Mi a Certando?

Információ: Ez a bemutatkozó oldal: megtudod, kinek szól a Certando, pontosan mit nyújt, és lépésről lépésre hogyan használd.

CERTANDO

Secure today. Confident tomorrow.

Röviden

A Certando egy magyar fejlesztésű webes szolgáltatás, amely a kiberbiztonsági törvény (2024. évi LXIX.) által előírt kötelezettségek teljesítését és — ami ugyanilyen fontos — annak bizonyítását teszi egyszerűvé.

Magyarországon több ezer cégnek kötelező védekeznie a kibertámadások ellen és erről nyilvántartást vezetnie; közülük soknak — de nem mindenkinek — kétévente egy független ellenőr (auditor) előtt is igazolnia kell, hogy mindezt valóban megtette. (A kétéves auditot a kiberbiztonsági törvény 16. § (1) bekezdése a szervezetek egy körére írja elő: az 1. § (1) d) pont szerintire, a mikrovállalkozás kivételével az e) pont szerintire, és a b) pont szerintire akkor, ha egyúttal a 2. és 3. melléklet szerinti is. A közigazgatási szervre (a) pont), a hatóságilag azonosított szervezetre (c) pont) és a honvédelmi érdekű gazdasági társaságra (f) pont) nem terjed ki.) Aki a kötelezettségeit elmulasztja, komoly hatósági szankciókra számíthat. A Certando ezt az adminisztrációs terhet veszi le a válladról: megmondja, mitkell megcsinálnod, egy helyen tartja a bizonyítékaidat, figyeli az általa nyilvántartott törvényi, felülvizsgálati és incidens-határidőket, és ellenőrzéskor egyetlen kattintással előállítja a teljes, rendezett anyagot.

Egy mondatban

Olyan, mint a könyvelőd — csak nem az adóra, hanem a kiberbiztonsági törvényre. Egy helyen, rendezetten tartja a papírjaidat, szól a határidőkről, és melletted áll az ellenőrzésen.

Kinek ajánljuk?

Érintett cégeknek

Ha a céged a törvény hatálya alá esik — jellemzően 50 fő vagy ~10 millió € árbevétel felett, a kritikus ágazatokban (gyártás, energia, egészségügy, szállítmányozás, IT, élelmiszer és a törvény mellékleteiben felsorolt további ágazatok) —, akkor a kötelezettségeid már élnek. Ha a 16. § (1) szerinti auditkötelezett körbe isbeletartozol, a kétévente ismétlődő auditot nem lehet elkerülni — erre a besorolási varázsló indokolt javaslatot ad, a döntés a szervezet vezetőjéé. A Certando végigvezet mindenen, jogi szaktudás nélkül.

Bizonytalanoknak

Nem tudod, érintett-e a céged? Nem vagy egyedül — nagyon sok cég úgy esik a törvény hatálya alá, hogy nem is tud róla, és a bírságolás már elkezdődött. A besorolási varázslónk pár percben, közérthető kérdésekkel indokolt javaslatot ad arra, hol állsz.

Auditoroknak

Ha ellenőrzést végzel, a Certandót használó ügyfelednél nem papírkupacot kapsz, hanem rendezett, kereshető, időbélyegzett anyagot — csak olvasható auditor-hozzáféréssel, saját tempódban vizsgálódhatsz. Kevesebb dokumentum-bekérés, gyorsabb lezárás.

Mit kínálunk pontosan?

Besorolási varázsló

Közérthető kérdések alapján indokolt JAVASLATOT ad arra, hogy vonatkozik-e rád a törvény, és ha igen, milyen szinten (alap / jelentős / magas biztonsági osztály). A döntés a tiéd: a biztonsági osztályba sorolásról a kiberbiztonsági törvény 10. § (2) bekezdése szerint a szervezet vezetője dönt, és ő felel a megfelelőségéért — a varázsló ezt a felelősséget nem veszi át. Az eredményt indoklással együtt rögzíti, hogy az ellenőrnek is megmutathasd, mire alapoztad.

