Advisory · Compliance · Cybersecurity · Strategy

IT stratégia és kiberbiztonsági reziliencia

Teljes körű audit-felkészítés és kiszervezett IBF szolgáltatás — NIS2, DORA, ISO 27001, ISO 42001, ISO 22301, IoT és rendszerzártság. A gap-analízistől a sikeres tanúsításig.

CISA & CISM tanácsadók ISO 27001 & 42001 Lead Auditor 24 órás válaszidő 120+ sikeres projekt
Minősítések & sztenderdek
Amivel foglalkozunk

Szakértelem a szabályozási útvesztőben
– a tervezéstől a sikeres auditig.

A kiberbiztonsági szabályozások és szabványok teljes spektruma, a keretrendszer kiépítésétől az auditra való felkészülésig, mindezt egy kézben.

Teljes szolgáltatási kör
Audit-felkészítés

DORA megfelelés kiépítése és audit-felkészítés

Segítünk a pénzügyi szektor szereplőire és azok közvetlen szolgáltatóira vonatkozó DORA rendelet követelményeinek megfelelő digitális működési ellenállóképességi keretrendszerek bevezetésében. Számos sikeres audit felkészítéssel a hátunk mögött, valamint a piacvezető auditor cégekkel kialakított szoros partnerségi kapcsolataink révén biztosítjuk, hogy az IKT-kockázatkezelés, a súlyos incidensek kezelése és a digitális tesztelési stratégiák transzparens, szigorúan ellenőrzött egységet alkossanak.

Keretrendszer

Rendszerzártsági alapú keretrendszerek kiépítése és audit-felkészítés

Szakértői csapatunk segít a hatósági és szabályozói előírásoknak megfelelő, zárt informatikai rendszerek bevezetésében és működtetésében. Az adatkezelés, a jogosultságkezelés és a manipulálhatatlan naplózás folyamatai transzparens, szigorúan ellenőrzött és folyamatosan auditálható védelmi egységet alkotnak.

MI · Új

MIIR kiépítése és ISO 42001 audit-felkészítés

Segítünk a nemzetközi sztenderdeknek megfelelő Mesterséges Intelligencia Irányítási Rendszerek (MIIR) bevezetésében és működtetésében. Tapasztalt szakértőink biztosítják, hogy az MI-technológiák alkalmazása során a kockázatkezelés, az etikai normák és a technológiai megfelelőség hármasa egységes, átlátható és elszámoltatható védelmi egységet alkosson.

Folytonosság

BCMS kiépítése és ISO 22301 audit-felkészítés

Nemzetközi sztenderdeknek megfelelő Üzletmenet-folytonossági Irányítási Rendszerek (BCMS) bevezetése — a leállások megelőzése, a kritikus funkciók gyors helyreállítása és a vészhelyzeti protokollok auditálható egységben.

Keretrendszer

IoT biztonsági szolgáltatások

Megfelelőségi tanácsadás a nemzetközi sztenderdeknek megfelelő IoT biztonsági irányítási rendszerekhez. Támogatjuk, hogy az okoseszközök és hálózatok fizikai környezete, kommunikációja és adatvédelme igazolhatóan megfeleljen a vonatkozó szabványoknak — egységes, auditálható és mérhető védelmi keretet alkotva.

Tanácsadás

Stratégiai kiberbiztonsági tanácsadás

A kiberbiztonság integrálása a teljes üzleti stratégiába: optimális biztonsági architektúra, kockázatazonosítás és üzletmenet-folytonosság.

Képzés

IT biztonsági tudatosságnövelő képzések

Célcsoport-specifikus awareness programok a munkavállalói szinttől a felsővezetésig — hogy a biztonsági szemlélet a vállalati kultúra része legyen.

Megfelelés

Szabályozói megfelelés (Compliance)

Átfogó támogatás a kritikus előírásoknak való megfelelésben — a gap-analízistől a szabályzatokon át a technikai implementációig.

Rólunk

Nemzetközi minősítésekkel
igazolt szakértelem

Csapatunk minden tagja rendelkezik a kiberbiztonsági és audit szakma csúcsát jelentő nemzetközi minősítésekkel — ezek garantálják, hogy a szabályozói elvárásokat (NIS2, DORA, ISO 27001, ISO 42001) nemcsak ismerjük, hanem tanácsadói szemmel, a gyakorlatban is alkalmazzuk.

CISA

Minősített informatikai rendszerellenőr

Certified Information Systems Auditor

CISM

Minősített információbiztonsági menedzser

Certified Information Security Manager

ISO/IEC 27001 Lead Auditor

Vezető auditori minősítés

Information Security Management System

ISO/IEC 42001 Lead Auditor

Vezető auditori minősítés

Artificial Intelligence Management System

Szenior szakértelem

Minden projektet 10+ év nagyvállalati tapasztalattal, felsőfokú informatikai vagy jogi végzettséggel rendelkező, többszörösen tanúsított szenior szakértő végez — a bankszektortól a kritikus infrastruktúráig.

