Strukturierte, belegte dokumentarische Unterstützung. Dieser Dienst stellt keine Rechtsberatung dar: rechtsverbindliche Aspekte erfordern eine qualifizierte Fachkraft (Anwalt, Datenschutzbeauftragter oder zertifizierter Auditor).
EU-RICHTLINIE NIS2 - UMSETZUNG IN FRANKREICH LÄUFT

Ihr NIS2-Konformitätsdossier
in 5 Tagen

Die europäische NIS2-Richtlinie (UE 2022/2555) verpflichtet wesentliche und wichtige Einrichtungen aus 18 Sektoren zu einem Cyber-Risikomanagement - und in der Folge auch ihre Lieferanten. SYAGA NIS2-Express liefert Ihnen das vollständige und einsatzbereite Referenzdokument (ISMS-Richtlinie + Konformitäts-Mapping), ohne Ihre Teams über Monate zu binden.

5
Werktage
20
Abgedeckte Kapitel
93
ISO-27001-Kontrollen
120+
Gelieferte Seiten

Die NIS2-Richtlinie in Zahlen

Was die europäische Richtlinie für betroffene Einrichtungen konkret ändert

Rund 160.000 betroffene Einrichtungen in der EU

Die NIS2-Richtlinie (UE 2022/2555) erweitert den Anwendungsbereich der früheren NIS1 erheblich, mit einer in der Regel angesetzten Schwelle von rund 50 Beschäftigten und 10 Mio. EUR Umsatz, für 18 wesentliche und wichtige Sektoren.

Sanktionen, die bis zur Geschäftsleitung reichen

Die Texte sehen Bußgelder (in der Größenordnung von mehreren Millionen Euro oder eines Prozentsatzes des weltweiten Umsatzes, je nach Art der Einrichtung) sowie eine persönliche Haftung der Geschäftsleitung vor, die bis zu einem zeitweiligen Tätigkeitsverbot reichen kann.

Die französische Umsetzung läuft

Frankreich hat NIS2 noch nicht in nationales Recht umgesetzt (ein Umsetzungsgesetz wird vorbereitet). Unternehmen, die jetzt vorausschauend handeln, vermeiden den erwarteten Ansturm, sobald der französische Text in Kraft tritt.

💰

Beratungsunternehmen berechnen lange Projekte

Ein klassisches NIS2/ISO-27001-Konformitätsprojekt eines großen Beratungsunternehmens dauert Monate. Ein Budget, das für ein KMU/mittelständisches Unternehmen mit 50 bis 500 Beschäftigten oft außer Reichweite liegt - obwohl es sich damit befassen muss.

Die Kettenreaktion: auch wenn Sie nicht direkt betroffen sind

NIS2 verpflichtet wesentliche/wichtige Einrichtungen, die Sicherheit ihrer Lieferkette zu überprüfen. Konkret bedeutet das: Ihre Auftraggeber senden Ihnen bereits - oder werden Ihnen senden - einen Lieferanten-Sicherheitsfragebogen. Beispiele für reale Fragen aus einem solchen Fragebogen:

Multi-Faktor-Authentifizierung (MFA)

« Für welche Dienste schreiben Sie MFA vor? E-Mail, VPN, RDP, Netzwerk-/Cloud- Administration, privilegierte Konten. »

Référence type CSA CAIQ v4 IAM-14.1 / SIG Lite

Sicherheit der Messaging-Infrastruktur

« Welche Kontrollen setzen Sie gegen E-Mail-Spoofing ein (SPF, DKIM, DMARC)? Haben Sie veraltete Protokolle deaktiviert (unsicheres IMAP, POP3, SMTP)? »

Référence type Google VSAQ / Beazley Ransomware Supplemental

Notfallreaktionsplan

« Wie sieht Ihr Plan zur Reaktion auf Sicherheitsvorfälle aus, und innerhalb welcher Frist würden Sie uns über einen Cybersicherheitsvorfall benachrichtigen? »

