SMĚRNICE EU NIS2 - TRANSPOZICE VE FRANCII PROBÍHÁ

Váš dokument shody
NIS2 za 5 dní

Evropská směrnice NIS2 (EU 2022/2555) ukládá řízení kybernetických rizik základním a důležitým subjektům z 18 odvětví, a v důsledku toho i jejich dodavatelům. SYAGA NIS2-Express vám dodá kompletní a provozně použitelný referenční dokument (PSSI + mapování shody), aniž by na měsíce zaměstnal vaše týmy.

5
Pracovních dní
20
Pokrytých kapitol
93
Kontrol ISO 27001
120+
Dodaných stran

Směrnice NIS2 v číslech

Co evropská směrnice konkrétně mění pro dotčené subjekty

Přibližně 160 000 dotčených subjektů v EU

Směrnice NIS2 (EU 2022/2555) velmi výrazně rozšiřuje rozsah bývalé NIS1, s prahovou hodnotou obvykle stanovenou kolem 50 zaměstnanců a 10 mil. EUR obratu, pro 18 základních a důležitých odvětví.

Sankce, které dosahují až na vedení firmy

Texty předpokládají správní pokuty (v řádu několika milionů eur nebo procenta z celosvětového obratu podle typu subjektu) a osobní odpovědnost vedoucích pracovníků, která může vést až k dočasnému zákazu výkonu funkce.

Francouzská transpozice probíhá

Francie zatím netransponovala NIS2 do svého vnitrostátního práva (transpoziční zákon se připravuje). Firmy, které se připravují už nyní, se vyhnou očekávanému náporu, až francouzský text vstoupí v platnost.

💰

Poradenské firmy účtují dlouhé zakázky

Klasická zakázka na shodu s NIS2/ISO 27001 vedená velkou poradenskou firmou se počítá na měsíce. Rozpočet je často mimo dosah MSP/ETI o 50 až 500 zaměstnancích, které se přesto musí tématu věnovat.

Řetězový efekt: i když se vás směrnice přímo netýká

NIS2 ukládá základním/důležitým subjektům povinnost ověřovat bezpečnost svého dodavatelského řetězce. Konkrétně: vaši zadavatelé vám už posílají - nebo vám brzy pošlou - bezpečnostní dotazník pro dodavatele. Příklady skutečných otázek z takového dotazníku:

Vícefaktorové ověřování (MFA)

« Pro které služby vyžadujete MFA? E-mail, VPN, RDP, správa sítě/cloudu, privilegované účty. »

Typová reference CSA CAIQ v4 IAM-14.1 / SIG Lite

Zabezpečení e-mailu

« Jaké kontroly používáte proti podvržení e-mailů (SPF, DKIM, DMARC)? Zakázali jste zastaralé protokoly (IMAP, POP3, nezabezpečené SMTP)? »

Typová reference Google VSAQ / Beazley Ransomware Supplemental

Plán reakce na incident

« Jaký je váš plán reakce na incident a v jaké lhůtě byste nás informovali o kybernetickém bezpečnostním incidentu? »

Typová reference 3rdRisk - 7 otázek NIS2

Subdodávky a dodavatelský řetězec

« Využíváte subdodavatele 4. úrovně? Přijmete smluvní doložky ukládající shodu s NIS2 (kontroly, oznámení narušení, právo na audit)? »

Typová reference 3rdRisk - 7 otázek NIS2

Zálohování a kontinuita

« Provádí se zálohování? Je integrita a postupy obnovy testována alespoň jednou ročně? »

Typová reference CSA CAIQ v4 BCR-08

Řízení bezpečnosti

« Opírá se vaše politika bezpečnosti informací o uznávaný referenční rámec (NIST, ISO 27001)? »

Typová reference 2022 SIG Lite (Shared Assessments)

PSSI vytvořená nástrojem NIS2-Express odpovídá bod po bodu na tento typ dotazníku, s příslušnými důkazy.

