ΕΥΡΩΠΑΪΚΗ ΟΔΗΓΙΑ NIS2 - ΕΝΣΩΜΑΤΩΣΗ ΣΕ ΕΞΕΛΙΞΗ ΣΤΗ ΓΑΛΛΙΑ

Ο φάκελος συμμόρφωσης NIS2 σας
σε 5 ημέρες

Η ευρωπαϊκή οδηγία NIS2 (ΕΕ 2022/2555) απαιτεί τη διαχείριση κυβερνοκινδύνου για τις βασικές και σημαντικές οντότητες σε 18 τομείς, και κατ' επέκταση για τους προμηθευτές τους. Το SYAGA NIS2-Express παραδίδει το πλήρες και λειτουργικό έγγραφο αναφοράς (πολιτική ISMS + αντιστοίχιση συμμόρφωσης), χωρίς να απασχολεί τις ομάδες σας για μήνες.

5
Εργάσιμες ημέρες
20
Καλυπτόμενα κεφάλαια
93
Έλεγχοι ISO 27001
120+
Σελίδες παραδοτέου

Η οδηγία NIS2, σε αριθμούς

Τι αλλάζει συγκεκριμένα η ευρωπαϊκή οδηγία για τις οντότητες που αφορά

Περίπου 160.000 οντότητες αφορώνται σε επίπεδο ΕΕ

Η οδηγία NIS2 (ΕΕ 2022/2555) διευρύνει σημαντικά το πεδίο εφαρμογής της πρώην NIS1, με ένα κατώφλι ενεργοποίησης που ορίζεται γενικά γύρω στους 50 εργαζομένους και τα 10 εκατ. ευρώ κύκλου εργασιών, σε 18 βασικούς και σημαντικούς τομείς.

Κυρώσεις που φτάνουν έως τη διοίκηση

Τα κείμενα προβλέπουν διοικητικά πρόστιμα (της τάξης αρκετών εκατομμυρίων ευρώ ή ποσοστού του παγκόσμιου κύκλου εργασιών ανάλογα με τον τύπο της οντότητας) και προσωπική ευθύνη της διοίκησης, που μπορεί να φτάσει έως την προσωρινή απαγόρευση άσκησης καθηκόντων.

Η γαλλική ενσωμάτωση βρίσκεται σε εξέλιξη

Η Γαλλία δεν έχει ακόμη ενσωματώσει την NIS2 στην εθνική νομοθεσία (ένα νομοσχέδιο ενσωμάτωσης βρίσκεται υπό προετοιμασία). Οι εταιρείες που προχωρούν τώρα αποφεύγουν την αναμενόμενη συμφόρηση μόλις τεθεί σε ισχύ το γαλλικό κείμενο.

💰

Οι εταιρείες συμβούλων χρεώνουν για μακροχρόνιες αναθέσεις

Ένα τυπικό έργο συμμόρφωσης NIS2/ISO 27001 από μεγάλη εταιρεία συμβούλων μετριέται σε μήνες. Ένας προϋπολογισμός συχνά απρόσιτος για μια ΜμΕ/μεσαία επιχείρηση 50 έως 500 εργαζομένων που εντούτοις οφείλει να το αντιμετωπίσει.

Ο έμμεσος αντίκτυπος: ακόμη κι αν δεν υπόκειστε άμεσα στην NIS2

Η NIS2 απαιτεί από τις βασικές/σημαντικές οντότητες να επαληθεύουν την ασφάλεια της αλυσίδας εφοδιασμού τους. Στην πράξη, οι εντολείς σας σας στέλνουν ήδη - ή θα σας στείλουν - ένα ερωτηματολόγιο ασφάλειας προμηθευτή. Παραδείγματα πραγματικών ερωτήσεων από αυτού του τύπου ερωτηματολόγιο:

Πολυπαραγοντική ταυτοποίηση (MFA)

« Για ποιες υπηρεσίες επιβάλλετε το MFA; Email, VPN, RDP, διαχείριση δικτύου-cloud, προνομιακοί λογαριασμοί. »

Référence type CSA CAIQ v4 IAM-14.1 / SIG Lite

Ασφάλεια email

« Ποιους ελέγχους χρησιμοποιείτε κατά της πλαστογράφησης email (SPF, DKIM, DMARC); Έχετε απενεργοποιήσει τα παλαιά πρωτόκολλα (μη ασφαλή IMAP, POP3, SMTP); »

Référence type Google VSAQ / Beazley Ransomware Supplemental

Σχέδιο απόκρισης σε περιστατικά

« Ποιο είναι το σχέδιο απόκρισής σας σε περιστατικά, και εντός ποιου χρονικού πλαισίου θα μας ειδοποιούσατε για ένα περιστατικό κυβερνοασφάλειας; »

