Mi a Certando?

Információ: Ez a bemutatkozó oldal: megtudod, kinek szól a Certando, pontosan mit nyújt, és lépésről lépésre hogyan használd.

CERTANDO

Secure today. Confident tomorrow.

Röviden

A Certando egy magyar fejlesztésű webes szolgáltatás, amely a kiberbiztonsági törvény (2024. évi LXIX.) által előírt kötelezettségek teljesítését és — ami ugyanilyen fontos — annak bizonyítását teszi egyszerűvé.

Magyarországon több ezer cégnek kötelező védekeznie a kibertámadások ellen, erről nyilvántartást vezetnie, és kétévente egy független ellenőr (auditor) előtt igazolnia, hogy mindezt valóban megtette. Aki ezt elmulasztja, komoly hatósági szankciókra számíthat. A Certando ezt az adminisztrációs terhet veszi le a válladról: megmondja, mit kell megcsinálnod, egy helyen tartja a bizonyítékaidat, figyeli a határidőket, és ellenőrzéskor egyetlen kattintással előállítja a teljes, rendezett anyagot.

Egy mondatban

Olyan, mint a könyvelőd — csak nem az adóra, hanem a kiberbiztonsági törvényre. Naprakészen tartja a papírjaidat, és melletted áll az ellenőrzésen.

Kinek ajánljuk?

Érintett cégeknek

Ha a céged a törvény hatálya alá esik — jellemzően 50 fő vagy ~10 millió € árbevétel felett, a kritikus ágazatokban (gyártás, energia, egészségügy, szállítmányozás, IT, élelmiszer és a törvény mellékleteiben felsorolt további ágazatok) —, akkor a kötelezettségeid már élnek, és az auditot nem lehet elkerülni. A Certando végigvezet mindenen, jogi szaktudás nélkül.

Bizonytalanoknak

Nem tudod, érintett-e a céged? Nem vagy egyedül — nagyon sok cég úgy esik a törvény hatálya alá, hogy nem is tud róla, és a bírságolás már elkezdődött. A besorolási varázslónk pár percben, közérthető kérdésekkel megmutatja, hol állsz.

Auditoroknak

Ha ellenőrzést végzel, a Certandót használó ügyfelednél nem papírkupacot kapsz, hanem rendezett, kereshető, időbélyegzett anyagot — csak olvasható auditor-hozzáféréssel, saját tempódban vizsgálódhatsz. Kevesebb dokumentum-bekérés, gyorsabb lezárás.

Mit kínálunk pontosan?

Besorolási varázsló

Közérthető kérdések alapján megmondja, vonatkozik-e rád a törvény, és ha igen, milyen szinten (alap / jelentős / magas biztonsági osztály). Az eredményt indoklással együtt rögzíti, hogy az ellenőrnek is megmutathasd, mire alapoztad.

Kontroll-könyvtár — a teljes szabályzat, érthetően

A törvény összes követelménye egy helyen, kategóriákba rendezve, mindegyik három részben kifejtve: mit követel a jogszabály, mit jelent ez a gyakorlatban, és milyen bizonyítékot vár az auditor. Jogszabályi hivatkozással, kereshetően.

Személyre szabott teendő-lista

A besorolásod alapján pontosan azokat a kötelezettségeket látod, amik RÁD vonatkoznak — se többet, se kevesebbet. Minden tételnél látod az állapotot: kész, folyamatban vagy hiányzik.

Bizonyítéktár

Minden elvégzett teendőhöz csatolhatod az igazoló dokumentumot (jegyzőkönyv, képernyőkép, jelenléti ív). A rendszer minden fájlról ellenőrzőösszeget készít — így utólag bizonyítható, hogy a fájl nem változott.

Kitörölhetetlen napló

Minden változás — állapotváltás, feltöltés, javítás — végleges, időbélyegzett bejegyzésként rögzül. Törölni vagy utólag átírni semmit nem lehet: a javítás is új bejegyzés. Ez a hitelesség alapja: az ellenőr nem a szavadra hagyatkozik, hanem a nyomon követhető történetre.