Kontroll-könyvtár — a kötelezettségeid, érthetően

A törvény és a rendeleti követelménykatalógus kötelezettségeiből összeállított 26 kontroll-terület — NEM a rendeleti követelménykatalógus teljes leképezése. Mindegyik három részben kifejtve: mit követel a jogszabály, mit jelent ez a gyakorlatban, és milyen bizonyítékot vár az auditor. Jogszabályi hivatkozással, kereshetően. Hogy pontosan mit fed le és mit nem, azt maga a Kontroll-könyvtár lap tételesen kimondja — a 2. melléklet több teljes követelménycsaládjához nincs tételes hivatkozásunk, és azok kötelezettségei rád akkor is vonatkoznak.

Személyre szabott teendő-lista

A besorolásod alapján azokat a kötelezettségeket emeljük ki, amelyek a mi kontroll-könyvtárunkból rád vonatkoznak. Minden tételnél látod az állapotot: kész, folyamatban vagy hiányzik. A könyvtár nem a rendeleti követelménykatalógus teljes leképezése — hogy pontosan mit fed le és mit nem, azt a Kontrollok lap tételesen kimondja.

Bizonyítéktár

Minden elvégzett teendőhöz csatolhatod az igazoló dokumentumot (jegyzőkönyv, képernyőkép, jelenléti ív). A rendszer minden fájlról ellenőrzőösszeget készít — így utólag bizonyítható, hogy a fájl nem változott.

Utólag nem módosítható, hash-láncolt napló

Minden változás — állapotváltás, feltöltés, javítás — időbélyegzett bejegyzésként rögzül, és utólag nem módosítható: a bejegyzések hash-lánccal egymásra hivatkoznak, a javítás is új sor. Ez a hitelesség alapja: az ellenőr nem a szavadra hagyatkozik, hanem a nyomon követhető történetre. (A napló a szerződés megszűnése után a türelmi idő elteltével törlésre kerül — ÁSZF 5.5.4.; addig exportálható.)

Rendszer-nyilvántartás (EIR) és eltérések

A magyar audit rendszerenként pontoz, nem cégszinten. Itt veszed nyilvántartásba a rendszereidet — mit szolgálnak, mi történik, ha sérülnek, melyik osztályba tartoznak —, és itt dokumentálod indoklással, ha egy követelmény helyett helyettesítő intézkedést alkalmazol. Az audit egyik első bekért dokumentuma. A nyilvántartás a melléklet ADATTARTALMÁT gyűjti be, de nem a melléklet kitöltött példánya: a szerkezete eltér, ezért az auditor kérheti a hatósági űrlapon is.

Szervezeti kérdőív

Az a 25 adat, amit az auditornak a szerződéskötés előtt át kell adnod (1/2025. (I. 31.) SZTFH rendelet 3. § (3)): árbevétel, telephelyek, szerverek, végpontok, felhasználók. Az EIR-ek darabszámát — a melléklet 3. sorában az összes azonosított rendszert, a 4.–6. sorában a biztonsági osztályonkénti bontást — a rendszer az EIR-nyilvántartásodból számolja, így az a 4 adat nem tud eltérni a két anyag között. A kérdésekhez a hatósági kitöltési útmutató magyarázatát is kiírjuk, és megmutatjuk, hogy az árbevételed melyik auditdíj-sávba esik.

Kockázatértékelés

A törvény kötelezővé teszi a kockázatok felmérését. Itt eszközönként rögzíted, mi fenyegeti, mekkora a valószínűsége és a kára — a rendszer pedig kiszámolja a kockázati szintet, és a legsúlyosabbakat előre hozza. Az auditor ezt a nyilvántartást is tételesen bekéri — de a regiszter önmagában nem elég: a határidőt, felülvizsgálati dátumot, kockázatkezelési döntést (elkerülés / csökkentés / megosztás (áthárítás) / felvállalás (elfogadás)), maradványkockázatot, kockázatgazdai jóváhagyást és kockázatvállalási kritériumot (mikortól elfogadható egy kockázat) ma nem tartja nyilván, ezeket külön dokumentumban kell mellékelned. A kockázatértékelés szakmai tartalmáért a szervezet felel.

