+36 30 9970 280
HU
Kiberbiztonság & Digitális Reziliencia

Digitális biztonság és
megfelelés egyszerre

NIS2 és DORA megfelelés, kiberbiztonsági auditok, pentest és IT biztonsági kontrollrendszerek kialakítása pénzintézetek, nagyvállalatok és kritikus infrastruktúrák számára.

20+ Év tapasztalat
IT biztonság területén
NIS2 Megfelelési
szakértelem
ISO 27001 tanúsítási
támogatás
DORA Megfelelés
IKT beszállítói kockázatkezelés · Evidenciák
NIS2 Megfelelés
Hatályvizsgálat · GAP analízis · Roadmap
Kiberbiztonsági Audit
Kockázatfelmérés · Sebezhetőség-elemzés
IT Biztonsági Kontrollok
SIEM · Hozzáférés-kezelés · Kontrollkeret
Penetrációs Tesztelés
Etikus hacking · Részletes jelentés
Miről szól

Szervezete biztonsága
nem véletlenre bízható

A digitális fenyegetések és a szabályozói elvárások egyszerre növekednek. A NIS2 direktíva, a GDPR és az ISO 27001 nem opcionális — egyre több szervezetnél kötelező megfelelni.

Segítünk feltérképezni a jelenlegi biztonsági állapotot, azonosítani a kockázatokat, és felépíteni azt a kontrollrendszert, amellyel szervezete auditálható, dokumentált és fenntartható biztonságban működhet.

Nem egyszeri projektet szállítunk — stratégiai partnerként végigkísérjük az utat a felmérésből a tanúsítványig és az éves fenntartásig.

Kinek szól
NIS2 hatálya alá eső szervezetek
Energia, közlekedés, pénzügy, egészségügy, digitális infrastruktúra — ahol a megfelelés törvényi kötelezettség.
ISO 27001 tanúsítványt szerző vállalatok
Szállítói lánc elvárások, tender feltételek vagy belső döntés alapján bevezetést tervező cégek.
Kiberbiztonsági auditot igénylő szervezetek
Megelőző kockázatfelmérés, biztonsági rések feltárása, penetrációs teszt — proaktív védekezők.
Szolgáltatásaink

Amit nyújtunk

Minden szolgáltatásunkat az Ön szervezetének méretéhez, szektorához és aktuális megfelelési állapotához igazítjuk.

01

NIS2 Megfelelési Tanácsadás

A NIS2 direktíva hazai implementációja kötelező szervezeti és technikai intézkedéseket ír elő. Segítünk meghatározni, hogy pontosan mit kell megtenni, és hogyan — a határidőre.

NIS2 GAP analízis Kockázatkezelés Roadmap
Deliverables
  • Hatályvizsgálati riport
  • GAP elemzés és prioritási mátrix
  • Megfelelési ütemterv és felelősségi mátrix
  • Kockázatkezelési keretrendszer
02

Kiberbiztonsági Audit

A szervezet teljes IT biztonsági helyzetének felmérése — folyamatok, technológia és emberi tényező szempontjából egyaránt. Az audit alapot ad a kockázatos területek priorizálásához.

Biztonsági audit Kockázatfelmérés Sebezhetőség
Deliverables
  • Részletes auditjelentés prioritásokkal
  • Technikai és szervezeti kockázati térkép
  • Intézkedési javaslatok rangsorolva
  • Vezetői összefoglaló (C-level)
03

IT Biztonsági Kontrollrendszer

Szervezetre szabott kontrollkeret kialakítása — hozzáférés-kezelés, naplózás, SIEM bevezetés, incidenskezelési eljárások és biztonsági szabályzatok elkészítése.

Kontrollkeret SIEM IAM Incidenskezelés
Deliverables
  • IT biztonsági szabályzatcsomag
  • Hozzáférés-kezelési eljárások
  • Incidenskezelési folyamat és forgatókönyv
  • SIEM bevezetési támogatás
04

Penetrációs Tesztelés

Kontrollált körülmények között feltárjuk a rendszerek valós sebezhetőségeit — mielőtt egy támadó tenné meg. Hálózati, alkalmazás és social engineering tesztek.

