Ha autóipari vagy élelmiszeripari beszállító vagy, a partner már küldött kiberbiztonsági kérdőívet. Az EU 2026-os csomagja harmonizálni akarja ezeket (EC, 2026) — addig 12 kérdés, amire őszinte, de nem túlígérő választ adhatsz.
Kapcsolódó: belga partner bizonyíték, szerződés aláírás jogi AI nélkül.
A 12 kérdés — és mit mondj
1. Van kijelölt kiberbiztonsági felelős?
Igen: név + szerepkör (lehet ügyvezető-helyettes). Nem kell CISO.
2. MFA a levelezésen és pénzügyi rendszeren?
Ha nincs mindenhol: „Bevezetés alatt, határidő: …” — ne írd azt, hogy „mindenhol van”, ha nincs.
3. Utolsó incidens vagy incidens-gyakorlat dátuma?
Ha soha: „2026 Q3 tervezett asztali gyakorlat” — dátummal.
4. Van írásos incidens-eljárás (24/72 óra)?
Mutass 1 oldalt vagy hivatkozz belső szabályzatra. NIS2 alatt: két csatorna.
5. Mentés és visszaállítás tesztelve?
„Igen, utolsó teszt: …” vagy „Folyamatban, …-ig”.
6. Alvállalkozói hozzáférés dokumentálva?
Lista: ki, mely rendszerhez, meddig.
7. Személyes adat feldolgozás — DPA a partnerrel?
GDPR melléklet igen/nem + aláírás dátuma.
8. Utalás-policy (új számla, sürgős kérés)?
Hivatkozz human-in-the-loop sablonra — partner imponál.
9. NIS2 érintettség és audit státusz?
Őszintén: regisztráció, auditor-szerződés, audit fázis (post-audit).
10. Biztonsági frissítések — ki felel?
Nem „az IT” — név + gyakoriság.
11. Shadow IT / személyes AI eszközök?
„Tilos üzleti adat feltöltése; belső szabály + oktatás dátuma.”
12. Incidens esetén értesítés a partner felé — határidő?
Pl. „24 órán belül írásban, ha a partner adata érintett.” — szerződésbe is tehető.
Jogi megjegyzés: Sablon, nem jogi tanácsadás. Szerződéses kötelezettséghez ügyvéd.
AI-közreműködés: AI-asszisztált váz — Gellai Róbert főszerkesztő lektorálta és jóváhagyta. Loop Magazin, 2026.
