| HANGANOV Kft.
Június 30. fontos határidő a NIS2-ben érintett magyarországi vállalkozások számára, de sok cégnél most nem az a legnagyobb kérdés, hogy mikorra lesz kész az audit, hanem az, hogy egyáltalán hogyan kezdjenek neki a felkészülésnek, ha csak most kaptak értesítést a hatóságtól.
Több mint ezer vállalkozás az elmúlt hetekben szembesült azzal, hogy a NIS2 szabályozás hatálya alá tartozik, és haladéktalanul meg kell kezdenie az auditra való felkészülést. Ez különösen nehéz helyzetet teremt, mert a június 30-i határidő közelsége mellett a piacon az auditori kapacitás is szűkös.

Közben az SZTFH, az MKIK és a kormány között egyeztetések zajlanak arról, hogyan lehetne rugalmasabbá tenni a rendszert. Felmerült többek között az auditor cégek körének bővítése, az audit díjak csökkenése és a teljesítési feltételek könnyítése is. A végleges eredmény azonban egyelőre nem ismert.
A bizonytalanság viszont nem jelenti azt, hogy az érintett vállalkozásoknak érdemes várniuk. A NIS2-megfelelés ugyanis nem az auditor kiválasztásával kezdődik. Előtte fel kell mérni, milyen rendszereket használ a cég, milyen adatokat kezel, kik férnek hozzá ezekhez, milyen belső szabályzatok és dokumentációk állnak rendelkezésre, és milyen incidenskezelési folyamat működik a gyakorlatban.
Aki most kapott felszólítást, valószínűleg nem fogja néhány hét alatt végigvinni a teljes audit folyamatot. A legfontosabb teendő ilyenkor az, hogy a vállalkozás igazolhatóan megkezdje a felkészülést, és rendezett képet kapjon a saját információbiztonsági állapotáról.
Ez nem csak adminisztratív kérdés. A Kiberbiztonsági törvény végrehajtási rendelete alapján az audit határidőben történő lefolytatásának elmulasztásaminimum 1 millió, maximum 50 millió forintos bírsággaljárhat. Ráadásul nemcsak a szervezet, hanem annak vezetője is felelősségre vonható: a vezetővel szemben kiszabható bírság összegeakár 15 millió forintigterjedhet.

A HANGANOVNÁL pontosan ebben a helyzetben tudunk segíteni.
Azoknak a cégeknek, akik most kaptak hatósági értesítést, első lépésként gyors állapotfelmérésre, a kötelezettségek tisztázására és a felkészülési folyamat elindítására van szükségük. Nem papírok halmozására, hanem átlátható tervre: mit kell rendezni, mi hiányzik, milyen dokumentációra lesz szükség, és hogyan lehet felkészülni az auditra a lehető legkevesebb felesleges körrel.
Támogatást nyújtunk a NIS2-felkészülésben, a megfelelési hiányosságok feltárásában, az információbiztonsági dokumentáció rendezésében és az auditra való gyakorlati felkészülésben.
A helyzet azoknak a vállalkozásoknak is aktuális, akik már túl vannak az első auditon. Egy sikertelen vagy hiányosságokat feltáró auditjelentés nem lezárt ügy, hanem kiindulópont a következő felkészülési körhöz. Ilyenkor érdemes feldolgozni az audit megállapításait, kijavítani a feltárt hibákat, és már most megkezdeni a következő auditra való tudatosabb felkészülést.
A NIS2 nem egyszeri adminisztrációs feladat. A szabályozás lényege, hogy a vállalkozások képesek legyenek kontroll alatt tartani a digitális működésük kockázatait. Ez dokumentációt, felelősségi köröket, incidenskezelést, hozzáférés-kezelést és vezetői szintű figyelmet is igényel.
A június 30-i határidő ezért nemcsak jogszabályi dátum, hanem figyelmeztetés is: aki eddig halogatta a felkészülést, annak most már lépnie kell.
A HANGANOV nál segítünk abban, hogy az érintett vállalkozások ne kapkodva, hanem átlátható szakmai terv alapján kezdjék meg a NIS2-felkészülést, és a következő audit során már ne a hiányosságokkal, hanem a rendezett működés bizonyításával kelljen foglalkozniuk.

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!