---
title: Megjelent a kiberbiztonsági auditról és maximális díjáról a rendelet
description: Új SZTFH-rendelet szabályozza a kiberbiztonsági audit eljárásrendjét és díját, de a vállalatok időszűkében vannak a NIS2 követelményeinek teljesítéséhez.
image: https://avara.hu/hubfs/AI-Generated%20Media/Images/The%20image%20depicts%20a%20modern%20office%20setting%20with%20a%20large%20conference%20table%20at%20the%20center%2c%20surrounded%20by%20sleek%20black%20chairs-1.jpeg
---

[Ugrás a tartalomhoz](https://avara.hu/hu-hu/blog/megjelent-a-kiberbiztons%C3%A1gi-auditr%C3%B3l-%C3%A9s-maxim%C3%A1lis-d%C3%ADj%C3%A1r%C3%B3l-a-rendelet#main-content)

![Avara logo nagy_háttér nélkül-2](https://avara.hu/hs-fs/hubfs/Avara%20logo%20nagy_h%C3%A1tt%C3%A9r%20n%C3%A9lk%C3%BCl-2.png?width=500&height=500&name=Avara%20logo%20nagy_h%C3%A1tt%C3%A9r%20n%C3%A9lk%C3%BCl-2.png)Kezdőoldal

- [Kezdőlap](https://avara.hu?hsLang=hu-hu)
- [Bemutatkozás](https://avara.hu/bemutatkozas?hsLang=hu-hu)
- [Szolgáltatások](https://avara.hu/szolgaltatasok?hsLang=hu-hu)
  
    - [Etikus hekker vizsgálat](https://avara.hu/etikus-hekker-vizsg%C3%A1lat?hsLang=hu-hu)
    - [Audit felkészítés](https://avara.hu/audit-felkeszites?hsLang=hu-hu)
    - [Auditálás](https://avara.hu/auditalas?hsLang=hu-hu)
    - [Kiberbiztonsági technológiák](https://avara.hu/kiberbiztons%C3%A1gi-technol%C3%B3gi%C3%A1k?hsLang=hu-hu)
- [Kapcsolat](https://avara.hu/kapcsolat?hsLang=hu-hu)

- [Kezdőlap](https://avara.hu?hsLang=hu-hu)
- [Bemutatkozás](https://avara.hu/bemutatkozas?hsLang=hu-hu)
- [Szolgáltatások](https://avara.hu/szolgaltatasok?hsLang=hu-hu)
  
    - [Etikus hekker vizsgálat](https://avara.hu/etikus-hekker-vizsg%C3%A1lat?hsLang=hu-hu)
    - [Audit felkészítés](https://avara.hu/audit-felkeszites?hsLang=hu-hu)
    - [Auditálás](https://avara.hu/auditalas?hsLang=hu-hu)
    - [Kiberbiztonsági technológiák](https://avara.hu/kiberbiztons%C3%A1gi-technol%C3%B3gi%C3%A1k?hsLang=hu-hu)
- [Kapcsolat](https://avara.hu/kapcsolat?hsLang=hu-hu)

![](https://avara.hu/hs-fs/hubfs/AI-Generated%20Media/Images/The%20image%20depicts%20a%20modern%20office%20setting%20with%20a%20large%20conference%20table%20at%20the%20center%2c%20surrounded%20by%20sleek%20black%20chairs-1.jpeg?width=1024&height=1024&name=The%20image%20depicts%20a%20modern%20office%20setting%20with%20a%20large%20conference%20table%20at%20the%20center%2c%20surrounded%20by%20sleek%20black%20chairs-1.jpeg)

# Megjelent a kiberbiztonsági auditról és maximális díjáról a rendelet

![Nagy Gábor](https://7528315.fs1.hubspotusercontent-na1.net/hub/7528315/hubfs/raw_assets/public/mV0_d-cms-elevate-theme_hubspot/elevate/images/avatar-placeholder.jpg?width=48&height=48&name=avatar-placeholder.jpg)

 Nagy Gábor

2025. február 5.