Référence type 3rdRisk - 7 Questions NIS2

Υπεργολαβία και αλυσίδα εφοδιασμού

« Χρησιμοποιείτε υπεργολάβους τέταρτου επιπέδου; Θα αποδεχτείτε συμβατικές ρήτρες που απαιτούν συμμόρφωση με την NIS2 (έλεγχοι, γνωστοποίηση παραβίασης, δικαιώματα ελέγχου); »

Référence type 3rdRisk - 7 Questions NIS2

Αντίγραφα ασφαλείας και συνέχεια

« Πραγματοποιούνται αντίγραφα ασφαλείας; Ελέγχονται οι διαδικασίες ακεραιότητας και αποκατάστασης τουλάχιστον μία φορά τον χρόνο; »

Référence type CSA CAIQ v4 BCR-08

Διακυβέρνηση ασφάλειας

« Βασίζεται η πολιτική ασφάλειας πληροφοριών σας σε ένα αναγνωρισμένο πλαίσιο (NIST, ISO 27001); »

Référence type 2022 SIG Lite (Shared Assessments)

Η πολιτική ISMS που παράγεται από το NIS2-Express απαντά σε αυτόν τον τύπο ερωτηματολογίου σημείο προς σημείο, με τα σχετικά αποδεικτικά στοιχεία.

Η λύση: NIS2-Express

5 ημέρες, 20 κεφάλαια, 1 λειτουργικό έγγραφο που οι ομάδες σας μπορούν να εφαρμόσουν από την επόμενη Δευτέρα

Η1
Ημέρα 1 - Οριοθέτηση

Ερωτηματολόγιο και συνέντευξη με τη διοίκηση

Συνέντευξη 2 ωρών με τον CIO ή τον υπεύθυνο. Συλλογή πλαισίου, εύρους, επιχειρηματικών διακυβευμάτων και τρέχουσας ωριμότητας μέσω του δομημένου ερωτηματολογίου μας (10 τομείς, 60 ερωτήσεις).

Η2
Ημέρα 2 - Τεχνική ανάλυση

Συλλογή και χαρτογράφηση του πληροφοριακού συστήματος

Απογραφή περιουσιακών στοιχείων (διακομιστές, σταθμοί εργασίας, εφαρμογές), ανάλυση αρχιτεκτονικής δικτύου, εντοπισμός κρίσιμων ροών. Ελαφριά σάρωση ευπαθειών κατόπιν προηγούμενης συμφωνίας.

Η3
Ημέρα 3 - Σύνταξη

Δημιουργία της εξατομικευμένης πολιτικής ISMS

Σύνταξη των 20 κεφαλαίων με τα πραγματικά σας δεδομένα: οργανόγραμμα ασφάλειας, μήτρα κινδύνων, επιχειρησιακές διαδικασίες, χάρτα πληροφορικής. Όλα προσαρμοσμένα στο πλαίσιό σας.

Η4
Ημέρα 4 - Ενοποίηση

Αντιστοίχιση συμμόρφωσης και παραρτήματα

Λεπτομερής αντιστοίχιση NIS2 (διακυβέρνηση, μέτρα διαχείρισης κινδύνου, γνωστοποίηση περιστατικών), ISO 27001, ANSSI και GDPR. Δημιουργία παραρτημάτων: απογραφή περιουσιακών στοιχείων, μήτρα Δήλωσης Εφαρμοσιμότητας, διαδικασίες διαχείρισης περιστατικών, πρόσβασης και αλλαγών.

Η5
Ημέρα 5 - Παράδοση

Παρουσίαση και μεταφορά γνώσης

Παρουσίαση του παραδοτέου στην επιτροπή διοίκησης. Συνεδρία ερωτήσεων-απαντήσεων. Παράδοση επεξεργάσιμων αρχείων (HTML, PDF, DOCX) για υιοθέτηση από τις ομάδες σας.

Τι λαμβάνετε

Ένα πλήρες πακέτο, έτοιμο προς ανάπτυξη, με όλα τα έγγραφα που χρειάζεστε

📝

Πολιτική ISMS - 20 κεφάλαια

Πλήρης πολιτική ασφάλειας που καλύπτει όλους τους τομείς του ISO 27001, τον τεκμηριωτικό πυρήνα που απαιτείται στο πλαίσιο της NIS2.

  • Διακυβέρνηση και οργάνωση ασφάλειας
  • Ταξινόμηση περιουσιακών στοιχείων και δεδομένων
  • Διαχείριση πρόσβασης και ταυτότητας
  • Ασφάλεια δικτύου, συστήματος και εφαρμογών
  • Επιχειρησιακή συνέχεια και διαχείριση περιστατικών
📈

Έκθεση ελέγχου express

Σύνοψη της στάσης ασφάλειας με οπτικούς δείκτες.

