Mi a Certando?
Információ: Ez a bemutatkozó oldal: megtudod, kinek szól a Certando, pontosan mit nyújt, és lépésről lépésre hogyan használd.
CERTANDO
Secure today. Confident tomorrow.
Röviden
A Certando egy magyar fejlesztésű webes szolgáltatás, amely a kiberbiztonsági törvény (2024. évi LXIX.) által előírt kötelezettségek teljesítését és — ami ugyanilyen fontos — annak bizonyítását teszi egyszerűvé.
Magyarországon több ezer cégnek kötelező védekeznie a kibertámadások ellen, erről nyilvántartást vezetnie, és kétévente egy független ellenőr (auditor) előtt igazolnia, hogy mindezt valóban megtette. Aki ezt elmulasztja, komoly hatósági szankciókra számíthat. A Certando ezt az adminisztrációs terhet veszi le a válladról: megmondja, mit kell megcsinálnod, egy helyen tartja a bizonyítékaidat, figyeli a határidőket, és ellenőrzéskor egyetlen kattintással előállítja a teljes, rendezett anyagot.
Egy mondatban
Olyan, mint a könyvelőd — csak nem az adóra, hanem a kiberbiztonsági törvényre. Naprakészen tartja a papírjaidat, és melletted áll az ellenőrzésen.
Kinek ajánljuk?
Érintett cégeknek
Ha a céged a törvény hatálya alá esik — jellemzően 50 fő vagy ~10 millió € árbevétel felett, a kritikus ágazatokban (gyártás, energia, egészségügy, szállítmányozás, IT, élelmiszer és a törvény mellékleteiben felsorolt további ágazatok) —, akkor a kötelezettségeid már élnek, és az auditot nem lehet elkerülni. A Certando végigvezet mindenen, jogi szaktudás nélkül.
Bizonytalanoknak
Nem tudod, érintett-e a céged? Nem vagy egyedül — nagyon sok cég úgy esik a törvény hatálya alá, hogy nem is tud róla, és a bírságolás már elkezdődött. A besorolási varázslónk pár percben, közérthető kérdésekkel megmutatja, hol állsz.
Auditoroknak
Ha ellenőrzést végzel, a Certandót használó ügyfelednél nem papírkupacot kapsz, hanem rendezett, kereshető, időbélyegzett anyagot — csak olvasható auditor-hozzáféréssel, saját tempódban vizsgálódhatsz. Kevesebb dokumentum-bekérés, gyorsabb lezárás.
Mit kínálunk pontosan?
Besorolási varázsló
Közérthető kérdések alapján megmondja, vonatkozik-e rád a törvény, és ha igen, milyen szinten (alap / jelentős / magas biztonsági osztály). Az eredményt indoklással együtt rögzíti, hogy az ellenőrnek is megmutathasd, mire alapoztad.
Kontroll-könyvtár — a teljes szabályzat, érthetően
A törvény összes követelménye egy helyen, kategóriákba rendezve, mindegyik három részben kifejtve: mit követel a jogszabály, mit jelent ez a gyakorlatban, és milyen bizonyítékot vár az auditor. Jogszabályi hivatkozással, kereshetően.
Személyre szabott teendő-lista
A besorolásod alapján pontosan azokat a kötelezettségeket látod, amik RÁD vonatkoznak — se többet, se kevesebbet. Minden tételnél látod az állapotot: kész, folyamatban vagy hiányzik.
Bizonyítéktár
Minden elvégzett teendőhöz csatolhatod az igazoló dokumentumot (jegyzőkönyv, képernyőkép, jelenléti ív). A rendszer minden fájlról ellenőrzőösszeget készít — így utólag bizonyítható, hogy a fájl nem változott.
Kitörölhetetlen napló
Minden változás — állapotváltás, feltöltés, javítás — végleges, időbélyegzett bejegyzésként rögzül. Törölni vagy utólag átírni semmit nem lehet: a javítás is új bejegyzés. Ez a hitelesség alapja: az ellenőr nem a szavadra hagyatkozik, hanem a nyomon követhető történetre.
