Megjelent a NIS2 audit díjairól szóló SZTFH rendelet: Mire számíthatunk?
Megjelent a NIS2 audit díjairól szóló SZTFH rendelet: Mire számíthatunk?
Hónapokkal a vártnál később, de végre megjelent a kiberbiztonsági audit eljárásrendjéről és maximalizált díjáról szóló SZTFH rendelet, melyből pontosan kiderül, milyen audit költséggel kell számolnia az érintett szervezeteknek. Az 1/2025. (I. 31.) SZTFH rendelet 3. számú melléklete részletesen leírja, hogy a kiberbiztonsági audit díja milyen szempontok szerint kerülhet kiszámításra, és milyen maximum költséget jelenthet a NIS2 auditra váró cégeknek.
Az audit díjazása – ahogy az korábban már sejthető volt – az érintett szervezet éves árbevételétől, illetve a vállalkozásnál meghatározásra került elektronikus információs rendszerek (EIR-ek) számától és azok biztonsági osztályba sorolásától függ. A rendelet ezen szempontokhoz úgynevezett szorzószámot, szorzó értéket állapít meg, melyek egy egzakt összeget, 1 750 000 forintot növelnek kisebb vagy nagyobb mértékben vállalkozásunk megadott jellemzői függvényében. De nézzük a konkrétumokat!
A kiberbiztonsági audit legmagasabb díjának számítása az SZTFH rendelet szerint
A szervezet előző üzleti évi nettó árbevétele alapján a következő táblázat szerinti szorzószámot kell figyelembe venni.
A szervezet előző üzleti évi nettó árbevétele | Szorzószám |
árbevétel ≤ 1 milliárd Ft | 0,9 |
1 milliárd Ft < árbevétel ≤ 5 milliárd Ft | 1,1 |
5 milliárd Ft < árbevétel ≤ 10 milliárd Ft | 1,9 |
10 milliárd Ft < árbevétel ≤ 15 milliárd Ft | 2,5 |
15 milliárd Ft < árbevétel ≤ 25 milliárd Ft | 2,75 |
25 milliárd Ft < árbevétel ≤ 40 milliárd Ft | 3 |
árbevétel > 40 milliárd Ft | 4 |
A szervezet elektronikus információs rendszereinek darabszáma alapján a következő táblázat szerinti szorzószámot kell figyelembe venni.
EIR-ek darabszáma | Szorzószám |
1-5 | 1 |
6-15 | 2,5 |
16 vagy annál több | 4 |
A szervezet elektronikus információs rendszerei biztonsági osztálya alapján a következő táblázat szerinti szorzószámot kell figyelembe venni:
Biztonsági osztály besorolás | Szorzószám |
csak „ALAP” | 1 |
legalább egy „JELENTŐS” | 3 |
legalább egy „MAGAS” | 5 |
A kiberbiztonsági audit – általános forgalmi adó nélkül számított – legmagasabb díja a fenti szorzószámok, valamint 1 750 000 forint szorzataként előálló összeg.
A fentiek alapján egy átlagos középvállalat* esetében – bevétel szerinti 2,75-ös szorzóval, 1-5 EIR-el és „ALAP” biztonsági osztály besorolással számolva – is közel 5 millió Ft + ÁFA költséget jelenthet az első NIS2 audit. Nem véletlen tehát a törekvés, hogy kevesebb, jól körülhatárolt EIR-el, és lehetőség szerint alacsonyabb biztonsági osztály besorolással vágjunk neki a NIS2 auditoknak.
Nem biztos vállalkozása EIR-jének biztonsági osztályba sorolásában? Kérje tanácsadóink segítségét!
Az auditorokkal való szerződéskötésnek tehát nincs további akadálya. Ezt követően elindulhat a vállalkozások részéről a megfelelő auditorok kiválasztása az SZTFH nyilvántartásából, illetve a gyors és hatékony felkészülés, hogy a 2025. december 31-ei határidőig megtörténhessenek az első kiberbiztonsági auditok.
*Forrás: KSH