Saját CISO felvétele
A teljes első éves összköltség (fizetés + audit + remediation) magas, és 424 ezer betöltetlen pozíció mellett a toborzás maga is fél év.
A Skalvor az audit-trail, evidence management, AI-generált policy draft és remediation workflow összefüggő rétege — az SZTFH 21 NIS2 tartományára építve, „AI proposes, human approves" működéssel.
Európában 424 ezer betöltetlen cybersecurity pozíció van — a CISO-szintű kapacitás strukturálisan, nem ciklikusan hiányzik. A magyar mid-market szervezetek 70%-a formális security governance nélkül működik.
A teljes első éves összköltség (fizetés + audit + remediation) magas, és 424 ezer betöltetlen pozíció mellett a toborzás maga is fél év.
Szakmailag erős, de a tanácsadó 20–30 ügyfélnél többet nem visz. A kapacitás kemény plafon — a tanácsadó nem skálázódik tovább.
Szakaszos értéknyújtás. Az audit lezárulta után nincs folyamatos compliance — a következő audit ugyanannyiba kerül.
A Skalvor a negyedik opció — egy operations layer, ami nem támaszkodik tanácsadói kapacitásra.
Hogyan működik→Minden követelménynél két Claude-funkció áll rendelkezésre. A workflow összevonja az auditot és a dokumentumelőkészítést egyetlen folyamattá — magyar nyelven, forrás-attribúcióval.
Az auditor megadja a talált bizonyítékokat — szabályzat-szövegeket, képzési dokumentációt, hatóköri leírásokat.
Az AI értékelést javasol (megfelel / nem felel meg) + múlt idejű audit-megállapítást fogalmaz, source attribution-nel.
Az auditor elfogadja, módosítja vagy elutasítja. DRAFT watermark a nem jóváhagyott dokumentumokon.
A megállapításból közvetlenül beilleszthető normatív, jelen idejű szabályzati bekezdés — automatikusan.
Minden lépés időpontja, tartalma, jóváhagyója rögzítve — cryptographic hash · immutable · visszaállítható.
A Claude alapú motor elvégzi a heavy lifting-et: kutatás, draft generálás, prioritizálás. Source attribution minden output-on, RAG a szervezet saját anyagaiból.
Minden kritikus output-on DRAFT watermark a jóváhagyás előtt. NIS2 personal liability mellett a felelősséget nem lehet AI-ra delegálni.
GRC core + AI copilot + workflow orchestration + continuous monitoring. A Skalvor nem audit-prep tool — operations layer. A „mi a NIS2-megfelelés?" kérdés gyakorlati válasza.
Audit trail · evidence management · gap assessment · readiness scoring — minden, amit egy auditor elvár, és ami nélkül a NIS2 dokumentáció nem áll meg.
RAG-alapú, kontextus-érzékeny policy draft generálás magyar nyelven. Szervezeti adatokból — source attribution-nel. Minden output emberi jóváhagyás után válik termékké.
Remediation task-ok, ownership, deadline-tracking. A feltárás és dokumentáció értéktelen végrehajtás-követés nélkül — ezért a workflow nem opció, hanem alaprendszer.
Az audit nem ér véget a határidővel. Continuous monitoring, remediation tracking, audit-ready állapot fenntartása — minden napon, nem pont-időben snapshot.
Minden architektúrális választás az EU AI Act, NIS2 personal liability és GDPR határai között születik. Ezeket nem cost-optimalizáljuk.
Minden AI output kötelező emberi jóváhagyás után válik termékké. DRAFT watermark a jóváhagyás előtt.
Melyik bizonyítékból, melyik szabványból, milyen prompttal. Auditálhatóság minden lépésnél, nem opció.
Minden lépés időpontja, tartalma, jóváhagyója rögzítve — hash-sel, immutable, visszaállítható.
EU-s központi régió, SOC 2 + ISO 27001 compliant infrastruktúra. Soha nem áramlik az ügyfél adata harmadik országba.
„AI proposes, human approves." Az AI elvégzi a heavy lifting-et — kutatás, draft generálás, prioritizálás. Az auditor vagy compliance manager hozza meg a döntést.
Egyszemélyes compliance ownernek, kis szervezeteknek.
Kisebb szervezeteknek belső IT-vezetővel.
Közepes szervezeteknek — a tipikus NIS2-kötelezett vállalat.
Kritikus szektor, magas osztály, multi-entity csoport.
Négy horizont — egy irány. A Skalvor 2029-re az EU-s governance-működés default rétege lesz: knowledge graph, regulatory change detection, cross-framework mapping.
Teljes NIS2 lefedettség (K01–K21). Első partner-szervezetek bevonása, termékvalidáció éles ügyfelekkel, K03 modul élőben.
3 800 NIS2-kötelezett szervezet aktív elérése. SZTFH-aligned pozíció megszilárdítása, skálázható értékesítési csatorna kiépítése.
DACH lokalizáció, DORA (pénzügyi szektor), EU AI Act, ISO 27001 harmonizáció. Cross-framework mapping aktiválva.
Regulatory knowledge graph. Változás-detektálás, impact-elemzés, auto-draft policy update, continuous readiness — az EU governance default rétege.
Új EU jogszabály, rendelet, hatósági állásfoglalás megjelenésekor 24 órán belül elemzés: kire, melyik kontrollra hat.
Egy kontroll automatikusan leképeződik NIS2-re, ISO 27001-re, SOC 2-re, DORA-ra, CRA-ra. Egyszer írod, mindenhol megfelel.
A jogszabályi változásra az AI előkészíti a módosítást, javasolja az érintett dokumentumokon az edit-et. A jogi csapat csak jóváhagy.
Nem pont-időben audit, hanem folyamatos megfelelés. Predictive compliance: jelzi, milyen új követelmény jöhet 12–24 hónapon belül.
A Skalvor az EU-s governance-működés default rétege. Nem segítünk megfelelni — mi tartjuk meg a megfelelést, amíg te az üzletet építed.
Egy 30 perces hívás keretében bemutatjuk a K03 modult élőben, és átbeszéljük, hogy a Skalvor mennyiben fedi le a ti NIS2-igényeiteket. Nincs sales pitch — csak termék.