/* ]]> */
Skip to content
NIS2 MEGFELELÉS ÉS FENNTARTÁS
A NIS2 hazai végrehajtása 2026-ra működési szakaszba lépett. A már auditált szervezetek számára a kontrollok fenntartása, az auditmegállapítások kezelése és a következő auditciklusra való felkészülés a fő feladat; az újonnan érintett szervezetek számára továbbra is teljes felkészítést biztosítunk.
KINEK SZÓL?
• a magyar kiberbiztonsági szabályozás alapján nyilvántartásba vett vagy várhatóan érintett szervezeteknek;
• már auditált szervezeteknek, amelyek a megfelelés fenntartását és az auditmegállapítások kezelését szeretnék rendszerezni;
• újonnan érintett szervezeteknek, amelyeknek még ki kell alakítaniuk a teljes kontroll- és dokumentációs rendszert.
NIS2 – MI A FŐ FELADAT?
A 2025. január 1. előtt működő auditkötelezett szervezetek első auditjának határideje 2026. június 30. volt. A következő időszak fókusza a megállapítások kezelése, a kontrollok bizonyítható működtetése, a változások lekövetése és a folyamatos fejlesztés. Az újonnan érintett szervezeteknél továbbra is teljes felkészülés szükséges.
MIT VÁLLALUNK?
• érintettségi és hatályvizsgálat;
• elektronikus információs rendszerek és felelősségek felmérése;
• GAP és kockázatértékelés;
• prioritásos intézkedési és fejlesztési terv;
• szabályzatok, eljárások és nyilvántartások kialakítása / frissítése;
• kontrollok bevezetésének támogatása;
• incidenskezelés, üzletmenet-folytonosság, beszállítói kockázatok;
• auditmegállapítások kezelése és evidenciák;
• IBF szolgáltatás a folyamatos fenntartáshoz.
KÉT HELYZET – KÉT MEGKÖZELÍTÉS
ÚJONNAN ÉRINTETT SZERVEZETEK: hatály → GAP → kontrollok → dokumentáció → auditfelkészítés.
MÁR AUDITÁLT SZERVEZETEK: megállapítások → javító intézkedések → kontrollfenntartás → következő auditciklus.