> „Hónapokkal az eredetileg tervezett határidő után megjelent a kiberbiztonsági audit eljárásrendjéről és maximalizált díjáról szóló SZTFH-rendelet, amelyet már nagyon várt az IT-biztonsági szakma és a NIS2-ben érintett vállalkozások is.
> 
> A Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) február első napján kiadott tájékoztatása szerint sikerrel zárultak a Magyar Kereskedelmi és Iparkamarával több körben folytatott szakmai egyeztetések a NIS2 miatt szükséges kiberbiztonsági audit lefolytatásának rendjéről, valamint az eljárás maximalizált díjáról. Ennek eredményeként kiadták és a Magyar Közlöny január 31-i számában [meg is jelent a vonatkozó SZTFH rendelet](https://magyarkozlony.hu/dokumentumok/7e7592580ec563e0a339ca4dc267d661cd1adabb/megtekintes). Emellett az SZTFH kiberbiztonsági felügyeleti díjról szóló rendelete is megjelent a hivatalos értesítőben.
> 
> **Játék a számokkal**  
> Az auditokra vonatkozó rendelet nem csak a vizsgálati módszertant szabályozza, hanem minta kérdőíveket és nyilvántartásokat is tartalmaz. Ami pedig a díjszabást illeti, az alapdíj (ÁFA nélkül) 1 750 000 forint, amit a cég árbevétele, valamint az audiált rendszerek biztonsági osztálya és száma szerint különféle szorzószámokkal kell megszorozni. Az 1 milliárd forint árbevétel alatti cégek esetében a szorzószám 0,9, ami fokozatosan emelkedik a 40 milliárd forint feletti bevételű cégeknél alkalmazandó 4-ig. Ha a vizsgálandó rendszerek száma 1-5 között van, a második szorzószám 1; 6 és 15 között 2,5; efölött 4. Ami pedig a biztonsági osztályt illeti, az alap biztonsági osztály szorzója megint csak 1; a jelentősé 3, a magasé 5.
> 
> Ráadásul a rendelet szövegéből következően ha a szervezetben akár csak egy rendszer is a jelentős vagy magas osztályba tartozik, a teljes díjat a magasabb szorzóval kell számítani. Vagyis ha egy 40 milliárd forint feletti árbevételű cégnek 16-nál több rendszere van (ami egyáltalán nem elképzelhetetlen), és ezek között van legalább egyetlen, amit magas biztonsági osztályba be kell sorolni, akkor a fizetendő díj 1 750 000x4x4x5, ami pontosan 140 millió forint. De még a legkisebb cégnek is legalább több mint másfél millió forintot kell elkülönítenie a NIS2 kiberbiztonsági auditra.
> 
> **Hamarabb jobb lett volna**
> 
> A mostani rendeletekre az uniós NIS2 uniós irányelv miatt volt szükség. Ennek értelmében a korábbinál jóval több (a legfrissebb adatok szerint mintegy 3900) hazai vállalkozásnak és szervezetnek kell kiberbiztonsági szabályokat és védelmi kontrollokat életbe léptetni. A követelmények teljesítését és a rendszerek ellenállóképességét független kiberbiztonsági audit lefolytatásával kell igazolni. Most azok a rendeletek jelentek meg a Magyar Közlönyben, amelyek az auditok lefolytatását hivatottak szabályozni.
> 
> A hatóság azonban alaposan elkésett a rendelet közzétételével ([ahogy néhány korábbiéval is](https://itbusiness.hu/technology/security/tisztult-a-kod-a-nis2-korul/)). Az [eredeti ütemterv szerint](https://itbusiness.hu/technology/aktualis-lapszam/cegvilag/nis2-szektorok-hatalyok-hataridok-es-birsagok/) az érintetteknek 2024. december 31-ig szerződést kellett volna kötniük a kijelölt, minősített auditorok valamelyikével. Mivel azonban hiányoztak a most megjelent rendeletek az audit lefolytatásáról és annak legmagasabb díjszabásáról, a vállalatok nem hogy szerződni nem tudtak az auditorokkal, de még az előzetes tárgyalásokat sem kezdhették el igazán.
> 
> Most ugyan megnyílt a lehetőség az auditorokkal való szerződésre, abban azonban minden szakmabeli egyetért, hogy a NIS2-ben kijelölt és a tavaly decemberben elfogadott kiberbiztonsági törvényben is megszabott határidőig, azaz 2025. december 31-ig képtelenség lesz lefolytatni az összes auditot. 3900 cégnél, szervezetnél kellene elvégezni a vizsgálatot, és ha ezekből le is számítjuk azokat, ahol nem független auditor vizsgálódik, hanem más hatóság (NBSZ-NKI, MNB, KNBSZ), akkor is több ezer cég informatikai rendszerét kellene átnézni – van ahol akár több tucatot. Mindezt a feladat az [SZTFH által regisztrált tíz auditorcégnek](https://sztfh.hu/nyilvantartasok/auditorok/) kellene megcsinálnia, ami akkor is lehetetlen vállalkozás, ha ők alkalmazhatnak külső partnereket szakértőket – ennyi hozzáértő auditor szakember ugyanis egyszerűen nincs Magyarországon. A tíz cég közül ráadásul csak egy, a Hunguard jogosult a magas biztonsági osztályba sorolt informatikai rendszereket auditálni.”