Rendszer-nyilvántartás (EIR) és eltérések
A magyar audit rendszerenként pontoz, nem cégszinten. Itt veszed nyilvántartásba a rendszereidet — mit szolgálnak, mi történik, ha sérülnek, melyik osztályba tartoznak —, és itt dokumentálod indoklással, ha egy követelmény helyett helyettesítő intézkedést alkalmazol. Az audit egyik első bekért dokumentuma.
Szervezeti kérdőív
Az a 25 adat, amit az auditor a vizsgálat előtt bekér: árbevétel, telephelyek, szerverek, végpontok, felhasználók. A rendszerekre vonatkozó sorokat a rendszer az EIR-nyilvántartásból számolja — így a két anyag nem tud eltérni egymástól.
Kockázatértékelés
A törvény kötelezővé teszi a kockázatok felmérését. Itt eszközönként rögzíted, mi fenyegeti, mekkora a valószínűsége és a kára — a rendszer pedig kiszámolja a kockázati szintet, és a legsúlyosabbakat előre hozza. Az auditor ezt a nyilvántartást is tételesen bekéri.
Incidenskezelés hatósági órákkal
Ha baj van, az órák azonnal ketyegni kezdenek: 24 óra a korai riasztás, 72 óra az eseménybejelentés, egy hónap a zárójelentés — és ha személyes adat is érintett, külön 72 óra a NAIH felé. A rendszer visszaszámol, és jelzi, mielőtt lejárna.
Beszállítói biztonsági regiszter
A NIS2 a beszállítói láncot is számonkéri. Nyilvántartod, ki mit szolgáltat, mennyire kritikus, hozzáfér-e a rendszereidhez, van-e biztonsági kikötés a szerződésben — a rendszer pedig jelzi, hol hiányzik.
Vezetői kiberbiztonsági képzés
A törvény kötelezővé teszi a vezetői képzést. A hat fejezetes tananyagot elolvasva és a záróvizsgát letéve az elvégzés bekerül a kitörölhetetlen naplóba — ez lesz a bizonyíték az auditon.
GDPR-nyilvántartás (ROPA) és DPIA
A legtöbb NIS2-érintett cég egyben GDPR-kötelezett is. A 30. cikk szerinti adatkezelési nyilvántartást — cél, jogalap, megőrzési idő, címzettek — ugyanabban a rendszerben vezeted, és a hatásvizsgálat (DPIA) állapotát is követi.
ISO 27001 — egy munkából két megfelelés
Ha ISO 27001 tanúsítás is cél, itt látod, hogy a NIS2-munkád az Annex A 93 kontrolljából mit fed le már, és mi hiányzik. Az irányítási rendszer 4–10. fejezete és a nyomtatható alkalmazhatósági nyilatkozat (SoA) is elkészül.
Dokumentumsablonok
Szabályzat- és jegyzőkönyv-sablonok, amiket kitöltve azonnal használható bizonyítékot kapsz — nem üres lapról indulsz.
Határidőnaptár
Minden lejáró kötelezettség — incidensbejelentések, kontroll-felülvizsgálatok, a kétévente esedékes audit — egy listában, sürgősség szerint. Semmi nem csúszik el észrevétlenül.
Csapat és auditor-hozzáférés
Meghívhatod a munkatársaidat teljes hozzáféréssel, az auditorodat pedig csak olvasható jogosultsággal — így saját tempójában vizsgálódhat anélkül, hogy bármit módosíthatna.
Auditkész export
Ellenőrzés előtt egy kattintás: a teljes anyag — teendők állapota, bizonyítékok jegyzéke, EIR-nyilvántartás, eltérések, kockázati regiszter, incidensnyilvántartás, beszállítói regiszter, GDPR-nyilvántartás, ISO-összegzés és a tevékenységnapló — tíz szakaszos, nyomtatható jelentésként áll elő. Nincs többé audit előtti pánik és papírvadászat.
Használati útmutató — így dolgozz a Certandóval
Sorold be a cégedet
Indítsd el a Besorolási varázslót, és válaszolj a kérdésekre (ágazat, cégméret, rendszereid érzékenysége). A végén megtudod: érintett vagy-e, milyen kategóriában, és milyen biztonsági osztályba tartozol. Kattints a „Besorolás alkalmazása” gombra — ettől a pillanattól a rendszer a te osztályodra szabottan működik.
