Szerkesztői transzparencia

Értékelési módszertan és affiliate politika

Hogyan teszteljük a NIS2/KSC eszközöket, honnan szerzünk adatokat és mit jelentenek az értékelésink. Utolsó frissítés: 2026. június.

Tartalomjegyzék

  1. Kik vagyunk?
  2. 5 értékelési kritérium
  3. Tesztelési folyamat
  4. Tartalom frissítések
  5. Affiliate politika
  6. Kapcsolat és javítások

Kik vagyunk?

A NIS2-Eszkozok.hu egy független összehasonlító portál a magyar cégek számára, amelyek NIS2 irányelvnek megfelelő eszközöket keresnek, amelyet a magyar jogba az információbiztonság nemzeti rendszere (SZTFH) szab. Az NIS2-eszkozok.hu az olyan cégeket segíti, amelyek a magyar kiberbiztonsági szabályozásnak megfelelő eszközöket keresnek.

🔐
NIS2-Eszkozok.hu szerkesztősége
Szabályozási megfelelőség és információbiztonság szakértői

Csapatunk tapasztalatot egyesít az ISO 27001 és ISMS megvalósításából, kiberbiztonsági auditokból, magyar szabályozási jogtudásból (NIS2, GDPR) és GRC szoftverekből. Minden eszközt olyan szakember teszteli, akinek gyakorlati tudása van az adott területen.

🛡️
Szerkesztői függetlenség: Egyetlen eszközgyártónak sincs hatása az értékelésinkre vagy a cikkek tartalmára. Az affiliate partnerségeket kizárólag olyan eszközökkel kötjük meg, amelyek megfeleltek a független értékelési folyamatunknak.

5 értékelési kritérium

Minden eszközt 1–5 skálán értékelünk öt dimenzióban. A végső értékelés a súlyozott átlag (minden kritérium azonos súlyú).

🛡️ 1. NIS2/KSC funkciók Súly: 25%

Az NIS2 irányelv 21. cikk 21 követelményének lefedetsége, incidensjelentési modul, ellátási lánc kezelése, auditálási készültség. Az NIS2-first eszközöket magasabbra értékeljük, mint az egyéb szabványok feletti burkolatok.

🚀 2. Kezdés könnyűsége Súly: 20%

Az első eredmények közötti idő, technikai követelmények, CISO bevonásának szükségessége, önkiszolgáló hozzáférhetőség (értékesítési beszélgetés nélkül). A magyar KKV-k perspektívájából értékeljük, amelyeknek nincs dedikált IT-osztálya.

💰 3. Ár / érték Súly: 20%

Ár transzparenciája, ingyenes csomag vagy próba elérhetősége, funkció-költség arány, ár-előrejelezhetőség a megújításkor. Negatívan értékeljük az előre nem jelezhető áremeléseket a megújításkor (gyakran a Vanta, Drata-nál).

🎯 4. Ügyfél-támogatás Súly: 15%

Dedikált ügyfélsiker-menedzser elérhetősége, támogatás válaszideje, műszaki dokumentáció minősége, képzési anyagok elérhetősége magyar nyelven vagy magyar szabályozási kontextussal.

📋 5. NIS2 21. cikk lefedetsége Súly: 20%

Az NIS2 irányelv 21. cikkének 21 követelménye lefedettségének ellenőrzése: kockázatkezelési politika, üzletmenet-folyamatosság, incidenskezelés, ellátási lánc biztonsága, titkosítás, MFA, képzés. A 21 követelmény mindegyikét külön értékeljük és a lefedettségi százalékot számoljuk.

Tesztelési folyamat

1. szakasz — Minősítés (1–2 nap)
Az eszköz előzetes ellenőrzése
Ellenőrizzük: az eszköznek van-e NIS2 vagy ISO 27001 modulja (nem csak SOC 2), elérhető-e európai cégek számára, van-e átlátható árkalkuláció vagy lehetőség a kapcsolatfelvételre értékesítési beszélgetés nélkül. Az NIS2 lefedettsége nélkül az eszközöket nem értékeljük.
2. szakasz — Regisztráció és bevezetés (3–7 nap)
Gyakorlati megvalósítási teszt
Regisztrálunk (ingyenes vagy próba verzióban), a magyar KKV-k perspektívájából végigmegyünk a teljes bevezetésen. Dokumentáljuk az időigényt az alábbiak elvégzéséhez: első lezárás, politika generálás, szervezeti struktúra konfigurálása. Az önkiszolgálás nélküli eszközöknél: kapcsolatfelvétel és várakozás az beszélgetésre.

3. szakasz — Funkcióaudit (5–10 nap)
Az NIS2 21. cikk 21 követelményének ellenőrzése
Az NIS2 irányelv 21. cikkének mindegyik 21 követelménye között végigmegyünk és ellenőrizzük, hogy a platform: (a) azonosítja-e követelménynek, (b) eszközöket kínál-e a megvalósításához, (c) bizonyító dokumentációt generál-e. Eredmény: követelményfedettségi százalék.