  • Ραντάρ ωριμότητας (10 τομείς)
  • Μήτρα κινδύνων (επίπτωση/πιθανότητα)
  • Top 10 κρίσιμων ευπαθειών
  • Ιεραρχημένο σχέδιο δράσης (PDCA)
  • Προτεινόμενος προϋπολογισμός ασφάλειας
📄

Διαδικασίες και χάρτα

Επιχειρησιακά έγγραφα άμεσα εφαρμόσιμα από τις ομάδες σας.

  • PROC-01: Διαχείριση περιστατικών
  • PROC-02: Διαχείριση πρόσβασης
  • PROC-03: Διαχείριση αλλαγών
  • PROC-04: Αντίγραφα ασφαλείας και αποκατάσταση
  • Χάρτα πληροφορικής (έτοιμη προς υπογραφή)
🎯

Αντιστοίχιση NIS2

Αντιστοιχία μεταξύ της πολιτικής ISMS σας και των κύριων κεφαλαίων υποχρεώσεων της οδηγίας NIS2.

  • Άρθρο 20 - Διακυβέρνηση
  • Άρθρο 21 - Μέτρα διαχείρισης κινδύνου (10 τομείς)
  • Άρθρο 23 - Γνωστοποίηση περιστατικών
  • Τυποποιημένες απαντήσεις στο ερωτηματολόγιο προμηθευτή NIS2
  • Μήτρα συμμόρφωσης με κατάσταση
🔐

Παραρτήματα ISO 27001

Δήλωση Εφαρμοσιμότητας και αντιστοίχιση των 93 ελέγχων του Παραρτήματος Α (ISO 27001:2022).

  • SoA με αιτιολόγηση ανά έλεγχο
  • Λεπτομερής απογραφή διακομιστών
  • Μητρώο ευπαθειών
  • Εντοπισμένες αλυσίδες επίθεσης
  • Κοστολογημένο σχέδιο δράσης
💻

Επεξεργάσιμα αρχεία

Όλα τα έγγραφα σε μορφές που μπορείτε να τροποποιήσετε.

  • Αυτόνομο HTML (ανοίγει σε οποιοδήποτε πρόγραμμα περιήγησης)
  • PDF υψηλής ποιότητας (εκτύπωση A4)
  • Επεξεργάσιμο DOCX (Microsoft Word)
  • Δίγλωσση έκδοση FR/EN (προαιρετικά)
  • Γραφήματα PNG υψηλής ανάλυσης

Καλυπτόμενη συμμόρφωση

Ένα μοναδικό έγγραφο για να απαντήσετε σε όλα τα πλαίσιά σας

N2

NIS2 (Οδηγία ΕΕ 2022/2555)

Κάλυψη των κύριων κεφαλαίων διακυβέρνησης, μέτρων διαχείρισης κινδύνου και γνωστοποίησης περιστατικών. Περιλαμβάνεται αντιστοίχιση συμμόρφωσης.

ISO

ISO 27001:2022

Δήλωση Εφαρμοσιμότητας των 93 ελέγχων του Παραρτήματος Α. Δομή ευθυγραμμισμένη με τις ρήτρες 4 έως 10 και τα 4 θέματα (οργανωτικό, ανθρώπινο, φυσικό, τεχνολογικό).

AN

Οδηγός ANSSI - Υγιεινή πληροφορικής

Τα μέτρα υγιεινής πληροφορικής της ANSSI (αρμόδια γαλλική αρχή) καλύπτονται στα 20 κεφάλαια. Ρητή αντιστοιχία στην αντιστοίχιση συμμόρφωσης.

RG

GDPR (Άρθρο 32)

Κατάλληλα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση της ασφάλειας των δεδομένων προσωπικού χαρακτήρα. Αντιμετωπίζονται η ταξινόμηση δεδομένων και το μητρώο επεξεργασιών.

Ενδεικτική τιμολόγηση

Επιλέξτε το πακέτο που ταιριάζει στο πλαίσιό σας - εξατομικευμένη προσφορά εντός 24 ωρών

Essential

ΜμΕ < 50 εργαζόμενοι, μία τοποθεσία

3.000
EUR χωρίς ΦΠΑ (εφάπαξ, ενδεικτικά)
  • Εξατομικευμένη πολιτική ISMS 20 κεφαλαίων
  • 4 επιχειρησιακές διαδικασίες
  • Χάρτα πληροφορικής
  • Αντιστοίχιση NIS2 και GDPR
  • Παρουσίαση στην επιτροπή διοίκησης
  • Μορφές HTML + PDF + DOCX
Ζητήστε προσφορά