Řešení: NIS2-Express

5 dní, 20 kapitol, 1 provozní dokument, který mohou vaše týmy uplatnit hned následující pondělí

D1
Den 1 - Zadání

Dotazník a pohovor s vedením

Dvouhodinový pohovor s CIO nebo vedoucím pracovníkem. Sběr kontextu, rozsahu, obchodních potřeb a aktuální úrovně vyspělosti prostřednictvím našeho strukturovaného dotazníku (10 oblastí, 60 otázek).

D2
Den 2 - Technická analýza

Sběr dat a mapování IS

Inventura aktiv (servery, koncová zařízení, aplikace), analýza síťové architektury, identifikace kritických toků. Lehký sken zranitelností po předchozím souhlasu.

D3
Den 3 - Zpracování

Vygenerování personalizované PSSI

Zpracování 20 kapitol s vašimi skutečnými daty: organizační schéma bezpečnosti, matice rizik, provozní postupy, IT chartu. Vše je specifické pro váš kontext.

D4
Den 4 - Konsolidace

Mapování shody a přílohy

Podrobné mapování NIS2 (řízení, bezpečnostní opatření, oznamování incidentů), ISO 27001, ANSSI a RGPD. Vygenerování příloh: inventura aktiv, matice DdA, postupy řízení incidentů, přístupů a změn.

D5
Den 5 - Předání

Prezentace a předání znalostí

Prezentace výstupu vedení společnosti. Diskuze s otázkami a odpověďmi. Předání editovatelných souborů (HTML, PDF, DOCX) k osvojení vašimi týmy.

Co obdržíte

Kompletní balíček, připravený k nasazení, se všemi dokumenty, které potřebujete

📝

PSSI - 20 kapitol

Kompletní bezpečnostní politika pokrývající všechny oblasti ISO 27001, dokumentační základ očekávaný v rámci NIS2.

  • Řízení a organizace bezpečnosti
  • Klasifikace aktiv a dat
  • Správa přístupů a identit
  • Síťová, systémová a aplikační bezpečnost
  • Kontinuita činnosti a řízení incidentů
📈

Expresní auditní zpráva

Shrnutí bezpečnostní pozice s vizuálními ukazateli.

  • Radar vyspělosti (10 oblastí)
  • Matice rizik (dopad/pravděpodobnost)
  • 10 nejzávažnějších kritických zranitelností
  • Prioritizovaný akční plán (PDCA)
  • Doporučený bezpečnostní rozpočet
📄

Postupy a charta

Provozní dokumenty přímo použitelné vašimi týmy.

  • PROC-01: Řízení incidentů
  • PROC-02: Správa přístupů
  • PROC-03: Řízení změn
  • PROC-04: Zálohování a obnova
  • IT charta (připravená k podpisu)
🎯

Mapování NIS2

Vazba mezi vaší PSSI a hlavními kapitolami povinností směrnice NIS2.

  • Čl. 20 - Řízení
  • Čl. 21 - Opatření pro řízení rizik (10 oblastí)
  • Čl. 23 - Oznamování incidentů
  • Vzorové odpovědi na dodavatelský dotazník NIS2
  • Matice shody se stavem
🔐

Přílohy ISO 27001

Prohlášení o aplikovatelnosti a mapování 93 kontrol Přílohy A (ISO 27001:2022).

  • DdA s odůvodněním pro každou kontrolu
  • Podrobná inventura serverů
  • Registr zranitelností
  • Identifikované řetězce útoků
  • Rozpočtovaný akční plán
💻

Editovatelné soubory

Všechny dokumenty ve formátech, které můžete upravovat.

  • Samostatné HTML (otevíratelné v jakémkoli prohlížeči)
  • Kvalitní PDF (tisk A4)
  • Editovatelné DOCX (Microsoft Word)
  • Dvojjazyčná FR/EN verze (volitelně)
  • Grafy PNG ve vysokém rozlišení

Pokrytá shoda

Jediný dokument pro splnění všech vašich referenčních rámců

N2

NIS2 (Směrnice EU 2022/2555)

Pokrytí hlavních kapitol řízení, opatření pro řízení rizik a oznamování incidentů. Mapování shody součástí.

ISO

ISO 27001:2022

Prohlášení o aplikovatelnosti 93 kontrol Přílohy A. Struktura sladěná s články 4 až 10 a 4 tématy (organizační, lidské, fyzické, technologické).