4. szakasz — Árösszehasonlítás (1–2 nap)
Piaci összehasonlítás
Az eszközökhöz, amelyeknek nincs nyilvános árlistájuk: analízis G2, Capterra, nyilvános utalások értékesítési anyagokban, szakági fórumokon és esettanulmányok alapján. Az becsült árak egyértelműen „becsült" jelöléssel ellátva. Felülvizsgálatot végzünk 6 havonta.

5. szakasz — Értékelés és közzététel (2–3 nap)
Szerkesztésbe vétel és megjelenítés
A szerkesztőség ellenőrzi az értékelést tényszerűség szempontjából (minden állítás forrásból vagy közvetlen tesztből származhat), ellenőrzi az előnyök és hátrányok egyensúlyát, eltávolítja a marketing megfogalmazásokat. Az értékelés a gyártóhoz kerül az információk ellenőrzésének kérésével (nem szerkesztői).

Tartalom frissítések

🔄

Havonta

Az aktív értékelések ár- és funkciófrissítése. Az új piacon megjelent eszközök hozzáadása.

📊

Negyedévente

Az ≥4.0 értékelésű eszközök teljes újbóli tesztelése. A táblázatos összehasonlítás frissítése. A KSC szabályozás változásainak ellenőrzése.

📅

Évente

A módszertannak teljes felülvizsgálata. Az értékelési kritériumok frissítése az új szabályozási követelmények alapján. Minden eszköz újbóli tesztelése.

Az utolsó frissítés dátuma az értékelés header-szakaszában látható minden értékelés oldalon. Ha az információ több mint 6 hónapos, tekintsük útmutatónak és közvetlenül ellenőrizzük a gyártónál.

Affiliate politika

ℹ️
Közzététel: Az ezen az oldalon lévő egyes linkek affiliate linkek. Ha rákattintasz és vásárolsz egy terméket, províziót kaphatunk. Ez nem változtatja meg az áradat.

Mit veszünk meg az affiliate programmal?

  • Az értékelési csapat munkaidejének finanszírozása (tesztek, kutatás, ellenőrzés)
  • Az eszközök fizetős verzióihoz való hozzáférés (szükséges a tisztességes teszthez)
  • Az oldal fenntartása (tárhely, domain)

Mit NEM változtat az affiliate partnerség?

  • Az eszközök sorrendje az összehasonlításban — mindig az értékelés szerint, nem a provízió alapján
  • Az értékelés szövege — az előnyök és hátrányok függetlenek a partnerségtől
  • A numerikus értékelés — az 1–5 szerű eredményre a gyártónak nincs hatása
  • A negatív értékelés közzétételének döntése

Mely eszközöknek van affiliate partnerségük?

Az affiliate partnerség aktív: Reglyze, Secfix, ISMS.online, Vanta, Sprinto, ComplyCloud, Drata. Az partnerség nélküli eszközöket (Microsoft Purview, ISMS Copilot, Sycope) azonos módon értékeljük. A partnerség hiánya pozitívan vagy negatívan nem befolyásolja az értékelést.

Hogyan vannak megjelölve az affiliate linkek?

Az összes külső webhelyre mutató link rel="nofollow noopener" attribútumot tartalmaz. Az affiliate linkek egy ↗ szimbólummal (átirányítási nyíllal) vannak megjelölve. Az értékelés oldalakon egy „Affiliate közzététel" szakasz jelenik meg az oldal lábában.

Kapcsolat és javítások

Ha hibát találsz az értékelésekben, elavult áradatokat vagy javaslatod van egy új eszközre tesztelésre — írj nekünk. Az olvasók visszajelzése alapján aktívan frissítjük tartalmainkat.

📧 Szerkesztői kapcsolat: az oldalon található formanyomtatványon keresztül vagy közvetlenül a szerkesztőségbe írva
2–3 munkanapon belül válaszolunk. Az értékelésekért vagy tartalom-módosításokért cserébe díjazásért beérkezett kérések nem kerülnek feldolgozásra.

Vannak kérdéseid a NIS2 eszközökről?

Használd az összehasonlítást 10 eszközről vagy indítsd el a KSC kalkulátort a céged állapotának ellenőrzéséhez.

NIS2 eszközök összehasonlítása →

Nem tudod, hogy vonatkozik-e rád a KSC? Az ingyenes teszt 2 percet vesz igénybe.

Válaszolj a kérdésekre →

Töltsd le az ingyenes NIS2 útmutatót

Tudj meg pontosan mit kell tenned 2026. október 1. előtt. Lépésről lépésre szóló útmutató magyar cégek számára.

Nincs spam. Bármikor leiratkozhatsz.