Die europäische NIS2-Richtlinie (UE 2022/2555) verpflichtet wesentliche und wichtige Einrichtungen aus 18 Sektoren zu einem Cyber-Risikomanagement - und in der Folge auch ihre Lieferanten. SYAGA NIS2-Express liefert Ihnen das vollständige und einsatzbereite Referenzdokument (ISMS-Richtlinie + Konformitäts-Mapping), ohne Ihre Teams über Monate zu binden.
Was die europäische Richtlinie für betroffene Einrichtungen konkret ändert
Die NIS2-Richtlinie (UE 2022/2555) erweitert den Anwendungsbereich der früheren NIS1 erheblich, mit einer in der Regel angesetzten Schwelle von rund 50 Beschäftigten und 10 Mio. EUR Umsatz, für 18 wesentliche und wichtige Sektoren.
Die Texte sehen Bußgelder (in der Größenordnung von mehreren Millionen Euro oder eines Prozentsatzes des weltweiten Umsatzes, je nach Art der Einrichtung) sowie eine persönliche Haftung der Geschäftsleitung vor, die bis zu einem zeitweiligen Tätigkeitsverbot reichen kann.
Frankreich hat NIS2 noch nicht in nationales Recht umgesetzt (ein Umsetzungsgesetz wird vorbereitet). Unternehmen, die jetzt vorausschauend handeln, vermeiden den erwarteten Ansturm, sobald der französische Text in Kraft tritt.
Ein klassisches NIS2/ISO-27001-Konformitätsprojekt eines großen Beratungsunternehmens dauert Monate. Ein Budget, das für ein KMU/mittelständisches Unternehmen mit 50 bis 500 Beschäftigten oft außer Reichweite liegt - obwohl es sich damit befassen muss.
NIS2 verpflichtet wesentliche/wichtige Einrichtungen, die Sicherheit ihrer Lieferkette zu überprüfen. Konkret bedeutet das: Ihre Auftraggeber senden Ihnen bereits - oder werden Ihnen senden - einen Lieferanten-Sicherheitsfragebogen. Beispiele für reale Fragen aus einem solchen Fragebogen:
« Für welche Dienste schreiben Sie MFA vor? E-Mail, VPN, RDP, Netzwerk-/Cloud- Administration, privilegierte Konten. »
« Welche Kontrollen setzen Sie gegen E-Mail-Spoofing ein (SPF, DKIM, DMARC)? Haben Sie veraltete Protokolle deaktiviert (unsicheres IMAP, POP3, SMTP)? »
« Wie sieht Ihr Plan zur Reaktion auf Sicherheitsvorfälle aus, und innerhalb welcher Frist würden Sie uns über einen Cybersicherheitsvorfall benachrichtigen? »
« Nutzen Sie Subunternehmer der 4. Ebene? Akzeptieren Sie Vertragsklauseln, die NIS2- Konformität vorschreiben (Kontrollen, Meldung von Verstößen, Auditrecht)? »
« Werden Backups durchgeführt? Werden Integrität und Wiederherstellungsverfahren mindestens einmal jährlich getestet? »
« Stützt sich Ihre Informationssicherheitsrichtlinie auf einen anerkannten Standard (NIST, ISO 27001)? »
Die von NIS2-Express erstellte ISMS-Richtlinie beantwortet diese Art von Fragebogen Punkt für Punkt, mit den zugehörigen Nachweisen.
5 Tage, 20 Kapitel, 1 einsatzbereites Dokument, das Ihre Teams schon am folgenden Montag anwenden können
2-stündiges Gespräch mit dem IT-Leiter oder der Geschäftsführung. Erfassung von Kontext, Umfang, geschäftlichen Herausforderungen und aktuellem Reifegrad über unseren strukturierten Fragebogen (10 Bereiche, 60 Fragen).
Bestandsaufnahme der Assets (Server, Arbeitsplätze, Anwendungen), Analyse der Netzwerkarchitektur, Identifizierung kritischer Datenflüsse. Leichter Schwachstellenscan nach vorheriger Zustimmung.
Ausarbeitung der 20 Kapitel mit Ihren realen Daten: Sicherheitsorganigramm, Risikomatrix, operative Verfahren, IT-Nutzungsrichtlinie. Alles ist auf Ihren spezifischen Kontext zugeschnitten.
Detailliertes NIS2-Mapping (Governance, Risikomanagementmaßnahmen, Meldung von Vorfällen), ISO 27001, ANSSI und DSGVO. Erstellung der Anhänge: Asset-Inventar, Anwendbarkeitsmatrix, Verfahren für Vorfall-, Zugriffs- und Änderungsmanagement.
Präsentation des Liefergegenstands vor der Geschäftsleitung. Frage-und-Antwort- Session. Übergabe der editierbaren Dateien (HTML, PDF, DOCX) zur Aneignung durch Ihre Teams.
Ein vollständiges, einsatzbereites Paket mit allen Dokumenten, die Sie benötigen
Vollständige Sicherheitsrichtlinie, die alle ISO-27001-Bereiche abdeckt - die Dokumentationsgrundlage, die im Rahmen von NIS2 erwartet wird.
Zusammenfassung der Sicherheitslage mit visuellen Kennzahlen.
Operative Dokumente, die von Ihren Teams direkt angewendet werden können.
Zuordnung zwischen Ihrer ISMS-Richtlinie und den großen Pflichtenkapiteln der NIS2-Richtlinie.
Anwendbarkeitserklärung (SoA) und Mapping der 93 Kontrollen aus Anhang A (ISO 27001:2022).
Alle Dokumente in Formaten, die Sie bearbeiten können.
Ein einziges Dokument für alle Ihre Standards
Abdeckung der großen Kapitel Governance, Risikomanagementmaßnahmen und Meldung von Vorfällen. Konformitäts-Mapping inbegriffen.
Anwendbarkeitserklärung (SoA) der 93 Kontrollen aus Anhang A. Struktur ausgerichtet auf die Klauseln 4 bis 10 und die 4 Themenbereiche (organisatorisch, personell, physisch, technologisch).
Die IT-Hygienemaßnahmen der ANSSI sind in den 20 Kapiteln abgedeckt. Explizite Zuordnung im Konformitäts-Mapping.
Geeignete technische und organisatorische Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten. Datenklassifizierung und Verarbeitungsverzeichnis behandelt.
Wählen Sie das für Ihren Kontext passende Paket - individuelles Angebot innerhalb von 24 Std.
KMU < 50 Beschäftigte, ein Standort
KMU/Mittelstand 50-250 Beschäftigte, mehrere Standorte
Mittelstand 250+ Beschäftigte, regulierter Sektor
Jährliche Wartung: 500 EUR netto/Jahr (indikativ)
Jährliche Aktualisierung der ISMS-Richtlinie (regulatorische Entwicklungen, IT-Änderungen). Überarbeitung der Verfahren, Aktualisierung des Konformitäts-Mappings, neues PDF.
Richtpreise für einen Standardperimeter. Der endgültige Betrag wird auf Basis eines individuellen Angebots nach einem ersten Austausch über Ihren tatsächlichen Perimeter festgelegt.
Kontaktieren Sie uns für ein individuelles Angebot innerhalb von 24 Stunden.