2026. június 30-án lezárult az első nagy hazai kiberbiztonsági audit-határidő az érintett, 2025 előtt működő szervezetek számára. Sok cégnél innentől nem az a kérdés, hogy van-e auditjelentés, hanem az, hogyan lesz a megállapításokból ténylegesen végrehajtott, bizonyítható és vezetőileg követhető intézkedés. Ebben a mySHP nem auditorként, hanem workflow- és rendszermegvalósítóként tud segíteni.

1. Az auditjelentés ne PDF-archívum legyen

A megállapításokat strukturált action registerbe érdemes átvezetni: kontroll vagy követelmény, megállapítás, súlyosság, érintett rendszer, felelős, céldátum és elvárt bizonyíték. Ettől válik a jelentés operatív munkalistává.

finding azonosítóérintett kontroll / rendszerowner és due datestátusz és prioritás

2. Minden intézkedéshez definiáld, mi számít késznek

A 'javítva' státusz önmagában kevés. Előre rögzíteni kell, milyen evidence bizonyítja a teljesítést: szabályzat, képernyőkép, konfiguráció-export, ticket, teszteredmény, napló vagy jóváhagyott dokumentum.

definition of doneevidence-típusverzió és dátumellenőrző személy

3. A bizonyítékot ne e-mailből kelljen összeszedni

Auditnál és újraellenőrzésnél rengeteg idő megy el arra, hogy ki tudja, hol van a legfrissebb bizonyíték. SharePoint vagy Dataverse alapú evidence repository esetén a finding, az intézkedés és a dokumentum közvetlenül összekapcsolható.

központi evidence librarymetaadatokverziókezeléslejáró bizonyítékok jelzése

4. Kivétel és kockázatelfogadás is legyen formális út

Nem minden hiányosság javítható azonnal. Ha átmeneti kompenzáló kontroll vagy kockázatelfogadás szükséges, azt külön jóváhagyási folyamattal, indoklással és lejárati dátummal kell kezelni, nem egy e-mailes 'rendben'-nel.

risk acceptancekompenzáló kontrolljóváhagyólejárat és újranyitás

5. A vezetőnek nem 300 soros Excel kell

A vezetői nézetnek azt kell mutatnia, hány nyitott magas prioritású finding van, mely határidők csúsznak, mely szervezeti egységek blokkoltak és hol hiányzik evidence. A részletes technikai adat maradhat a case-ek mögött.

overdue és critical KPIowner szerinti bontástrendvezetői Power BI nézet

6. Tipikus Microsoft megoldás

Power Apps adhatja az action-register és evidence felületet, SharePoint vagy Dataverse az adattárolást, Power Automate a határidőket és jóváhagyásokat, Teams az operatív értesítéseket, Power BI pedig a vezetői riportot. A megoldás az auditor munkáját nem helyettesíti, hanem a szervezet belső végrehajtását teszi kontrollálhatóvá.

Power Apps action registerSharePoint / Dataverse evidencePower Automate remindersPower BI management dashboard