Kiberbiztonsági audit ára Magyarországon 2026 · NIS2 + behatolásteszt
Kiberbiztonsági audit árak 2026: webes behatolásteszt 800 ezertől, NIS2-csomag 2 milliótól, vállalati átvilágítás 4-6 millió Ft.
Kiberbiztonsági audit árak 2026: webes behatolásteszt 800 ezertől, NIS2-csomag 2 milliótól, vállalati átvilágítás 4-6 millió Ft.
„Kell egy biztonsági audit” — heti tíz alkalommal érkezik a kérés. A reális válasz: 600 ezer Ft-tól 6 millió Ft-ig, attól függően, mit nézünk át és milyen szabványnak akarunk megfelelni. Itt a részletes ártáblázat 2026-os magyar piacra.
Egy weboldal vagy webshop átfogó biztonsági ellenőrzése. OWASP Top 10 lefedettség, SQL-injekció, XSS, hibás belépés-kezelés, gyenge jelszókövetelmény, rosszul beállított titkosítás. Részletes találati lista, mindegyikhez bizonyítóértékű képernyőkép, és 1-2 oldalas javítási jegyzet. Időkeret 2-3 hét. Beleértve egy ingyenes újra-tesztet a javítások után.
Webshopnál bonyolultabb: REST/GraphQL API-k, jogosultság-kezelés (BOLA, BFLA), feladat-átvétel, jelvény-támadások, sebességkorlát-megkerülés. SaaS-specifikus: ügyfél-adatok kiszivárgása, többszintű felhasználói szerepkörök. Időkeret 3-5 hét. SOC 2 / ISO 27001 ellenőrzéshez bizonyítékként használható.
EU-s NIS2 irányelv 2024 októberétől magyarországi alapvető szolgáltatókra is hatályos (energetika, közlekedés, egészségügy, közigazgatás, ivóvíz, banki, digitális). Csomag: jelenlegi állapot felmérése, hiányosság-térkép, kockázatkezelési politika dokumentum, incidens-bejelentési folyamat (24-72 órás határidő), beszállítói biztonsági átvilágítás. Évi karbantartás 600 ezer – 1,2 millió Ft.
Hivatalos tanúsítványra szóló felkészülés (a tanúsítványt külső audit-cég adja, mi a felkészüléssel segítünk). Politika-dokumentumok (információbiztonsági szabályzat, hozzáférés-kezelés, incidens-kezelés, üzleti folytonosság), kontrollok bevezetése, belső audit, hiányosság-javítás. Időkeret 3-6 hónap. Tanúsítványi költség plusz 1,5-3 millió Ft (külső auditor).
Web, mobil, API, infrastruktúra (felhő + helyszíni), Active Directory / Azure AD, e-mail rendszer, biztonsági mentés, harmadik-fél szállítók. Részletes támadói szempontú vizsgálat, beleértve adathalász-szimulációt a munkatársakkal. Vörös csapat (red team) gyakorlat opciós (külön +1,5-3 millió Ft). Tipikusan évente.
Ha bizonytalan vagy, milyen audit kell a saját üzletednek: foglalj egy 30 perces hívást — átnézzük, mit kezelsz, milyen szabályozás érint, és kapsz írásos becslést prioritással.

Alapító, DField Solutions
Olyan rendszereket építettem és üzemeltettem, amiket nap mint nap valódi cégek használnak — pénzügytől a blockchain-ig, kezdő startuptól nagyobb cégig.
Beszéljünk a projektedről. 30 perc, nincs kötelezettség.