Incidenskezelés hatósági órákkal

Ha baj van, az órák azonnal ketyegni kezdenek: 24 óra a korai riasztás, 72 óra az eseménybejelentés (bizalmi szolgáltatónál 24), egy hónap a zárójelentés — és ha személyes adat is érintett, külön 72 óra a NAIH felé. A felületen folyamatosan visszaszámolunk. A futó hatósági incidens-határidőket óránként ellenőrizzük, és 12, 6, 2 és 1 órával a lejárat előtt, majd a lejáratkor is szólunk e-mailben. Rendes működés mellett a levél a küszöb átlépése után legkésőbb a következő óránkénti ellenőrzéskor, vagyis nagyjából egy órán belül elindul. Egy lépcsőről egy levél megy; ha több lépcső egyszerre válik esedékessé (például mert az incidenst később rögzítették), egyetlen levélben szólunk róluk, ritkán pedig ugyanaz a figyelmeztetés kétszer is megérkezhet. A levél üzemzavar vagy kézbesítési hiba esetén késhet vagy el is maradhat — a határidőt mindig a felületen, a Határidők és az Incidensek lapon ellenőrizd.

Beszállítói biztonsági regiszter

A NIS2 a beszállítói láncot is számonkéri. Nyilvántartod, ki mit szolgáltat, mennyire kritikus, hozzáfér-e a rendszereidhez, van-e biztonsági kikötés a szerződésben — a rendszer pedig jelzi, hol hiányzik. A regiszter a jelöléseket tárolja, a mögöttük álló bizonyítékot nem: a felmérés bizonyítékát (kérdőív, tanúsítvány, audit-jelentés), a szerződés vagy a biztonsági záradék másolatát, a rendszeres újraértékelés gyakoriságát és dátumát, az alvállalkozói láncot és a felelős (kapcsolattartó) nevét nem tartja nyilván, ezeket külön dokumentumban kell mellékelned.

Vezetői kiberbiztonsági képzés

A 17/2025. (VII. 24.) EM rendelet szerint a vezetőnek legalább 8 órás, SZERVEZETT képzésen kell részt vennie — ezt önkiszolgáló anyag nem válthatja ki, és nálunk sem. A 8 fejezetes, 3 óra 46 perces felkészítő tananyagunk arra jó, hogy tudd, mit kell tenned és miért; az elvégzése bekerül a naplóba, de a kötelezettséget Fktv. szerint bejelentett felnőttképzőnél kell teljesítened.

GDPR-nyilvántartás (ROPA) és DPIA

A legtöbb NIS2-érintett cég egyben GDPR-kötelezett is. A 30. cikk szerinti adatkezelési nyilvántartást — cél, jogalap, megőrzési idő, címzettek — ugyanabban a rendszerben vezeted, és a hatásvizsgálat (DPIA) állapotát is követi.

ISO 27001 — a NIS2-munkád ISO-nézete

Ha ISO 27001 tanúsítás is cél, itt látod, hogy az Annex A 93 kontrolljából melyekhez tartozik olyan NIS2-kontrollunk, amelyre már „Kész"-t jelöltél: 59 tételhez van megfeleltetésünk, 34-hoz nincs. Ez ÖNÉRTÉKELÉS és kiindulópont, nem ISO-értékelés és nem tanúsítási felkészültség — a tanúsításnál az auditor minden tételhez a szabvány szerinti bizonyítékot kéri. Az irányítási rendszer 4–10. fejezete és a nyomtatható alkalmazhatósági nyilatkozat (SoA) is elkészül, piszkozatként, auditori validálásra várva.

Dokumentumsablonok

3 szabályzat-sablon, a céged adataival kitöltve — nem üres lapról indulsz. Amit kapsz, az TERVEZET, nem kész bizonyíték: az ÁSZF 5.4.5. pontja szerint a generált dokumentum kiindulási alap, amelynek szakmai felülvizsgálata, jóváhagyása és hatályba léptetése a te feladatod és felelősséged — bizonyítékká a cégedre szabott, aláírt és hatályba léptetett példány válik. Ez NEM a kötelező szabályzatok teljes köre: a 7/2024. MK r. 2. melléklete mind a 19 követelménycsaládjához külön szabályzatot ír elő, alap biztonsági osztályban is; ebből 3 áll itt sablonként, a többit magadnak kell megírnod.

