NIS2 · ISO 27001 · NIST SP 800-53
Tudja meg, hol tart, mielőtt sor kerül az auditra
Az Audit41 Readiness felméri a szervezetét az adott keretrendszer szerint, és pontozott jelentést ad: minden hiányosságot rangsorolva, a lezárásukhoz szükséges lépésekkel. A módszertan 600+ éles auditmegbízás során validált.
Ingyenes. Megmutatja, hogy a NIS2 vonatkozik-e a szervezetére, és melyik kategóriába tartozik. Az ISO 27001 és a NIST SP 800-53 esetében nincs ilyen kérdés, ott a felméréssel kezdhet.

Nincs egységes NIS2 határidő
Minden tagállam a saját jogrendjébe ültette át a NIS2-t, saját kötelezettségi láncával: regisztráció, intézkedések bevezetése, első audit, majd ismétlődő ciklus. Az alábbi dátumok azt mutatják, hogyan néz ki ez a kötelezettségi lánc öt piacon.
Nincs auditciklus
Nincs visszatérő audit. A hatóság bármikor bekérheti a biztonsági intézkedések dokumentációját, és független auditot írhat elő.
2026. június 30.
Első audit határidő lejárt
Az audit kétévente ismétlődik.
Regisztrációs határidő, 2026. október 3.
1 év
Az intézkedések a regisztrációs döntéstől számított 1 éven belül esedékesek, jellemzően 2026. december 31.
Az átmeneti időszak vége, 2026. december 31.
150 nap
Az intézkedések szakaszosan esedékesek, a regisztrációtól számított 60 plusz 60 plusz 30 nap.
Az audit gyakoriságát a DNSC rendelete határozza meg, amely még tervezet.
Az öt ország közül kettőben nincs rögzített országos határidő, mert az óra a saját regisztrációtól indul. Egy szabályozó még nem határozta meg az audit gyakoriságát. Magyarországon az első audit határideje június 30-án lejárt, és regisztrált szervezetek nem teljesítették.
Az önellenőrzés megmutatja, hogy a NIS2 vonatkozik-e Önre, melyik kategóriába tartozik, és a fenti dátumok közül melyek érvényesek.
Ingyenes önellenőrzés indításaMit ad vissza a felmérés
Pontozott jelentés a kiválasztott keretrendszer szerint. Minden kontroll felmérve, minden hiányosság súlyosság szerint rangsorolva, a lezárásukhoz szükséges lépések pedig fontossági sorrendben. Az alábbi példa 48 pontot ér el a 100-ból: részleges felkészültség, a hiányosságok 90 napon belül orvosolhatók.

A módszertan egy auditoré. A döntések az Önéi.
A felmérés azt az utat követi, amit egy gyakorló auditor bejár: a hatókörbe tartozó rendszerek felvétele, a szabályzatok benyújtása, interjúk azokkal, akik működtetik őket, a bizonyítékok benyújtása, majd az egyes követelménycsoportok értékelése a ténylegesen bemutatott anyagok alapján. Nem ad tanúsítványt, és nem helyettesíti azt az auditot, amelyet a szabályozó vagy a tanúsító szervezet megkövetel. Ugyanazt a képet adja meg, amit ők fel fognak építeni, csak előbb.

Ismerje meg Sage-t. Az Ön AI compliance tanácsadója.
A döntések az Önéi, de nem kell egyedül kitalálnia őket. A keretrendszerek auditoroknak íródtak, nem azoknak, akiket auditálnak. Sage elmagyarázza, hogy egy követelmény valójában mit kér, ott, ahol éppen válaszol rá, és annak fényében, amit már benyújtott. Elolvassa a jelentését, megmondja, mely hiányosságokat zárja le először, és megfogalmazza az ehhez szükséges szabályzatszöveget. Professional és Programme csomagban érhető el. Az első üzenetében jelzi, hogy AI.

Auditcégek ezzel a módszertannal dolgoznak az ügyfeleiknél
Az Audit41 Core a munkafolyamat-réteg auditor és tanácsadó cégeknek, akik NIS2 és ISO 27001 megbízásokat futtatnak nagy volumenben. A felmérése alatt ugyanaz a módszertan van, amiben ők dolgoznak.
Audit41 Core megtekintéseHáttér

Az Audit41 az Amazon Web Services partnere. A platform végponttól végpontig az AWS biztonsági és megfelelőségi keretrendszerére épül, európai adatközpontokban, vállalati szintű adatvédelemmel.
Az Audit41 elnyerte a közönségdíjat a V4 Startup Force 2026 programon, amely Magyarország, Csehország, Lengyelország és Szlovákia határokon átívelő gyorsítóprogramja, a Nemzetközi Visegrádi Alap támogatásával.
Alapítók
Az Audit41 alapítói.


Dr. Pozsgai Petra
Társalapító, NIS2, EU AI Act és GDPR jogi tanácsadó
Nem lehet lezárni egy hiányosságot, amiről nem tud
Kezdje az ingyenes önellenőrzéssel. Megmutatja, hogy a NIS2 vonatkozik-e a szervezetére, és melyik kategóriába tartozik. A felmérés ezután következik, és ISO 27001 vagy NIST SP 800-53 esetében ugyanígy működik.