Pentest Etikus hacking Red team OWASP
Deliverables
  • Technikai sebezhetőségi riport
  • CVSS-alapú kockázati besorolás
  • Remediációs ajánlások prioritásokkal
  • Utóellenőrzési audit (opcionális)
EU 2022/2554 · DORA rendelet

DORA – IKT Beszállítói Kockázatkezelés

Strukturált beszállítói kontrollrendszer pénzügyi intézmények számára.

A szabályozási környezet változása

Az EU 2022/2554 (DORA) rendelet az IKT beszállítók kockázatkezelését a pénzügyi intézmények számára kötelező, folyamatosan működtetendő feladattá teszi.

A követelmény nem merül ki a beszállítók nyilvántartásában. A felügyeleti elvárás egy olyan működés, amelyben a beszállítók kockázata egységes módszertan szerint értékelt, dokumentált és folyamatosan felügyelt.

A gyakorlati kihívás

A legtöbb szervezetnél a beszállítói kockázatkezelés jelenleg:

  • nem egységes módszertan szerint történik
  • nem tartalmaz megfelelő mélységű technikai ellenőrzést
  • nem biztosít folyamatos monitoringot
  • nem áll rendelkezésre audit során bemutatható, strukturált evidenciakészlet
Ez a DORA követelményei mellett nem fenntartható működés.
A beszállítói kontroll életciklusa
1
Beszállítók azonosítása
2
Biztonsági felmérés
3
Dokumentáció ellenőrzése
4
Technikai biztonsági vizsgálat
5
Kockázati besorolás
6
Intézkedések nyomon követése
7
Folyamatos felügyelet & újraértékelés
Megközelítésünk

A fókusz egy olyan beszállítói kontrollrendszer kialakítása és működtetése, amely teljes körűen lefedi az IKT beszállítói kört, egységes értékelési és kockázatbesorolási módszertant alkalmaz, biztosítja a szükséges dokumentációt és evidenciákat, és támogatja a folyamatos felügyeletet.

A beszállítói értékelések és ellenőrzések a bank nevében, egységes módszertan alapján kerülnek végrehajtásra.

Eredmény — strukturált dokumentáció
Beszállítói kockázati besorolások
Azonosított eltérések és intézkedések
Vezetői szintű összefoglalók
Felügyeleti vizsgálathoz szükséges evidenciák
Eredmény

Egy olyan beszállítói kontrollrendszer, amely megfelel a DORA követelményeinek, átláthatóvá teszi a beszállítói kockázatokat, és felügyeleti vizsgálat során is védhető.

Módszertanunk

Hogyan dolgozunk

Minden projekt egy strukturált, 4 lépéses folyamat szerint halad — az első felmérésből a fenntartható megfelelésig.

01
Felmérés & GAP analízis

A jelenlegi biztonsági állapot feltérképezése, szabályozói elvárások azonosítása és a hiányosságok priorizálása.

1–2 hét
02
Megfelelési Roadmap

Ütemterv, felelősségi mátrix és mérföldkövek — az Ön szervezetére és határidőire szabva.

1 hét
03
Bevezetés & Dokumentáció

Kontrollok kialakítása, szabályzatok elkészítése, munkatársi tréning és belső auditok levezetése.

4–12 hét
04
Audit & Fenntartás

Tanúsítószervvel koordináció, audit felkészítés és az éves felülvizsgálatok folyamatos támogatása.

Folyamatos
Referenciák

Mit mondanak ügyfeleink

Összes referencia
"

A komplex szabályozási környezetben is magabiztosan navigáltak — NIS2 és ISO 27001 megfelelésünket párhuzamosan oldottuk meg velük, határidőre.

Anonimizált ügyfél IT Technológia · NIS2 + ISO 27001
"

A penetrációs teszt eredményei megdöbbentőek voltak — de pontosan emiatt volt értékes. Részletes, priorizált javaslatokkal dolgozták fel az eredményeket.

Anonimizált ügyfél Közintézmény · Kiberbiztonsági Audit
IT & Technológia Közintézmény Közlekedés Pénzügyi szektor Energetika
Kapcsolódó területek

Más szakterületeink

Mondja el a feladatot.
Mi megoldjuk.

Írja le röviden mivel kapcsolatban keresnek minket — szakértőink 48 órán belül visszajeleznek.

Egyeztetés indítása
Egyeztetés indítása 📱 Visszahívás