Rendszer-nyilvántartás (EIR) és eltérések

A magyar audit rendszerenként pontoz, nem cégszinten. Itt veszed nyilvántartásba a rendszereidet — mit szolgálnak, mi történik, ha sérülnek, melyik osztályba tartoznak —, és itt dokumentálod indoklással, ha egy követelmény helyett helyettesítő intézkedést alkalmazol. Az audit egyik első bekért dokumentuma.

Szervezeti kérdőív

Az a 25 adat, amit az auditor a vizsgálat előtt bekér: árbevétel, telephelyek, szerverek, végpontok, felhasználók. A rendszerekre vonatkozó sorokat a rendszer az EIR-nyilvántartásból számolja — így a két anyag nem tud eltérni egymástól.

Kockázatértékelés

A törvény kötelezővé teszi a kockázatok felmérését. Itt eszközönként rögzíted, mi fenyegeti, mekkora a valószínűsége és a kára — a rendszer pedig kiszámolja a kockázati szintet, és a legsúlyosabbakat előre hozza. Az auditor ezt a nyilvántartást is tételesen bekéri.

Incidenskezelés hatósági órákkal

Ha baj van, az órák azonnal ketyegni kezdenek: 24 óra a korai riasztás, 72 óra az eseménybejelentés, egy hónap a zárójelentés — és ha személyes adat is érintett, külön 72 óra a NAIH felé. A rendszer visszaszámol, és jelzi, mielőtt lejárna.

Beszállítói biztonsági regiszter

A NIS2 a beszállítói láncot is számonkéri. Nyilvántartod, ki mit szolgáltat, mennyire kritikus, hozzáfér-e a rendszereidhez, van-e biztonsági kikötés a szerződésben — a rendszer pedig jelzi, hol hiányzik.

Vezetői kiberbiztonsági képzés

A törvény kötelezővé teszi a vezetői képzést. A hat fejezetes tananyagot elolvasva és a záróvizsgát letéve az elvégzés bekerül a kitörölhetetlen naplóba — ez lesz a bizonyíték az auditon.

GDPR-nyilvántartás (ROPA) és DPIA

A legtöbb NIS2-érintett cég egyben GDPR-kötelezett is. A 30. cikk szerinti adatkezelési nyilvántartást — cél, jogalap, megőrzési idő, címzettek — ugyanabban a rendszerben vezeted, és a hatásvizsgálat (DPIA) állapotát is követi.

ISO 27001 — egy munkából két megfelelés

Ha ISO 27001 tanúsítás is cél, itt látod, hogy a NIS2-munkád az Annex A 93 kontrolljából mit fed le már, és mi hiányzik. Az irányítási rendszer 4–10. fejezete és a nyomtatható alkalmazhatósági nyilatkozat (SoA) is elkészül.

Dokumentumsablonok

Szabályzat- és jegyzőkönyv-sablonok, amiket kitöltve azonnal használható bizonyítékot kapsz — nem üres lapról indulsz.

Határidőnaptár

Minden lejáró kötelezettség — incidensbejelentések, kontroll-felülvizsgálatok, a kétévente esedékes audit — egy listában, sürgősség szerint. Semmi nem csúszik el észrevétlenül.

Csapat és auditor-hozzáférés

Meghívhatod a munkatársaidat teljes hozzáféréssel, az auditorodat pedig csak olvasható jogosultsággal — így saját tempójában vizsgálódhat anélkül, hogy bármit módosíthatna.

Auditkész export

Ellenőrzés előtt egy kattintás: a teljes anyag — teendők állapota, bizonyítékok jegyzéke, EIR-nyilvántartás, eltérések, kockázati regiszter, incidensnyilvántartás, beszállítói regiszter, GDPR-nyilvántartás, ISO-összegzés és a tevékenységnapló — tíz szakaszos, nyomtatható jelentésként áll elő. Nincs többé audit előtti pánik és papírvadászat.

Használati útmutató — így dolgozz a Certandóval

1

Sorold be a cégedet

Indítsd el a Besorolási varázslót, és válaszolj a kérdésekre (ágazat, cégméret, rendszereid érzékenysége). A végén megtudod: érintett vagy-e, milyen kategóriában, és milyen biztonsági osztályba tartozol. Kattints a „Besorolás alkalmazása” gombra — ettől a pillanattól a rendszer a te osztályodra szabottan működik.