Határidőnaptár

A FIGYELT kötelezettségek egy listában, sürgősség szerint — és a listád attól függ, milyen JOGCÍMEN tartozol a törvény hatálya alá. A nyilvántartásba vételi bejelentés mindenkire vonatkozik, 30 nap a hatály alá kerüléstől: a közigazgatási, az állami befolyású, a hatóságilag azonosított és a honvédelmi érdekű szervezetnek a nemzeti kiberbiztonsági hatóság felé (Kibertv. 8. § (4) a)), az 50 fő vagy árbevételi küszöb miatt érintett vállalkozásnak pedig az SZTFH felé (Kibertv. 8. § (5)) — a kettő egyszerre is fennállhat. A 8. § (4) további öt egyszeri, szankcionált határideje — az IBF adatainak bejelentése, rendszerfelmérés, adatosztályozás, az IBSZ megküldése, osztályba sorolás — CSAK az 1. § (1) a)–c) és f) pont szerinti szervezetre él: a d) és e) pont szerintire (ide tartozik a legtöbb magánvállalkozás) nem, ezért a rendszer nem is írja ki neki. Ezeken felül: a 17/2025. (VII. 24.) EM rendelet két képzési határideje, a kontrollok felülvizsgálati ciklusai, az incidensek hatósági órái, és ahol kötelező, a kétévente esedékes audit. Ha a besorolásod nem rögzít jogcímet, a rendszer nem találgat: az öt tételt kihagyja, és a besorolás újrafuttatását kéri. A lista nem feltétlenül teljes — ami nincs benne, azt magadnak kell számon tartanod.

Csapat és auditor-hozzáférés

A munkatárs a napi megfelelési munkát végzi: kontroll-állapotot állít, bizonyítékot tölt fel, kockázatot, beszállítót, rendszert, adatkezelést és incidenst rögzít. A szervezetet viszont nem ő kezeli: munkatársként nem tudsz tagot meghívni vagy hozzáférést visszavonni, besorolást menteni, incidens észlelési idejét javítani, előfizetést igényelni, fióktörlési kérelmet benyújtani — ezeket a szerver is csak a tulajdonosnak engedi. Az auditor csak olvas: semmit nem módosíthat. A nézete NEM tartalmaz mindent — amit kihagy, azt az Auditor-portál a lap tetején, az „Amit ez a nézet NEM tartalmaz” felsorolásban mondja ki, a tevékenységnapló pedig csak akkor teljes, ha a szakasz saját címe annak nevezi. Az auditkész export ennél többet ad — a képzési NYILVÁNTARTÁS kivételével: a képzési kitöltéseket az auditor ott is csak szűkítve kapja meg (ki, mikor, melyik tananyag-változatból, teljesítette-e), pontszám, kérdésszám, ponthatár, kísérletszám és kvíz-lenyomat nélkül. A tevékenységnapló rendszer-bejegyzése viszont — amelyet az auditor a portálon és az exportban is olvas — kiírja a tananyag-változat állandóit: a kérdések számát, a megfeleléshez szükséges ponthatárt és a tananyag-változat lenyomatát. Ezek minden kitöltőnél azonosak, egyéni eredményt (hány pontot ért el, hányadik nekifutásra) a napló sem tartalmaz. A napló utólag nem módosítható, ezért a már meglévő bejegyzésekből ez visszamenőleg nem távolítható el. Ez munkavállalói teljesítményadat, az ellenőrzött kötelezettséghez pedig a teljesítés ténye és ideje elegendő (GDPR 5. cikk (1) c), adattakarékosság). A teljes képzési nyilvántartás a szervezet saját, tulajdonosi exportjában van meg — amire az auditornak ezen felül szüksége van, azt a szervezet adja át neki. Így az auditorod saját tempójában vizsgálódhat anélkül, hogy bármit módosíthatna.

