Η ευρωπαϊκή οδηγία NIS2 (ΕΕ 2022/2555) απαιτεί τη διαχείριση κυβερνοκινδύνου για τις βασικές και σημαντικές οντότητες σε 18 τομείς, και κατ' επέκταση για τους προμηθευτές τους. Το SYAGA NIS2-Express παραδίδει το πλήρες και λειτουργικό έγγραφο αναφοράς (πολιτική ISMS + αντιστοίχιση συμμόρφωσης), χωρίς να απασχολεί τις ομάδες σας για μήνες.
Τι αλλάζει συγκεκριμένα η ευρωπαϊκή οδηγία για τις οντότητες που αφορά
Η οδηγία NIS2 (ΕΕ 2022/2555) διευρύνει σημαντικά το πεδίο εφαρμογής της πρώην NIS1, με ένα κατώφλι ενεργοποίησης που ορίζεται γενικά γύρω στους 50 εργαζομένους και τα 10 εκατ. ευρώ κύκλου εργασιών, σε 18 βασικούς και σημαντικούς τομείς.
Τα κείμενα προβλέπουν διοικητικά πρόστιμα (της τάξης αρκετών εκατομμυρίων ευρώ ή ποσοστού του παγκόσμιου κύκλου εργασιών ανάλογα με τον τύπο της οντότητας) και προσωπική ευθύνη της διοίκησης, που μπορεί να φτάσει έως την προσωρινή απαγόρευση άσκησης καθηκόντων.
Η Γαλλία δεν έχει ακόμη ενσωματώσει την NIS2 στην εθνική νομοθεσία (ένα νομοσχέδιο ενσωμάτωσης βρίσκεται υπό προετοιμασία). Οι εταιρείες που προχωρούν τώρα αποφεύγουν την αναμενόμενη συμφόρηση μόλις τεθεί σε ισχύ το γαλλικό κείμενο.
Ένα τυπικό έργο συμμόρφωσης NIS2/ISO 27001 από μεγάλη εταιρεία συμβούλων μετριέται σε μήνες. Ένας προϋπολογισμός συχνά απρόσιτος για μια ΜμΕ/μεσαία επιχείρηση 50 έως 500 εργαζομένων που εντούτοις οφείλει να το αντιμετωπίσει.
Η NIS2 απαιτεί από τις βασικές/σημαντικές οντότητες να επαληθεύουν την ασφάλεια της αλυσίδας εφοδιασμού τους. Στην πράξη, οι εντολείς σας σας στέλνουν ήδη - ή θα σας στείλουν - ένα ερωτηματολόγιο ασφάλειας προμηθευτή. Παραδείγματα πραγματικών ερωτήσεων από αυτού του τύπου ερωτηματολόγιο:
« Για ποιες υπηρεσίες επιβάλλετε το MFA; Email, VPN, RDP, διαχείριση δικτύου-cloud, προνομιακοί λογαριασμοί. »
« Ποιους ελέγχους χρησιμοποιείτε κατά της πλαστογράφησης email (SPF, DKIM, DMARC); Έχετε απενεργοποιήσει τα παλαιά πρωτόκολλα (μη ασφαλή IMAP, POP3, SMTP); »
« Ποιο είναι το σχέδιο απόκρισής σας σε περιστατικά, και εντός ποιου χρονικού πλαισίου θα μας ειδοποιούσατε για ένα περιστατικό κυβερνοασφάλειας; »
« Χρησιμοποιείτε υπεργολάβους τέταρτου επιπέδου; Θα αποδεχτείτε συμβατικές ρήτρες που απαιτούν συμμόρφωση με την NIS2 (έλεγχοι, γνωστοποίηση παραβίασης, δικαιώματα ελέγχου); »
« Πραγματοποιούνται αντίγραφα ασφαλείας; Ελέγχονται οι διαδικασίες ακεραιότητας και αποκατάστασης τουλάχιστον μία φορά τον χρόνο; »
« Βασίζεται η πολιτική ασφάλειας πληροφοριών σας σε ένα αναγνωρισμένο πλαίσιο (NIST, ISO 27001); »
Η πολιτική ISMS που παράγεται από το NIS2-Express απαντά σε αυτόν τον τύπο ερωτηματολογίου σημείο προς σημείο, με τα σχετικά αποδεικτικά στοιχεία.
5 ημέρες, 20 κεφάλαια, 1 λειτουργικό έγγραφο που οι ομάδες σας μπορούν να εφαρμόσουν από την επόμενη Δευτέρα
Συνέντευξη 2 ωρών με τον CIO ή τον υπεύθυνο. Συλλογή πλαισίου, εύρους, επιχειρηματικών διακυβευμάτων και τρέχουσας ωριμότητας μέσω του δομημένου ερωτηματολογίου μας (10 τομείς, 60 ερωτήσεις).