**Forrás:**  
[NIS2: ennyit kell fizetni az auditoroknak](https://itbusiness.hu/technology/aktualis-lapszam/strategy/nis2-ennyit-kell-fizetni-az-auditornak/); Schopp Attila; IT Business; 2025. február. 1.

## Bejegyzés megosztása

<https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Favara.hu%2Fhu-hu%2Fblog%2Fmegjelent-a-kiberbiztons%25C3%25A1gi-auditr%25C3%25B3l-%25C3%25A9s-maxim%25C3%25A1lis-d%25C3%25ADj%25C3%25A1r%25C3%25B3l-a-rendelet><https://twitter.com/intent/tweet?url=https%3A%2F%2Favara.hu%2Fhu-hu%2Fblog%2Fmegjelent-a-kiberbiztons%25C3%25A1gi-auditr%25C3%25B3l-%25C3%25A9s-maxim%25C3%25A1lis-d%25C3%25ADj%25C3%25A1r%25C3%25B3l-a-rendelet><https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Favara.hu%2Fhu-hu%2Fblog%2Fmegjelent-a-kiberbiztons%25C3%25A1gi-auditr%25C3%25B3l-%25C3%25A9s-maxim%25C3%25A1lis-d%25C3%25ADj%25C3%25A1r%25C3%25B3l-a-rendelet><https://pinterest.com/pin/create/button/?url=https%3A%2F%2Favara.hu%2Fhu-hu%2Fblog%2Fmegjelent-a-kiberbiztons%25C3%25A1gi-auditr%25C3%25B3l-%25C3%25A9s-maxim%25C3%25A1lis-d%25C3%25ADj%25C3%25A1r%25C3%25B3l-a-rendelet>[mailto:https%3A%2F%2Favara.hu%2Fhu-hu%2Fblog%2Fmegjelent-a-kiberbiztons%25C3%25A1gi-auditr%25C3%25B3l-%25C3%25A9s-maxim%25C3%25A1lis-d%25C3%25ADj%25C3%25A1r%25C3%25B3l-a-rendelet](mailto:https%3A%2F%2Favara.hu%2Fhu-hu%2Fblog%2Fmegjelent-a-kiberbiztons%25C3%25A1gi-auditr%25C3%25B3l-%25C3%25A9s-maxim%25C3%25A1lis-d%25C3%25ADj%25C3%25A1r%25C3%25B3l-a-rendelet)

[![](https://avara.hu/hs-fs/hubfs/Canva%20images/AVARA.png?width=500&height=500&name=AVARA.png)](https://avara.hu/?hsLang=hu-hu)

- [Kezdőlap](https://avara.hu?hsLang=hu-hu)
- [Bemutatkozás](https://avara.hu/bemutatkozas?hsLang=hu-hu)
- [Szolgáltatások](https://avara.hu/szolgaltatasok?hsLang=hu-hu)
- [Kapcsolat](https://avara.hu/kapcsolat?hsLang=hu-hu)

<https://www.linkedin.com><https://www.facebook.com><https://www.twitter.com><https://www.instagram.com><https://www.tiktok.com>

---

Adatvédelmi szabályzat · Jogi információk · © 2026. Minden jog fenntartva.

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Nagy Gábor",
    "url" : "https://avara.hu/hu-hu/blog/author/nagy-gábor"
  },
  "dateModified" : "2025-02-05T15:38:17.574Z",
  "datePublished" : "2025-02-05T15:37:02.000Z",
  "headline" : "Megjelent a kiberbiztonsági auditról és maximális díjáról a rendelet",
  "image" : [ "https://avara.hu/hubfs/AI-Generated%20Media/Images/The%20image%20depicts%20a%20modern%20office%20setting%20with%20a%20large%20conference%20table%20at%20the%20center%2c%20surrounded%20by%20sleek%20black%20chairs-1.jpeg" ],
  "mainEntityOfPage" : {
    "@id" : "https://avara.hu/hu-hu/blog/megjelent-a-kiberbiztonsági-auditról-és-maximális-díjáról-a-rendelet",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://avara.hu/hubfs/Canva%20images/AVARA.png"
    }
  }
}
```