2026. június 30-án lezárult az első nagy hazai kiberbiztonsági audit-határidő az érintett, 2025 előtt működő szervezetek számára. Sok cégnél innentől nem az a kérdés, hogy van-e auditjelentés, hanem az, hogyan lesz a megállapításokból ténylegesen végrehajtott, bizonyítható és vezetőileg követhető intézkedés. Ebben a mySHP nem auditorként, hanem workflow- és rendszermegvalósítóként tud segíteni.
1. Az auditjelentés ne PDF-archívum legyen
A megállapításokat strukturált action registerbe érdemes átvezetni: kontroll vagy követelmény, megállapítás, súlyosság, érintett rendszer, felelős, céldátum és elvárt bizonyíték. Ettől válik a jelentés operatív munkalistává.
2. Minden intézkedéshez definiáld, mi számít késznek
A 'javítva' státusz önmagában kevés. Előre rögzíteni kell, milyen evidence bizonyítja a teljesítést: szabályzat, képernyőkép, konfiguráció-export, ticket, teszteredmény, napló vagy jóváhagyott dokumentum.
3. A bizonyítékot ne e-mailből kelljen összeszedni
Auditnál és újraellenőrzésnél rengeteg idő megy el arra, hogy ki tudja, hol van a legfrissebb bizonyíték. SharePoint vagy Dataverse alapú evidence repository esetén a finding, az intézkedés és a dokumentum közvetlenül összekapcsolható.
4. Kivétel és kockázatelfogadás is legyen formális út
Nem minden hiányosság javítható azonnal. Ha átmeneti kompenzáló kontroll vagy kockázatelfogadás szükséges, azt külön jóváhagyási folyamattal, indoklással és lejárati dátummal kell kezelni, nem egy e-mailes 'rendben'-nel.
5. A vezetőnek nem 300 soros Excel kell
A vezetői nézetnek azt kell mutatnia, hány nyitott magas prioritású finding van, mely határidők csúsznak, mely szervezeti egységek blokkoltak és hol hiányzik evidence. A részletes technikai adat maradhat a case-ek mögött.
6. Tipikus Microsoft megoldás
Power Apps adhatja az action-register és evidence felületet, SharePoint vagy Dataverse az adattárolást, Power Automate a határidőket és jóváhagyásokat, Teams az operatív értesítéseket, Power BI pedig a vezetői riportot. A megoldás az auditor munkáját nem helyettesíti, hanem a szervezet belső végrehajtását teszi kontrollálhatóvá.