Auditkész export (önértékelés)

Ellenőrzés előtt egy kattintás: a teljes anyag — kontroll-állapotok, bizonyíték-jegyzék, EIR-nyilvántartás, a szervezetre vonatkozó kérdőív, eltérések, kockázatok, incidensek, beszállítói regiszter, GDPR-nyilvántartás, ISO-összegzés, a képzési kitöltések nyilvántartása, a teljes tevékenységnapló — 12 szakaszos, nyomtatható jelentésként (és gépi feldolgozásra alkalmas, strukturált exportként) áll elő. „Auditkész” nálunk azt jelenti: az auditor által bekért anyagok rendezett, egy kattintással előálló összesítése — a jelentés önértékelés, a megfelelőségről nem nyilatkozik, és nem hatósági vagy auditori megállapítás. Nincs többé audit előtti papírvadászat.

Mit tartalmaz az előfizetés?

Alap csomag

79 000 Ft / hó nettó, egyszeri felkészítési díj: 390 000 Ft-tól

  • 2 munkatárs-fiók (a tulajdonost is beleértve); az auditorok ezen felül, korlátlanul — ők a keretbe nem számítanak bele (ÁSZF 5.2.)
  • E-mailes támogatás: a bejelentéseket a hello@certando.com címen, munkanapokon fogadjuk (ÁSZF 7.1.)

Jelentős csomag

129 000 Ft / hó nettó, egyszeri felkészítési díj: 690 000 Ft-tól

  • 5 munkatárs-fiók (a tulajdonost is beleértve); az auditorok ezen felül, korlátlanul — ők a keretbe nem számítanak bele (ÁSZF 5.2.)
  • Minden az Alap csomagból, kiegészítve az egyszeri felkészülési konzultációval

Magas csomag

249 000 Ft / hó nettó, egyszeri felkészítési díj: 1 290 000 Ft-tól

  • korlátlan munkatárs-fiók (a tulajdonost is beleértve); az auditorok ezen felül, korlátlanul — ők a keretbe nem számítanak bele (ÁSZF 5.2.)
  • Kiemelt támogatás: a bejelentést a többi nyitott bejelentés előtt vesszük elő, és előre egyeztetett időpontban telefonos egyeztetés is kérhető

A feltüntetett díjak nettó összegek, az áfa (27%) ezen felül fizetendő; éves fizetésnél a havi díjból −10% kedvezmény jár. A csomagok részletes összehasonlítása és az igénylés az Előfizetés oldalon; a szerződés teljes szövege — a díjfizetés, az időtartam és a felmondás szabályaival együtt (ÁSZF 3. és 9. pont) — az ÁSZF-ben.

A magasabb csomag az alacsonyabb csomagok szolgáltatásait is magában foglalja; a felkészülési konzultáció abban a csomagban jár, amelynél a felsorolás megnevezi.

A feltüntetett kontroll-darabszám a szervezet biztonsági OSZTÁLYÁBÓL következik, nem a választott csomagból: azt, hogy a jogszabály (2024. évi LXIX. tv. 10. §, 7/2024. (VI. 24.) MK r.) hány kontrollt ír elő, a besorolás dönti el — alap besorolású szervezet a magasabb csomaggal sem teljesít több kontrollt, és fordítva. A csomag a szolgáltatási szintet és a munkatárs-fiókok számát határozza meg, az adott osztályban teljesítendő kontrollok számát nem.

Támogatás. A hibabejelentéseket a hello@certando.com címen, munkanapokon fogadjuk, és arra törekszünk, hogy a visszaigazolás 1 munkanapon belül megtörténjen (ÁSZF 7.1.). A Szolgáltató a támogatásra válaszidő-garanciát nem vállal, azt órával nem méri és nem kötbérezi; a 7.1. pont szerinti törekvés minden csomagra azonosan irányadó. A csomagok közötti különbség a bejelentések kezelésének sorrendjében és formájában áll, nem a határidőben.

