostechnikai eszközök)
- digitális szolgáltatók
- kutatás
img
Méretfeltételek
A kötelezettség azokra a vállalkozásokra vonatkozik:
- ahol a létszám meghaladja az 50 főt, vagy
- az éves árbevétel eléri a 10 millió eurót

Mit vár el

a szabályozás a szervezetektől?

Rugalmas & gyors

Hogyan zajlik az audit folyamata?

Kiberbiztonsági auditjelentés 5 egyszerű lépésben!

Előzetes konzultáció és ajánlatadás
Rövid egyeztetés ágazatról, méretről és a meglévő rendszerről.
Dokumentumbekérés és előátvilágítás
A meglévő szabályzatok, kockázatelemzések, incidenskezelési tervek és eljárások áttekintése.
Biztonsági osztályba sorolás és kontroll-ellenőrzés
Az SZTFH-rendeletek szerinti besorolás és kontrollok vizsgálata.
Helyszíni audit
Interjúk, rendszertesztek, folyamatellenőrzés, dokumentált bizonyítékgyűjtés.
Auditjelentés és javaslatok
Írásos összefoglaló a megállapításokról és a szükséges javító intézkedésekről.

Mit nyújt a SYS CERT?

Teljeskörű támogatás a megfeleléshez

Gyors, rugalmas, magyar szervezet rövid folyamatokkal, közvetlen kommunikációval, emberi hozzáállással.

Rendszer-építési és fejlesztési tanácsadás
Kiberbiztonsági irányítási rendszer kialakítása vagy továbbfejlesztése a szükséges dokumentációval és felelősségi körökkel.
Kiber- biztonsági audit
Független audit a biztonsági intézkedések hatékonyságának értékelésével. Ellenőrizzük a gyakorlati működést, és írásos auditjelentést készítünk.

Gyakori kérdések

Minden nagyobb cégre vonatkozik a törvény?
Minden, a kritikus ágazatokban működő, 50 főnél több munkavállalót foglalkoztató vagy 10 millió euró feletti árbevételű vállalatra vonatkozik.
Be kell jelentkezni a hatósági nyilvántartásba?
Igen, az érintett szervezeteknek szerepelniük kell az SZTFH kiberbiztonsági felügyeleti nyilvántartásában.
Milyen gyakran kell auditálni?
Kétévente kötelező a kiberbiztonsági audit, és javasolt évente belső ellenőrzést végezni.
Mi történik, ha a szervezet nem felel meg?
A SYS CERT tanácsadás keretében fejlesztési tervet készít, és segít a hiányosságok pótlásában, hogy a tanúsítás teljesíthető legyen.

Készen áll a NIS2-megfelelésre?

Kérjen előminősítő konzultációt vagy auditajánlatot most, és készüljön fel időben a 2 éves auditciklusra! SYS CERT – a biztonság tanúsítványa.

Keressen minket bizalommal: + 36 20 592 0157

A weboldal a Demján Sándor Program keretében és támogatásával valósult meg.