Besorolási varázsló indítása
2

Ismerd meg a kötelezettségeidet

Nyisd meg a Kontroll-könyvtárat, és olvasd el, mit követel a törvény. Minden tételbe beleléphetsz — a részletes oldal elmondja a jogszabályi hátteret, a gyakorlati teendőt és azt is, milyen bizonyítékot vár majd az ellenőr. A tetején mindig látod, hogy az adott tétel a TE cégedre kötelező-e.

Kontroll-könyvtár megnyitása
3

Dolgozd le a teendőket

A Kontrollok oldalon látod a saját listádat. Ahogy haladsz, állítsd az állapotokat (Hiányzik → Folyamatban → Kész), és minden kész tételhez töltsd fel a bizonyítékot. Ne aggódj a sorrend miatt — kezdd a „Hiányzik” jelölésűekkel, azok a legfontosabbak.

Teendőim megnyitása
4

Vezesd a kötelező nyilvántartásokat

A kontrollok mellé öt nyilvántartás tartozik, amit az auditor külön kér: a rendszer-nyilvántartás (EIR), a kockázatértékelés, a beszállítói regiszter, a GDPR adatkezelési nyilvántartás, és — ha baj van — az incidensnapló. Kezdd a rendszerek felvételével, mert az audit azon pontoz, utána jöhet a kockázatértékelés.

Kockázatértékelés megnyitása
5

Végezd el a vezetői képzést

Ez törvényi kötelezettség, és a leggyorsabban letudható tétel: hat rövid fejezet, majd egy nyolckérdéses vizsga. Az elvégzés bekerül a naplóba — ez lesz a bizonyítékod. Ha ISO 27001 tanúsítás is cél, ilyenkor érdemes megnézni az ISO-oldalt: megmutatja, hogy a mostani munkádból mi számít bele.

Képzés indítása
6

Hagyd, hogy a napló dolgozzon helyetted

Nem kell külön dokumentálnod semmit: minden lépésed automatikusan, időbélyeggel rögzül a naplóban. Ha bármikor vissza kell keresned valamit („mikor töltöttük fel a mentési jegyzőkönyvet?”), a kereső másodpercek alatt megtalálja.

Napló megtekintése
7

Ellenőrzéskor: egy kattintás

Amikor közeledik az audit, nyisd meg az Auditkész exportot — a teljes anyagod rendezett jelentésként áll elő, PDF-ben menthető, vagy az auditorod közvetlen (csak olvasható) hozzáférést is kaphat. Ennyi. Amit két éven át a rendszerben vezettél, az most magáért beszél.

Auditkész export

A tisztánlátás kedvéért: mit NEM csinál a Certando?

Nem hárít el támadásokat

A Certando nem vírusirtó és nem tűzfal — a megfelelés adminisztrációját és bizonyítását oldja meg, nem a technikai védelmet. A védelmi eszközeid mellett dolgozik, nem helyettük.

Nem jogi tanácsadás

A tartalmaink a jogszabály közérthető értelmezései, szakértői ellenőrzéssel — de egyedi, vitás helyzetben a hatóság állásfoglalása vagy jogász bevonása a helyes út. Ezt a rendszer minden ilyen ponton jelzi is.

Nem garantálja az audit sikerét

A megfelelés a te munkád — mi az eszközt adjuk, ami rendben tartja, láthatóvá teszi és bizonyíthatóvá teszi. Amit garantálunk: soha nem az adminisztráció hiányán fog múlni.

Kezdd az első lépéssel — ingyen kiderítheted, hol állsz

A besorolási varázsló pár perc, és azonnal megmutatja, vonatkozik-e rád a törvény és mi a teendőd.

Besorolási varázsló indítása →

A Certando demó változatát látod: a benne szereplő cég és adatok kitaláltak, és csak ebben a böngészőben léteznek. A jogszabályi tartalmak auditor-validálás alatt állnak (piszkozat) — az éles indulásig minden tartalom tájékoztató jellegű.