AN

Průvodce ANSSI - Počítačová hygiena

Opatření počítačové hygieny ANSSI (autorita francouzská) jsou pokryta ve 20 kapitolách. Explicitní vazba v mapování shody.

RG

RGPD (čl. 32)

Vhodná technická a organizační opatření pro zajištění bezpečnosti osobních údajů. Klasifikace dat a registr zpracování jsou zahrnuty.

Orientační ceník

Vyberte si variantu odpovídající vašemu kontextu - individuální nabídka do 24 hodin

Základní

MSP < 50 zaměstnanců, jedna lokalita

3 000
EUR bez DPH (jednorázově, orientačně)
  • Personalizovaná PSSI, 20 kapitol
  • 4 provozní postupy
  • IT charta
  • Mapování NIS2 a RGPD
  • Prezentace vedení společnosti
  • Formáty HTML + PDF + DOCX
Vyžádat nabídku

Prémiová

ETI 250+ zaměstnanců, regulované odvětví

8 000
EUR bez DPH (jednorázově, orientačně)
  • Vše ze Standardní +
  • Mapování DORA (finanční sektor)
  • Odvětvové šablony (zdravotnictví, průmysl, finance)
  • Nápravný plán rozpočtovaný na 12 měsíců
  • Podpora při certifikaci ISO 27001
  • Prioritní podpora po dobu 12 měsíců
Vyžádat nabídku

Roční údržba: 500 EUR bez DPH/rok (orientačně)

Roční aktualizace PSSI (regulatorní změny, změny IS). Revize postupů, aktualizace mapování shody, nové PDF.

Orientační ceny pro standardní rozsah. Konečná částka je stanovena na základě nabídky, po úvodní konzultaci o vašem skutečném rozsahu.

Časté dotazy

Týká se NIS2 mé firmy?
Obvykle uplatňovaná prahová hodnota je firma s více než 50 zaměstnanci nebo s obratem nad 10 mil. EUR, působící v jednom z 18 pokrytých odvětví (energetika, doprava, zdravotnictví, digitální technologie, průmysl, voda, potraviny, vesmír, pošta, chemie, odpady, výroba, výzkum, digitální služby, veřejná správa, finanční trhy, digitální infrastruktura, digitální poskytovatelé). I mimo tato kritéria se vás může směrnice týkat řetězovým efektem, pokud jste dodavatelem subjektu podléhajícího NIS2 (viz sekce „Řetězový efekt“ výše). Přesné posouzení vaší situace patří do rukou právního poradce.
Transponovala Francie NIS2 už do svého práva?
Ne, zatím ne: francouzský transpoziční zákon se připravuje. To neznamená, že je třeba čekat: firmy, které se připravují už nyní, se vyhnou očekávanému náporu, až francouzský text vstoupí v platnost, a už dnes reagují na požadavky, které jim jejich klienti/zadavatelé smluvně předávají (řetězový efekt).
Jaký je rozdíl oproti PSSI vypracované velkou poradenskou firmou?
Obsah cílí na stejnou úroveň nároků: stejných 20 kapitol, stejné pokrytí ISO 27001, stejná hloubka analýzy. Rozdíl: opíráme se o generátor, který vytváří personalizovaný dokument z vašich skutečných dat, zatímco klasická zakázka se počítá na měsíce ruční práce.
Je dokument platný pro certifikaci ISO 27001?
PSSI NIS2-Express tvoří solidní základ pro zahájení certifikace ISO 27001. Pokrývá Prohlášení o aplikovatelnosti (DdA) 93 kontrol a strukturu článků 4 až 10. Pro provozní zavedení a certifikační audit bude nutná doplňková podpora.
Kolik času musím vyčlenit svým týmům?
2 hodiny první den (pohovor s vedením) a 2 hodiny poslední den (prezentace). Zbytek práce provádějí naši auditoři bez zatěžování vašich týmů. Pokud je plánován technický sken, bude druhý den vyžadován dočasný síťový přístup.
Je roční údržba povinná?
Ne, je volitelná, ale doporučená. Řízení kybernetických rizik předpokládá pravidelnou revizi bezpečnostních opatření. Roční údržba zahrnuje aktualizaci dokumentu podle regulatorních změn a změn ve vašem IS.
Jakou má SYAGA legitimitu pro vytvoření tohoto dokumentu?
SYAGA CONSULTING provádí audity bezpečnosti IS od roku 2009 (EURL založena 8. 12. 2009), pro klienty z různých odvětví (průmysl, cestovní ruch, zdravotnictví, služby). Postavili jsme generátor, který zúročuje tuto auditorskou zkušenost k rychlé tvorbě personalizovaných dokumentů shody.

