NIS2 · Felkészítés · Audit-támogatás · Tanácsadás

NIS2 megfelelés egyszerűen és biztonságosan

A NIS2 irányelv új szintre emeli a szervezetek kiberbiztonsági kötelezettségeit: folyamatokat, kockázatkezelést, dokumentációt és vezetői felelősségvállalást is megkövetel. Szakértő csapatunk végigvezeti vállalatát a teljes megfelelési folyamaton, az első helyzetfelméréstől az audit-felkészítésen át a folyamatos támogatásig.

Gyors.Gyakorlatias.Auditbiztos.
Díjmentes első egyeztetés Gyors jogosultsági előszűrés Egyedi megfelelési terv Audit-felkészítési ütemterv
bővebben a folyamatról
Azonnali ár-becslés NIS2 felkészítés

Mennyibe kerül a NIS2 felkészítés?

Állítsa be a csúszkákat, és azonnal látja a felkészítés várható nettó irányárát.

Cég létszáma 51
1101001000+
Kiberbiztonsági érettség 3Fejlődő
A főbb szabályzatok megvannak és karbantartottak, készült kockázatelemzés, van rendszerleltár – de nincs rendszeres felülvizsgálat, audit és oktatás.
EIR-ek száma 0–5
EIR(ek) biztonsági besorolása alap
A felkészítés várható díja
3,9 – 4,7 M Ft
nettó irányár · + ÁFA
Díjmentes konzultáció 24 órán belüli válasz GDPR-megfelelő

Az ár tájékoztató jellegű irányár; a pontos díjat ingyenes előzetes konzultáció után adjuk meg. A díj a felkészítési tanácsadást tartalmazza — a regisztrált auditor díját és technológiai beruházásokat nem.

Tapasztalat, ami számít
10+
év szakmai tapasztalat
Big4
tanácsadói háttér
30+
sikeres NIS2 projekt
vezető auditori minősítés
Érintettség

Kire vonatkozik a NIS2?

A NIS2 számos ágazatban működő közép- és nagyvállalat számára ír elő új kiberbiztonsági követelményeket. Különösen érintettek lehetnek többek között:

Energiaipari szereplők
Közlekedési vállalatok
Egészségügyi szolgáltatók
Digitális szolgáltatók
IT és telekommunikációs cégek
Gyártó vállalatok
Logisztikai szervezetek
Pénzügyi szolgáltatók
Közművek és kritikus infrastruktúra
Nem biztos benne, hogy szervezete érintett? Segítünk gyorsan megállapítani. Megnézheti az NKI hivatalos érintettségi listáját is.
Kérjen előszűrést NKI érintettségi lista
Miért most

A tét nagy, a felkészülés a legolcsóbb biztosítás

10 M€ / 2%
NIS2 bírság felső határa
Az alapvető szolgáltatók akár 10 millió euró vagy az éves árbevétel 2%-ának megfelelő bírságot kaphatnak megfelelés híján.
30+ kontroll
Teljesítendő követelmény
A NIS2 átfogó intézkedéscsomagot ír elő: kockázatkezelés, incidenskezelés, ellátási lánc és hozzáférés-kontroll.
Személyes
Vezetői felelősség
A felső vezetés személyesen felel a megfelelésért, és szankcionálható a kötelezettségek elmulasztása esetén.
A folyamat

Öt lépés az audit-kész
megfelelésig

Átlátható, bevált módszertanunkkal végigvezetjük szervezetét a jelenlegi állapot felmérésétől az audit sikeres teljesítéséig.

1
01. lépés

Gap-analízis

Megvizsgáljuk, hogy szervezete jelenleg mennyiben felel meg a NIS2 követelményeinek, azonosítjuk a hiányosságokat és meghatározzuk a legfontosabb fejlesztési területeket.

2
02. lépés

Dokumentáció és szabályozás kialakítása

Elkészítjük vagy aktualizáljuk a szükséges szabályzatokat, eljárásrendeket és nyilvántartásokat, hogy a megfelelés ne csak létezzen, hanem igazolható is legyen.

3
03. lépés

Kontrollok bevezetése / Implementáció

Segítünk a szükséges technikai és szervezeti intézkedések megvalósításában, a kockázatkezeléstől az incidenskezelésen át a hozzáférés-szabályozásig.

4
04. lépés

Auditfelkészítés és belső ellenőrzés

Próbaaudittal és szakértői felülvizsgálattal ellenőrizzük a megfelelőséget, feltárjuk az esetleges hiányosságokat, és még időben javítjuk azokat.

5
05. lépés

Audit támogatás és folyamatos megfelelés

Támogatjuk szervezetét az audit teljes folyamatában, valamint segítünk a megfelelés hosszú távú fenntartásában és a változó követelmények kezelésében.

Sikeres audit & folyamatos megfelelés
Kötelezettségek

Milyen kötelezettségeket
ír elő a NIS2?