Felkészülési konzultáció. A Szolgáltató az Előfizető kérésére, előre egyeztetett időpontban, a szerződés teljes időtartama alatt összesen egy alkalommal felkészülési konzultációt tart. A konzultáció tárgya a Certando használata: a szervezet beállítása, a besorolási varázsló kitöltése, a nyilvántartások vezetése és az auditkész kimenetek előállítása. A konzultáció nem terjed ki jogi, auditori vagy megfelelési tanácsadásra, nem helyettesíti a kiberbiztonsági auditort, és a szervezet megfelelési döntéseit nem veszi át. A Szolgáltató online konzultációt vagy rendszeres (havi, heti) konzultációt nem vállal. Ezen felül az Előfizető a Certando használatával kapcsolatos bármely kérdéssel bármikor fordulhat a Szolgáltatóhoz a hello@certando.com címen. A Szolgáltató e kérdések megválaszolására határidőt nem vállal; a bejelentések kezelésének rendjét a 7.1. pont tartalmazza.

Rendelkezésre állás. Százalékban kifejezett rendelkezésre állási szintet (SLA) nem vállalunk: a Szolgáltatás rendelkezésre állását nem mérjük, arról jelentést nem adunk, és a kiesésre kötbért vagy díjjóváírást nem vállalunk (ÁSZF 6.4.). Az adataid exportálhatók, és a szerződés megszűnése után a türelmi idő alatt is elérhetők (ÁSZF 5.5.).

30 napos pénzvisszafizetési garancia — az első előfizetésre. Az első előfizetésre 30 napos pénzvisszafizetési garancia vonatkozik: a Szolgáltató az addig megfizetett előfizetési díjat indokolás nélkül, 15 napon belül visszautalja. A felkészítési díj akkor jár teljes egészében vissza, ha a felkészítés még nem kezdődött meg; a már megkezdett felkészítés díjának visszatérítéséről a felek a megrendelőlapon kifejezetten rendelkeznek. Ha erről nem állapodtak meg, a felkészítési díj is teljes egészében visszajár.

Használati útmutató — így dolgozz a Certandóval

1

Sorold be a cégedet

Indítsd el a Besorolási varázslót, és válaszolj a kérdésekre (ágazat, cégméret, rendszereid érzékenysége). A végén indokolt javaslatot kapsz arra, hogy érintett vagy-e, milyen kategóriában, és milyen biztonsági osztályba tartozol — a döntés a Kibertv. 10. § (2) szerint a szervezet vezetőjéé. Kattints a „Besorolás alkalmazása” gombra — ettől a pillanattól a rendszer a te osztályodra szabottan működik.

Besorolási varázsló indítása
2

Ismerd meg a kötelezettségeidet

Nyisd meg a Kontroll-könyvtárat, és olvasd el, mit követel a törvény. Minden tételbe beleléphetsz — a részletes oldal elmondja a jogszabályi hátteret, a gyakorlati teendőt és azt is, milyen bizonyítékot vár majd az ellenőr. A tetején mindig látod, hogy az adott tétel a TE cégedre kötelező-e.

Kontroll-könyvtár megnyitása
3

Dolgozd le a teendőket

A Kontrollok oldalon látod a saját listádat. Ahogy haladsz, állítsd az állapotokat (Hiányzik → Folyamatban → Kész), és minden kész tételhez töltsd fel a bizonyítékot. Ne aggódj a sorrend miatt — kezdd a „Hiányzik” jelölésűekkel, azok a legfontosabbak.

Teendőim megnyitása
4

Vezesd a kötelező nyilvántartásokat

A kontrollok mellé öt nyilvántartás tartozik, amit az auditor külön kér: a rendszer-nyilvántartás (EIR), a kockázatértékelés, a beszállítói regiszter, a GDPR adatkezelési nyilvántartás, és — ha baj van — az incidensnapló. Kezdd a rendszerek felvételével, mert az audit azon pontoz, utána jöhet a kockázatértékelés.

Rendszer-nyilvántartás megnyitása
5

Végezd el a vezetői képzést

Ez törvényi kötelezettség, de NEM a leggyorsabban letudható tétel: a 17/2025. EM rendelet 8 órás szervezett képzést ír elő, és a 2025 vége előtt kinevezett vezetőnek 2026. december 31-ig kell elvégeznie. A mi 8 fejezetes, 3 óra 46 perces anyagunk felkészít rá és megmutatja, mit kell külön intézned; a záró tesztünk 12 kérdésből áll. Ha ISO 27001 tanúsítás is cél, érdemes megnézni az ISO-oldalt: megmutatja, hogy a mostani munkádból mi számít bele.