Připraveni zajistit shodu s NIS2?

Kontaktujte nás a získejte individuální nabídku do 24 hodin.

NIS2-Express je nástroj pro podporu při dosahování shody. Nepředstavuje právní stanovisko. Posouzení vašeho subjektu z hlediska směrnice NIS2 a jejího francouzského provedení musí být potvrzeno právním poradcem.

Regulatorní monitoring - oficiální zdroje

NIS2 jednoduchým jazykem, stráveno pro spěchajícího vedoucího pracovníka. Každý bod odkazuje na oficiální text, ze kterého vychází.

Koho se to týká?

Směrnice se vztahuje na "střední" nebo "velké" podniky (ve smyslu evropského práva) působící v seznamu odvětví považovaných za kritická: energetika, doprava, zdravotnictví, banky, voda, digitální technologie, veřejná správa na jedné straně; pošta, odpady, chemie, potravinářství, výroba, výzkum na straně druhé. Stát může do rozsahu zahrnout i menší subjekty, pokud hrají klíčovou roli.

Co vám NIS2 skutečně ukládá

Jasně řečeno: zavést "přiměřená" bezpečnostní opatření, umět identifikovat svá rizika, chránit svá data, odhalit útok, reagovat na něj a poté se zotavit. K tomu se přidává fyzická bezpečnost prostor, kontrola přístupů a oprávnění a ověřování bezpečnosti svých poskytovatelů a dodavatelů.

V případě problému přesný časový plán

Pokud dojde k "významnému" incidentu, je třeba informovat úřad ve třech fázích: rychlé varování do 24 hodin, podrobnější oznámení do 72 hodin, poté závěrečnou zprávu do jednoho měsíce. Dotčení zákazníci musí být také neprodleně informováni o opatřeních, která mají sami přijmout.

Sankce, bez dramatizace

Horní hranice pokut je stanovena směrnicí: až 10 mil. EUR nebo 2 % celosvětového obratu (vyšší z obou částek) pro "základní" subjekty; až 7,5 mil. EUR nebo 1,5 % celosvětového obratu pro "důležité" subjekty. Jde o zákonné stropy, ne o automatickou pokutu, cílem směrnice zůstává prevence.

Data, která je třeba si zapamatovat

Směrnice je v platnosti od 16. ledna 2023. Každý členský stát měl transponovat své povinnosti do vnitrostátního práva nejpozději do 17. října 2024, s účinným uplatňováním od 18. října 2024, kdy byl zrušen původní text NIS1.

Ve Francii, kdo řídí dokumentaci

ANSSI (autorita francouzská) je určeným úřadem pro podporu dosahování shody s NIS2. Zveřejnila "Référentiel Cyber France" (ReCyF, dostupný od 17. března 2026) a nabízí platformu "MonEspaceNIS2" a také "ClubSSI" na pomoc firmám v orientaci.

Co se už děje u našich sousedů

V Německu úřad BSI (autorita německá) uvádí, že zákonná lhůta pro registraci dotčených firem už uplynula: ty, které tak dosud neučinily, by tak měly učinit bez odkladu. Konkrétní signál, že evropské hnutí je již v pohybu, daleko nad rámec textů.

Zjednodušení se připravuje

Evropská komise v roce 2026 předložila návrh ("omnibus balíček") na zjednodušení shody s NIS2, zejména pro menší subjekty: přibližně 28 700 firem by mělo být tímto zjednodušením dotčeno, z toho 6 200 mikro a malých podniků.

Monitoring proveden 17. 7. 2026 na základě uvedených textů a oficiálních stránek. Slouží k informování, nenahrazuje právní posouzení vaší situace.