A megfelelés több területet érint egyszerre:

01

Kockázatkezelés

  • információbiztonsági kockázatok azonosítása
  • kockázatkezelési folyamatok kialakítása
  • rendszeres felülvizsgálat
02

Szabályozás és dokumentáció

  • biztonsági szabályzatok
  • eljárásrendek
  • felelősségi körök meghatározása
  • nyilvántartások vezetése
03

Technikai és szervezeti intézkedések

  • hozzáféréskezelés
  • incidenskezelés
  • biztonsági mentések
  • üzletmenet-folytonosság
  • beszállítói kockázatok kezelése
04

Audit és ellenőrzés

  • felkészülés a hatósági ellenőrzésekre
  • audit dokumentáció összeállítása
  • hiányosságok megszüntetése
Miért minket

Miért válasszon minket?

Gyakorlati megközelítés

Nem sablonokat adunk át, hanem a szervezet működéséhez, kockázataihoz és üzleti céljaihoz illeszkedő megoldásokat. Célunk nem csupán a megfelelés, hanem a valódi üzleti érték teremtése.

Audit szemlélet

Pontosan tudjuk, mire figyelnek az auditorok és a hatóságok. Tapasztalatainknak köszönhetően már a felkészülés során azonosítjuk a kritikus területeket, így minimalizálhatók az audit során felmerülő kockázatok.

Magasan képzett szakértői csapat

Tanácsadóink több mint 10 éves szakmai tapasztalattal rendelkeznek információbiztonsági, kockázatkezelési és audit területen. Szakértőink pályafutásuk során vezető nemzetközi tanácsadó vállalatoknál (Big4) szereztek tapasztalatot, amelyet ügyfeleink számára gyakorlati, eredményorientált megoldások formájában hasznosítanak.

Naprakész szaktudás

A kiberbiztonsági és szabályozói környezet folyamatosan változik. Szakértőink rendszeres képzések, szakmai minősítések és továbbképzések révén naprakész ismeretekkel rendelkeznek, így ügyfeleink mindig az aktuális követelményeknek megfelelő támogatást kapnak.

Üzletileg is működő megoldások

A biztonsági követelményeket a működési hatékonyság figyelembevételével alakítjuk ki. Olyan megoldásokat javaslunk, amelyek nem akadályozzák, hanem támogatják a szervezet működését.

Teljes körű támogatás

A kezdeti felméréstől a dokumentáció kialakításán és az auditfelkészítésen át egészen a hatósági vagy tanúsító audit támogatásáig egy kézben tartjuk a teljes folyamatot.

Mit tartalmaz

Mit tartalmaz a NIS2 felkészítés?

A teljes megfelelési életciklus egyetlen, átlátható projektben. A nettó irányár jellemzően 3–8 millió Ft a szervezet mérete és kiberbiztonsági érettsége szerint; a kalkulátorral azonnal megbecsülheti.

GYIK

Gyakori kérdések

A NIS2 az érintett ágazatokban (energia, egészségügy, közlekedés, digitális szolgáltatók, gyártás és továbbiak) működő közép- és nagyvállalatokra vonatkozik. A pontos érintettséget a gap-analízis során egyértelműen tisztázzuk.
A szervezet méretétől és kiindulási állapotától függően jellemzően 2–4 hónap. Sürgős határidő esetén priorizált ütemtervet készítünk.
Igen. A felkészítés egyszeri projektdíj; ezt követően a megfelelés fenntartására és felügyeletére folyamatos, kiszervezett IBF szolgáltatásunk is igénybe vehető. Az IBF oldalon kalkulátorral becsülheti a havidíjat.
A megfelelés hiánya hatósági intézkedéseket, bírságot és üzleti kockázatokat eredményezhet.
Igen. A NIS2 nem kizárólag technológiai kérdés, hanem szabályozási, folyamat- és auditfelkészítési feladat is.
A vonatkozó előírások alapján bizonyos szervezetek számára auditkötelezettség áll fenn. Segítünk meghatározni, hogy az Ön szervezetére milyen követelmények vonatkoznak.
A szükséges dokumentáció szervezetenként eltérhet, de jellemzően biztonsági szabályzatokat, kockázatkezelési dokumentumokat, incidenskezelési eljárásokat és nyilvántartásokat foglal magában.
A NIS2 jelentős felelősséget helyez a vezetésre. A vezetőknek biztosítaniuk kell a megfelelő kiberbiztonsági intézkedések kialakítását és fenntartását.
Az ISO 27001 erős alapot jelenthet, de önmagában nem garantálja a teljes NIS2 megfelelést. A két követelményrendszer közötti eltéréseket külön vizsgálni kell.
Ez szervezetenként eltérő lehet, de gyakori területek a hozzáféréskezelés, a naplózás, a sérülékenységkezelés, a mentések, az incidenskezelés és a beszállítói kockázatok kezelése.
Igen. Szakértőink támogatják a szervezetet a felkészüléstől kezdve az audit teljes folyamatán keresztül, beleértve a dokumentáció összeállítását és az auditorokkal történő egyeztetéseket is.
Kezdjük el

A következő audit nem vár. Mérje fel, hol tart most.

Díjmentes ár-becslés és konzultáció. 24 órán belül személyre szabott ajánlattal keressük.