Référence type 3rdRisk - 7 Questions NIS2

Subunternehmen und Lieferkette

« Nutzen Sie Subunternehmer der 4. Ebene? Akzeptieren Sie Vertragsklauseln, die NIS2- Konformität vorschreiben (Kontrollen, Meldung von Verstößen, Auditrecht)? »

Référence type 3rdRisk - 7 Questions NIS2

Backups und Kontinuität

« Werden Backups durchgeführt? Werden Integrität und Wiederherstellungsverfahren mindestens einmal jährlich getestet? »

Référence type CSA CAIQ v4 BCR-08

Sicherheits-Governance

« Stützt sich Ihre Informationssicherheitsrichtlinie auf einen anerkannten Standard (NIST, ISO 27001)? »

Référence type 2022 SIG Lite (Shared Assessments)

Die von NIS2-Express erstellte ISMS-Richtlinie beantwortet diese Art von Fragebogen Punkt für Punkt, mit den zugehörigen Nachweisen.

Die Lösung: NIS2-Express

5 Tage, 20 Kapitel, 1 einsatzbereites Dokument, das Ihre Teams schon am folgenden Montag anwenden können

T1
Tag 1 - Rahmensetzung

Fragebogen und Gespräch mit der Geschäftsleitung

2-stündiges Gespräch mit dem IT-Leiter oder der Geschäftsführung. Erfassung von Kontext, Umfang, geschäftlichen Herausforderungen und aktuellem Reifegrad über unseren strukturierten Fragebogen (10 Bereiche, 60 Fragen).

T2
Tag 2 - Technische Analyse

Erfassung und Kartierung der IT-Landschaft

Bestandsaufnahme der Assets (Server, Arbeitsplätze, Anwendungen), Analyse der Netzwerkarchitektur, Identifizierung kritischer Datenflüsse. Leichter Schwachstellenscan nach vorheriger Zustimmung.

T3
Tag 3 - Erstellung

Erstellung der personalisierten ISMS-Richtlinie

Ausarbeitung der 20 Kapitel mit Ihren realen Daten: Sicherheitsorganigramm, Risikomatrix, operative Verfahren, IT-Nutzungsrichtlinie. Alles ist auf Ihren spezifischen Kontext zugeschnitten.

T4
Tag 4 - Konsolidierung

Konformitäts-Mapping und Anhänge

Detailliertes NIS2-Mapping (Governance, Risikomanagementmaßnahmen, Meldung von Vorfällen), ISO 27001, ANSSI und DSGVO. Erstellung der Anhänge: Asset-Inventar, Anwendbarkeitsmatrix, Verfahren für Vorfall-, Zugriffs- und Änderungsmanagement.

T5
Tag 5 - Übergabe

Präsentation und Wissenstransfer

Präsentation des Liefergegenstands vor der Geschäftsleitung. Frage-und-Antwort- Session. Übergabe der editierbaren Dateien (HTML, PDF, DOCX) zur Aneignung durch Ihre Teams.

Was Sie erhalten

Ein vollständiges, einsatzbereites Paket mit allen Dokumenten, die Sie benötigen

📝

ISMS-Richtlinie - 20 Kapitel

Vollständige Sicherheitsrichtlinie, die alle ISO-27001-Bereiche abdeckt - die Dokumentationsgrundlage, die im Rahmen von NIS2 erwartet wird.

  • Governance und Sicherheitsorganisation
  • Klassifizierung von Assets und Daten
  • Zugriffs- und Identitätsmanagement
  • Netzwerk-, System- und Anwendungssicherheit
  • Geschäftskontinuität und Vorfallmanagement
📈

Express-Auditbericht

Zusammenfassung der Sicherheitslage mit visuellen Kennzahlen.

  • Reifegrad-Radar (10 Bereiche)
  • Risikomatrix (Auswirkung/Wahrscheinlichkeit)
  • Top 10 der kritischen Schwachstellen
  • Priorisierter Aktionsplan (PDCA)
  • Empfohlenes Sicherheitsbudget
📄

Verfahren und Richtlinie

Operative Dokumente, die von Ihren Teams direkt angewendet werden können.