Folyamatos képzés

Szakértőink évente legalább 80 órát töltenek nemzetközileg akkreditált továbbképzéseken (ISACA, ISC², SANS, ENISA), a minősítéseket strukturált CPE-programmal tartjuk naprakészen.

Négy szem elve

Minden ügyfélnek átadott jelentést, akciótervet és szakmai anyagot a belső „Four-Eyes Principle” és Peer Review folyamatunk mentén legalább két szenior szakértő hagy jóvá a kiadás előtt.

Titoktartás és diszkréció

A szigorú titoktartás (NDA) és a diszkréció nem csupán jogi kötelezettségünk, hanem megalkuvást nem tűrő szakmai alapelvünk — minden megbízásnál garantáljuk.

Az információbiztonság és a jogszabályi megfelelés ma már nem csupán informatikai feladat, hanem a folyamatos üzletmenet alapfeltétele. Ügyfeleink azért választanak minket, mert a compliance terhét és kockázatát teljes egészében átvesszük tőlük — így ők kompromisszumok nélkül a saját üzleti növekedésükre fókuszálhatnak.
— Zemitis Advisory · szakmai megközelítés
Miért most

A megfelelés nem opcionális — és a tét nagy

A NIS2 és a kapcsolódó szabványok valós kötelezettséget és valós kockázatot jelentenek. A felkészülés a legolcsóbb biztosítás.

10 M€
Bírság felső határa
Az alapvető szolgáltatók akár 10 millió euró vagy az éves árbevétel 2%-ának megfelelő bírságot kaphatnak megfelelés híján.
80+
Teljesítendő követelménypont
Kockázatkezelés, incidenskezelés, ellátási lánc, hozzáférés-kontroll — a NIS2 átfogó intézkedéscsomagot ír elő.
72 óra
Incidensbejelentési határidő
Súlyos incidens esetén szigorú, törvényi határidők kötik a szervezetet a hatósági bejelentésre — felkészülés nélkül ez kockázat.
Vélemények

Amit ügyfeleink mondanak

★★★★★
A gap-analízis két hét alatt kész volt, és pontosan tudtuk, mit kell tennünk a NIS2-höz. Az auditra magabiztosan mentünk.
BE
Bartha Eszter
IT vezető · energetika
★★★★★
Végre egy partner, aki nem csak szabályzatot ad, hanem végig is visz a tanúsításig. Az IBF szolgáltatás levette a terhet a vállunkról.
CM
Csizmadia Márk
ügyvezető · gyártás
★★★★★
Nem kellett főállású információbiztonsági vezetőt alkalmaznunk ahhoz, hogy senior, CISA-minősített szakértelemhez jussunk. Ennek köszönhetően a vezetőség végre pontos képet kapott a szervezet biztonsági állapotáról.
FM
Fenyvesi Márta
CFO · pénzügy
GYIK

Gyakori kérdések

A leggyakrabban felmerülő kérdések a NIS2, ISO 27001 és IBF szolgáltatásainkról.

A NIS2 az EU kiberbiztonsági irányelve, amely a kritikus és kiemelten fontos ágazatok közepes és nagy szervezeteit kötelezi. Az érintettség a tevékenységtől és a mérettől függ; egy gyors érintettségi vizsgálat egyértelműen tisztázza.
A díj a szervezet méretétől és kiberbiztonsági érettségétől függ. A NIS2 felkészítés nettó irányára jellemzően 3–8 millió Ft, az ISO 27001 felkészítésé 2,7 millió Ft-tól indul. A szolgáltatás-oldalak kalkulátorával azonnal becslést kaphat.
A felkészítés egyszeri projekt: a megfelelés kiépítése a sikeres auditig. Az IBF (Információbiztonsági Felelős) ezt követő, folyamatos havidíjas szolgáltatás, amely fenntartja és felügyeli a megfelelést, 300 000 Ft/hó-tól.
A kiindulási állapottól függően a NIS2 felkészítés jellemzően 2–4 hónap, az ISO 27001 ISMS kiépítése 4–9 hónap. Sürgős határidő esetén priorizált ütemtervet készítünk.
Szakértőink CISA, CISM, valamint ISO/IEC 27001 és ISO/IEC 42001 Lead Auditor minősítésekkel rendelkeznek, és minden kiadott anyagot belső négy-szem-elv alapján ellenőrzünk.
Igen. Az ISO/IEC 27001 ISMS kiváló alapot ad a NIS2 követelmények teljesítéséhez, mert a kockázatkezelés, a kontrollok és a dokumentáció jelentős átfedésben van.
Kapcsolat

Beszéljünk a megfelelésről.

Hívjon vagy írjon — díjmentes konzultáción átbeszéljük a következő lépéseket. Vagy néhány kattintással kalkulálja ki a várható díjat.

vagy kalkuláljon árajánlatot