Απογραφή περιουσιακών στοιχείων (διακομιστές, σταθμοί εργασίας, εφαρμογές), ανάλυση αρχιτεκτονικής δικτύου, εντοπισμός κρίσιμων ροών. Ελαφριά σάρωση ευπαθειών κατόπιν προηγούμενης συμφωνίας.
Σύνταξη των 20 κεφαλαίων με τα πραγματικά σας δεδομένα: οργανόγραμμα ασφάλειας, μήτρα κινδύνων, επιχειρησιακές διαδικασίες, χάρτα πληροφορικής. Όλα προσαρμοσμένα στο πλαίσιό σας.
Λεπτομερής αντιστοίχιση NIS2 (διακυβέρνηση, μέτρα διαχείρισης κινδύνου, γνωστοποίηση περιστατικών), ISO 27001, ANSSI και GDPR. Δημιουργία παραρτημάτων: απογραφή περιουσιακών στοιχείων, μήτρα Δήλωσης Εφαρμοσιμότητας, διαδικασίες διαχείρισης περιστατικών, πρόσβασης και αλλαγών.
Παρουσίαση του παραδοτέου στην επιτροπή διοίκησης. Συνεδρία ερωτήσεων-απαντήσεων. Παράδοση επεξεργάσιμων αρχείων (HTML, PDF, DOCX) για υιοθέτηση από τις ομάδες σας.
Ένα πλήρες πακέτο, έτοιμο προς ανάπτυξη, με όλα τα έγγραφα που χρειάζεστε
Πλήρης πολιτική ασφάλειας που καλύπτει όλους τους τομείς του ISO 27001, τον τεκμηριωτικό πυρήνα που απαιτείται στο πλαίσιο της NIS2.
Σύνοψη της στάσης ασφάλειας με οπτικούς δείκτες.
Επιχειρησιακά έγγραφα άμεσα εφαρμόσιμα από τις ομάδες σας.
Αντιστοιχία μεταξύ της πολιτικής ISMS σας και των κύριων κεφαλαίων υποχρεώσεων της οδηγίας NIS2.
Δήλωση Εφαρμοσιμότητας και αντιστοίχιση των 93 ελέγχων του Παραρτήματος Α (ISO 27001:2022).
Όλα τα έγγραφα σε μορφές που μπορείτε να τροποποιήσετε.
Ένα μοναδικό έγγραφο για να απαντήσετε σε όλα τα πλαίσιά σας
Κάλυψη των κύριων κεφαλαίων διακυβέρνησης, μέτρων διαχείρισης κινδύνου και γνωστοποίησης περιστατικών. Περιλαμβάνεται αντιστοίχιση συμμόρφωσης.
Δήλωση Εφαρμοσιμότητας των 93 ελέγχων του Παραρτήματος Α. Δομή ευθυγραμμισμένη με τις ρήτρες 4 έως 10 και τα 4 θέματα (οργανωτικό, ανθρώπινο, φυσικό, τεχνολογικό).
Τα μέτρα υγιεινής πληροφορικής της ANSSI (αρμόδια γαλλική αρχή) καλύπτονται στα 20 κεφάλαια. Ρητή αντιστοιχία στην αντιστοίχιση συμμόρφωσης.
Κατάλληλα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση της ασφάλειας των δεδομένων προσωπικού χαρακτήρα. Αντιμετωπίζονται η ταξινόμηση δεδομένων και το μητρώο επεξεργασιών.
Επιλέξτε το πακέτο που ταιριάζει στο πλαίσιό σας - εξατομικευμένη προσφορά εντός 24 ωρών
ΜμΕ < 50 εργαζόμενοι, μία τοποθεσία
ΜμΕ/μεσαία επιχείρηση 50-250 εργαζόμενοι, πολλαπλές τοποθεσίες
Μεσαία επιχείρηση 250+ εργαζόμενοι, ρυθμιζόμενος τομέας
Ετήσια συντήρηση: 500 EUR χωρίς ΦΠΑ/έτος (ενδεικτικά)
Ετήσια ενημέρωση της πολιτικής ISMS (κανονιστικές εξελίξεις, αλλαγές πληροφορικής). Αναθεώρηση διαδικασιών, ενημέρωση της αντιστοίχισης συμμόρφωσης, νέο PDF.
Ενδεικτική τιμολόγηση για έναν τυπικό περίμετρο. Το τελικό ποσό καθορίζεται με προσφορά, μετά από μια αρχική συζήτηση σχετικά με τον πραγματικό σας περίμετρο.
Επικοινωνήστε μαζί μας για να λάβετε μια εξατομικευμένη προσφορά εντός 24 ωρών.