  • PROC-01: Vorfallmanagement
  • PROC-02: Zugriffsmanagement
  • PROC-03: Änderungsmanagement
  • PROC-04: Backup und Wiederherstellung
  • IT-Nutzungsrichtlinie (unterschriftsfertig)
🎯

NIS2-Mapping

Zuordnung zwischen Ihrer ISMS-Richtlinie und den großen Pflichtenkapiteln der NIS2-Richtlinie.

  • Art. 20 - Governance
  • Art. 21 - Risikomanagementmaßnahmen (10 Bereiche)
  • Art. 23 - Meldung von Vorfällen
  • Musterantworten auf den NIS2-Lieferantenfragebogen
  • Konformitätsmatrix mit Status
🔐

ISO-27001-Anhänge

Anwendbarkeitserklärung (SoA) und Mapping der 93 Kontrollen aus Anhang A (ISO 27001:2022).

  • SoA mit Begründung je Kontrolle
  • Detailliertes Serverinventar
  • Schwachstellenregister
  • Identifizierte Angriffsketten
  • Budgetierter Aktionsplan
💻

Editierbare Dateien

Alle Dokumente in Formaten, die Sie bearbeiten können.

  • Eigenständiges HTML (in jedem Browser öffenbar)
  • Hochwertiges PDF (A4-Druck)
  • Editierbares DOCX (Microsoft Word)
  • Zweisprachig FR/EN (optional)
  • Hochauflösende PNG-Grafiken

Abgedeckte Konformität

Ein einziges Dokument für alle Ihre Standards

N2

NIS2 (Richtlinie UE 2022/2555)

Abdeckung der großen Kapitel Governance, Risikomanagementmaßnahmen und Meldung von Vorfällen. Konformitäts-Mapping inbegriffen.

ISO

ISO 27001:2022

Anwendbarkeitserklärung (SoA) der 93 Kontrollen aus Anhang A. Struktur ausgerichtet auf die Klauseln 4 bis 10 und die 4 Themenbereiche (organisatorisch, personell, physisch, technologisch).

AN

ANSSI-Leitfaden - IT-Hygiene

Die IT-Hygienemaßnahmen der ANSSI sind in den 20 Kapiteln abgedeckt. Explizite Zuordnung im Konformitäts-Mapping.

RG

DSGVO (Art. 32)

Geeignete technische und organisatorische Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten. Datenklassifizierung und Verarbeitungsverzeichnis behandelt.

Richtpreise

Wählen Sie das für Ihren Kontext passende Paket - individuelles Angebot innerhalb von 24 Std.

Essentiel

KMU < 50 Beschäftigte, ein Standort

3 000
EUR netto (einmalig, indikativ)
  • Personalisierte ISMS-Richtlinie mit 20 Kapiteln
  • 4 operative Verfahren
  • IT-Nutzungsrichtlinie
  • NIS2- und DSGVO-Mapping
  • Präsentation vor der Geschäftsleitung
  • Formate HTML + PDF + DOCX
Angebot anfordern

Premium

Mittelstand 250+ Beschäftigte, regulierter Sektor

8 000
EUR netto (einmalig, indikativ)
  • Alles aus Standard +
  • DORA-Mapping (Finanzsektor)
  • Branchenvorlagen (Gesundheit, Industrie, Finanzen)
  • Budgetierter Sanierungsplan über 12 Monate
  • Begleitung zur ISO-27001-Zertifizierung
  • Prioritärer Support 12 Monate
Angebot anfordern

Jährliche Wartung: 500 EUR netto/Jahr (indikativ)

Jährliche Aktualisierung der ISMS-Richtlinie (regulatorische Entwicklungen, IT-Änderungen). Überarbeitung der Verfahren, Aktualisierung des Konformitäts-Mappings, neues PDF.

Richtpreise für einen Standardperimeter. Der endgültige Betrag wird auf Basis eines individuellen Angebots nach einem ersten Austausch über Ihren tatsächlichen Perimeter festgelegt.

