Réselemzés. Szabályzati igazítás. Dokumentált felkészültség. Ebben a sorrendben.
Strukturált felmérés szervezete NIS2-nek való megfelelőségi helyzetéről — majd a szükséges dokumentáció, szabályzati igazítás és az implementációs ütemterv, amely megalapozott választ tesz lehetővé.
NIS2 hatókör-egyeztetést kérekNem tudod, hogy érintett-e a céged? Indítsd el az ingyenes előzetes NIS2 ellenőrzést.
Előzetes NIS2 ellenőrzésA NIS2 2024 októbere óta hatályos az EU tagállamaiban. A felügyeleti keretek működnek. Azok a szervezetek, amelyek még nem mérték fel kötelezettségeiket, mérhető szabályozási kitettséggel működnek.
Kinek ajánlott
Szervezeteknek, amelyek NIS2 / magyar kiberbiztonsági elvárások előtt állnak, vagy beszállítói / vevői kérdésekre kell dokumentált választ adniuk.
- KKV-k és középvállalatok, ahol a releváns követelmények tisztázása az első lépés
- Beszállítók, akik vevői biztonsági elvárásokra készülnek
- Vezetők, akik gap-áttekintést és priorizált roadmapet keresnek — nem akkreditált auditot
Tipikus indító jelek
- Nem egyértelmű, hogy a szervezet érintett-e, és milyen mértékben
- Hiányzik a jelenlegi állapot dokumentált áttekintése
- Vevői vagy partneri kérdőív érkezett, de nincs egységes evidence-csomag
- Szükség van priorizált intézkedési tervre a következő 3–12 hónapra
Belépési ajánlat: előzetes ellenőrzés
Önálló kérdőív az érintettség és a fő területek előzetes áttekintéséhez. Az eredmény tájékoztató jellegű — nem jogi vagy hatósági állásfoglalás.
Előzetes ellenőrzés indításaGyakori kérdések
Ez akkreditált NIS2 audit?
Nem. Readiness és dokumentációs támogatást nyújtunk. Nem akkreditált tanúsító szervezet vagyunk, és nem garantálunk hatósági elfogadást.
Mi a különbség az előzetes ellenőrzés és a megbízás között?
Az előzetes ellenőrzés gyors tájékozódás. A megbízás gap-áttekintést, roadmapet és használható dokumentációs támogatást ad a megbeszélt hatókörben.
Garantálható a megfelelés?
Nem. A megfelelés a szervezet működésén, a hatósági értelmezésen és a megvalósításon is múlik. Mi a felkészülést és a dokumentált következő lépéseket támogatjuk.
Szolgáltatási fókusz
Végigkísérjük szervezetét a teljes NIS2 megfelelőségi folyamaton — a gap-analízistől a dokumentált bizonyítékcsomagig — audit- és hatósági vizsgálatra készen.
Alkalmazhatósági és hatókör-elemzés a szervezeti működésére szabva.
Irányítási és kontroll alapállapot felmérése a NIS2 kötelezettségekhez igazítva.
Bizonyítéki és felelősségi modell kialakítása hatósági megfelelőségi nézőponttal.
Vezetői döntéstámogatás ütemezésre, kockázatra és felelősségi rend kialakítására.
Mit tartalmaz a munka?
- Réselemzés NIS2 kötelezettségekhez (cikkelyenkénti áttekintés)
- Szervezeti besorolás vizsgálata (alapvető vs. fontos, I. / II. melléklet)
- Meglévő dokumentáció leltár — mi van, mi hiányzik
- Szabályzat- és eljárássablonok, belső adaptálásra kész formában
- Bizonyítéktérkép — meglévő kontrollok és NIS2 megfeleltetése
- Prioritizált intézkedési ütemterv (roadmap)
- Vezetői / IT összefoglaló (menedzsment számára, nem technikai nyelven)
Mi nem része a feladatnak
- Folyamatos megfelelőségi monitorozás (külön retainer-megállapodásban elérhető).
- Technikai behatolástesztelés vagy sebezhetőség-vizsgálat.
- Jogi képviselet vagy hatósági bejelentés.
- Technikai kontrollok implementálása (ez az értékelés tanácsadói jellegű).
- DORA vagy AI Act megfelelőség (külön szolgáltatás hatóköre).
Mi áll rendelkezésre a feladat lezárásakor
- 01
NIS2 cikkelyekhez rendelt, dokumentált réslista — elég pontos a vezető testületi döntések megalapozásához.
- 02
Bizonyítékleltár, amely megmutatja, mi áll már rendelkezésre, és mit kell még létrehozni.
- 03
Prioritásált ütemterv, amely kockázati szint szerint, nem erőfeszítés szerint rendezi sorba a kármentésítési lépéseket.
- 04
Olyan vezetői összefoglaló, amelyet a szervezet auditálóknak, biztosítóknak vagy hatóságoknak közvetlenül átadhat.
Hogyan történik a megvalósítás
Hatókör
Szervezeti besorolás meghatározása az NIS2 I. / II. melléklete alapján. Az alkalmazandó kötelezettségek és a felügyeleti kontextus meghatározása.
Értékelés
Cikkelyenkénti réselemzés a meglévő kontrollok, dokumentáció és irányítási mechanizmusok vonatkozásában.
Leképezés
Bizonyítékleltár és dokumentációs réslista. Meglévő kontrollok és NIS2 követelmények összerendelése.
Ütemterv
Prioritásált kármentésítési ütemterv. Kockázati kitettség, nem erőfeszítés szerinti sorrendben.
Átadás
Teljes dokumentációs csomag és vezetői összefoglaló. Belső felhasználásra és külső bemutatásra egyaránt strukturálva.
Kapcsolódó elemzések
Amit nem vállalunk
A Regcytech tanácsadói és dokumentációs felkészülési támogatást nyújt. A világos határok a megbízható együttműködés részei:
- Nem nyújtunk jogi tanácsadást, jogi képviseletet vagy kötelező erejű jogi állásfoglalást.
- Nem végzünk tanúsítást, és nem vagyunk akkreditált auditszervezet — munkánk a felkészülést támogatja.
- Nem vállalunk jogszabályi megfelelési garanciát: a megfelelés a szervezet működésén és a hatósági értelmezésen is múlik.
- Jelenlegi szolgáltatásaink nem önkiszolgáló szoftvertermékek — nem tartalmaznak ügyfélportált vagy automatizált megfelelőségi platformot.
Jogi értelmezési kérdésekben minden esetben javasoljuk szakképzett jogász bevonását.
Nem tudod, hogy érintett-e a céged? Indítsd el az ingyenes előzetes NIS2 ellenőrzést.
Előzetes NIS2 ellenőrzésKezdje egy réselemzéssel.
Egy rövid bevezető megbeszélésen meghatározható, hogy szervezete az NIS2 hatálya alá esik-e, és mit foglalna magában egy értékelés.