Besorolási varázsló indítása →Ismerd meg a kötelezettségeidet
Nyisd meg a Kontroll-könyvtárat, és olvasd el, mit követel a törvény. Minden tételbe beleléphetsz — a részletes oldal elmondja a jogszabályi hátteret, a gyakorlati teendőt és azt is, milyen bizonyítékot vár majd az ellenőr. A tetején mindig látod, hogy az adott tétel a TE cégedre kötelező-e.
Kontroll-könyvtár megnyitása →Dolgozd le a teendőket
A Kontrollok oldalon látod a saját listádat. Ahogy haladsz, állítsd az állapotokat (Hiányzik → Folyamatban → Kész), és minden kész tételhez töltsd fel a bizonyítékot. Ne aggódj a sorrend miatt — kezdd a „Hiányzik” jelölésűekkel, azok a legfontosabbak.
Teendőim megnyitása →Vezesd a kötelező nyilvántartásokat
A kontrollok mellé öt nyilvántartás tartozik, amit az auditor külön kér: a rendszer-nyilvántartás (EIR), a kockázatértékelés, a beszállítói regiszter, a GDPR adatkezelési nyilvántartás, és — ha baj van — az incidensnapló. Kezdd a rendszerek felvételével, mert az audit azon pontoz, utána jöhet a kockázatértékelés.
Kockázatértékelés megnyitása →Végezd el a vezetői képzést
Ez törvényi kötelezettség, és a leggyorsabban letudható tétel: hat rövid fejezet, majd egy nyolckérdéses vizsga. Az elvégzés bekerül a naplóba — ez lesz a bizonyítékod. Ha ISO 27001 tanúsítás is cél, ilyenkor érdemes megnézni az ISO-oldalt: megmutatja, hogy a mostani munkádból mi számít bele.
Képzés indítása →Hagyd, hogy a napló dolgozzon helyetted
Nem kell külön dokumentálnod semmit: minden lépésed automatikusan, időbélyeggel rögzül a naplóban. Ha bármikor vissza kell keresned valamit („mikor töltöttük fel a mentési jegyzőkönyvet?”), a kereső másodpercek alatt megtalálja.
Napló megtekintése →Ellenőrzéskor: egy kattintás
Amikor közeledik az audit, nyisd meg az Auditkész exportot — a teljes anyagod rendezett jelentésként áll elő, PDF-ben menthető, vagy az auditorod közvetlen (csak olvasható) hozzáférést is kaphat. Ennyi. Amit két éven át a rendszerben vezettél, az most magáért beszél.
Auditkész export →A tisztánlátás kedvéért: mit NEM csinál a Certando?
Nem hárít el támadásokat
A Certando nem vírusirtó és nem tűzfal — a megfelelés adminisztrációját és bizonyítását oldja meg, nem a technikai védelmet. A védelmi eszközeid mellett dolgozik, nem helyettük.
Nem jogi tanácsadás
A tartalmaink a jogszabály közérthető értelmezései, szakértői ellenőrzéssel — de egyedi, vitás helyzetben a hatóság állásfoglalása vagy jogász bevonása a helyes út. Ezt a rendszer minden ilyen ponton jelzi is.
Nem garantálja az audit sikerét
A megfelelés a te munkád — mi az eszközt adjuk, ami rendben tartja, láthatóvá teszi és bizonyíthatóvá teszi. Amit garantálunk: soha nem az adminisztráció hiányán fog múlni.
Kezdd az első lépéssel — ingyen kiderítheted, hol állsz
A besorolási varázsló pár perc, és azonnal megmutatja, vonatkozik-e rád a törvény és mi a teendőd.
A Certando demó változatát látod: a benne szereplő cég és adatok kitaláltak, és csak ebben a böngészőben léteznek. A jogszabályi tartalmak auditor-validálás alatt állnak (piszkozat) — az éles indulásig minden tartalom tájékoztató jellegű.