Häufig gestellte Fragen

Ist mein Unternehmen von NIS2 betroffen?
Die in der Regel angesetzte Schwelle liegt bei einem Unternehmen mit mehr als 50 Beschäftigten oder mehr als 10 Mio. EUR Umsatz, tätig in einem der 18 abgedeckten Sektoren (Energie, Verkehr, Gesundheit, Digitales, Industrie, Wasser, Lebensmittel, Raumfahrt, Post, Chemie, Abfall, Fertigung, Forschung, digitale Dienste, Verwaltung, Finanzmärkte, digitale Infrastrukturen, digitale Anbieter). Auch außerhalb dieser Kriterien können Sie durch die Kettenreaktion betroffen sein, wenn Sie Lieferant einer NIS2-pflichtigen Einrichtung sind (siehe Abschnitt „Kettenreaktion" oben). Eine genaue Einordnung Ihrer Situation obliegt einer juristischen Beratung.
Hat Frankreich NIS2 bereits umgesetzt?
Nein, bisher noch nicht: das französische Umsetzungsgesetz wird vorbereitet. Das bedeutet nicht, dass man abwarten sollte: Unternehmen, die sich schon jetzt vorbereiten, vermeiden den erwarteten Ansturm, sobald der französische Text in Kraft tritt, und erfüllen bereits heute die Anforderungen, die ihre Kunden/Auftraggeber ihnen bereits vertraglich übermitteln (Kettenreaktion).
Was ist der Unterschied zu einer ISMS-Richtlinie eines großen Beratungsunternehmens?
Der Inhalt zielt auf das gleiche Anspruchsniveau ab: gleiche 20 Kapitel, gleiche ISO-27001-Abdeckung, gleiche Analysetiefe. Der Unterschied: Wir stützen uns auf einen Generator, der ein personalisiertes Dokument aus Ihren realen Daten erstellt, während ein klassisches Projekt Monate manueller Ausarbeitung erfordert.
Ist das Dokument für eine ISO-27001-Zertifizierung gültig?
Die NIS2-Express-ISMS-Richtlinie bildet eine solide Grundlage für den Start einer ISO-27001-Zertifizierung. Sie deckt die Anwendbarkeitserklärung (SoA) der 93 Kontrollen und die Struktur der Klauseln 4 bis 10 ab. Für die operative Umsetzung und das Zertifizierungsaudit ist eine zusätzliche Begleitung erforderlich.
Wie viel Zeit müssen meine Teams einbringen?
2 Stunden am ersten Tag (Gespräch mit der Geschäftsleitung) und 2 Stunden am letzten Tag (Übergabe). Die restliche Arbeit wird von unseren Auditoren erledigt, ohne Ihre Teams zu beanspruchen. Falls ein technischer Scan vorgesehen ist, wird am Tag 2 ein temporärer Netzwerkzugang benötigt.
Ist die jährliche Wartung verpflichtend?
Nein, sie ist optional, aber empfohlen. Das Cyber-Risikomanagement setzt eine regelmäßige Überprüfung der Sicherheitsmaßnahmen voraus. Die jährliche Wartung umfasst die Aktualisierung des Dokuments entsprechend regulatorischer Entwicklungen und Änderungen an Ihrer IT-Landschaft.
Warum ist SYAGA legitimiert, dieses Dokument zu erstellen?
SYAGA CONSULTING führt seit 2009 IT-Sicherheitsaudits durch (EURL gegründet am 08.12.2009), für Kunden aus verschiedenen Branchen (Industrie, Tourismus, Gesundheit, Dienstleistungen). Wir haben einen Generator entwickelt, der auf dieser Audit-Erfahrung aufbaut, um personalisierte Konformitätsdokumente schnell zu erstellen.

Bereit, Ihre NIS2-Konformität zu sichern?

Kontaktieren Sie uns für ein individuelles Angebot innerhalb von 24 Stunden.

NIS2-Express ist ein Hilfsmittel zur Unterstützung bei der Konformität. Es stellt keine Rechtsberatung dar. Die Einordnung Ihrer Einrichtung im Hinblick auf die NIS2-Richtlinie und ihre französische Umsetzung muss durch eine juristische Beratung bestätigt werden.