Képzés indítása
6

Hagyd, hogy a napló dolgozzon helyetted

A rendszerben megtett lépéseidet nem kell külön dokumentálnod: automatikusan, időbélyeggel rögzülnek a naplóban. Ha bármikor vissza kell keresned valamit („mikor töltöttük fel a mentési jegyzőkönyvet?”), a kereső másodpercek alatt megtalálja. A rendszeren kívüli munka viszont a szervezeté marad: a kockázatértékelés szakmai tartalma, a kontrollok tényleges bevezetése, a szabályzatok aláíratása és a kötelező vezetői képzés elvégzése — ezek bizonyítékát ide töltöd fel, de elvégezni neked kell.

Napló megtekintése
7

Ellenőrzéskor: egy kattintás

Amikor közeledik az audit, nyisd meg az Auditkész exportot — a teljes anyagod rendezett jelentésként áll elő, PDF-ben menthető, vagy az auditorod közvetlen (csak olvasható) hozzáférést is kaphat. A jelentés önértékelés: azt mutatja meg, hol tartasz, nem azt, hogy megfelelsz. Amit két éven át a rendszerben vezettél, az most egy helyen van.

Auditkész export

A tisztánlátás kedvéért: mit NEM csinál a Certando?

Nem dönt helyetted a besorolásról

A besorolási varázsló indokolt javaslatot ad, nem határozatot. A biztonsági osztályba sorolásról a Kibertv. 10. § (2) bekezdése szerint a szervezet vezetője dönt, és ő felel a megfelelőségéért. Határesetnél a rendszer ezt kimondja, és hatósági állásfoglalást javasol.

Nem a teljes követelménykatalógus

A kontroll-könyvtárunk a 7/2024. (VI. 24.) MK rendelet 2. mellékletének nem teljes leképezése, és a rendszer-nyilvántartásunk sem az 1/2025. SZTFH rendelet 1. mellékletének kitöltött példánya — az adattartalmat gyűjti be, de a szerkezete eltér. Hogy pontosan mit fedünk le és mit nem, azt a Kontrollok lap tételesen felsorolja. A nem fedett kötelezettségek a szervezetre akkor is vonatkoznak.

Nem hárít el támadásokat

A Certando nem vírusirtó és nem tűzfal — a megfelelés adminisztrációját és bizonyítását oldja meg, nem a technikai védelmet. A védelmi eszközeid mellett dolgozik, nem helyettük.

Nem jogi tanácsadás

A tartalmaink a jogszabály közérthető értelmezései — auditor-validálásuk folyamatban van, és addig piszkozat-jelölést viselnek. Egyedi, vitás helyzetben a hatóság állásfoglalása vagy jogász bevonása a helyes út. Ezt a rendszer minden ilyen ponton jelzi is.

Nem garantálja az audit sikerét

A megfelelés a te munkád — mi az eszközt adjuk, ami rendben tartja, láthatóvá teszi és bizonyíthatóvá teszi. Garanciát az eredményre nem vállalunk: az ÁSZF 8.0. pontja szerint sem a hatósági megfelelőség megállapítását, sem az audit sikerét nem garantáljuk. Amit vállalunk, az az eszköz: hogy legyen hol, rendezetten és bizonyíthatóan vezetned az anyagot.

Kezdd az első lépéssel — ingyen kiderítheted, hol állsz

A besorolási varázsló pár perc, és indokolt javaslatot ad arra, vonatkozik-e rád a törvény és mi a teendőd. A besorolásról a Kibertv. 10. § (2) szerint a szervezet vezetője dönt.

Besorolási varázsló indítása →

A Certando demó változatát látod: a benne szereplő cég és adatok kitaláltak, és csak ebben a böngészőben léteznek. A jogszabályi tartalmak auditor-validálás alatt állnak (piszkozat) — az éles indulásig minden tartalom tájékoztató jellegű.