Premium

Μεσαία επιχείρηση 250+ εργαζόμενοι, ρυθμιζόμενος τομέας

8.000
EUR χωρίς ΦΠΑ (εφάπαξ, ενδεικτικά)
  • Όλα τα του Standard +
  • Αντιστοίχιση DORA (χρηματοπιστωτικός τομέας)
  • Τομεακά πρότυπα (υγεία, βιομηχανία, χρηματοοικονομικά)
  • Κοστολογημένο σχέδιο αποκατάστασης σε 12 μήνες
  • Υποστήριξη για πιστοποίηση ISO 27001
  • Υποστήριξη προτεραιότητας για 12 μήνες
Ζητήστε προσφορά

Ετήσια συντήρηση: 500 EUR χωρίς ΦΠΑ/έτος (ενδεικτικά)

Ετήσια ενημέρωση της πολιτικής ISMS (κανονιστικές εξελίξεις, αλλαγές πληροφορικής). Αναθεώρηση διαδικασιών, ενημέρωση της αντιστοίχισης συμμόρφωσης, νέο PDF.

Ενδεικτική τιμολόγηση για έναν τυπικό περίμετρο. Το τελικό ποσό καθορίζεται με προσφορά, μετά από μια αρχική συζήτηση σχετικά με τον πραγματικό σας περίμετρο.

Συχνές ερωτήσεις

Υπόκειται η εταιρεία μου στην NIS2;
Το κατώφλι που εφαρμόζεται γενικά είναι αυτό μιας εταιρείας με περισσότερους από 50 εργαζομένους ή περισσότερα από 10 εκατ. ευρώ κύκλου εργασιών, που δραστηριοποιείται σε έναν από τους 18 καλυπτόμενους τομείς (ενέργεια, μεταφορές, υγεία, ψηφιακός τομέας, βιομηχανία, ύδρευση, τρόφιμα, διάστημα, ταχυδρομικές υπηρεσίες, χημικά, απόβλητα, μεταποίηση, έρευνα, ψηφιακές υπηρεσίες, δημόσια διοίκηση, χρηματοπιστωτικές αγορές, ψηφιακές υποδομές, πάροχοι ψηφιακών υπηρεσιών). Ακόμη κι εκτός αυτών των κριτηρίων, μπορεί να αφορά κι εσάς έμμεσα εάν είστε προμηθευτής μιας οντότητας που υπόκειται στην NIS2 (βλ. ενότητα «Έμμεσος αντίκτυπος» παραπάνω). Ένας ακριβής προσδιορισμός της κατάστασής σας εναπόκειται σε νομικό σύμβουλο.
Έχει ήδη ενσωματώσει η Γαλλία την NIS2;
Όχι, όχι ακόμη μέχρι σήμερα: ο γαλλικός νόμος ενσωμάτωσης βρίσκεται υπό προετοιμασία. Αυτό δεν σημαίνει ότι πρέπει να περιμένετε: οι εταιρείες που προετοιμάζονται τώρα αποφεύγουν την αναμενόμενη συμφόρηση μόλις τεθεί σε ισχύ το γαλλικό κείμενο, και ήδη σήμερα ανταποκρίνονται στις απαιτήσεις που οι πελάτες/εντολείς τους ήδη τους μεταβιβάζουν συμβατικά (έμμεσος αντίκτυπος).
Ποια είναι η διαφορά με μια πολιτική ISMS από μεγάλη εταιρεία συμβούλων;
Το περιεχόμενο στοχεύει στο ίδιο επίπεδο αυστηρότητας: ίδια 20 κεφάλαια, ίδια κάλυψη ISO 27001, ίδιο βάθος ανάλυσης. Η διαφορά: βασιζόμαστε σε μια γεννήτρια που παράγει ένα εξατομικευμένο έγγραφο από τα πραγματικά σας δεδομένα, ενώ μια παραδοσιακή ανάθεση μετριέται σε μήνες χειροκίνητης σύνταξης.
Είναι το έγγραφο έγκυρο για πιστοποίηση ISO 27001;
Η πολιτική ISMS του NIS2-Express παρέχει μια στέρεη βάση για να ξεκινήσετε μια πιστοποίηση ISO 27001. Καλύπτει τη Δήλωση Εφαρμοσιμότητας (SoA) για τους 93 ελέγχους και τη δομή των ρητρών 4 έως 10. Θα χρειαστεί επιπλέον υποστήριξη για την επιχειρησιακή υλοποίηση και τον έλεγχο πιστοποίησης.
Πόσο χρόνο πρέπει να δεσμεύσω από τις ομάδες μου;
2 ώρες την πρώτη ημέρα (συνέντευξη με τη διοίκηση) και 2 ώρες την τελευταία ημέρα (παράδοση). Το υπόλοιπο της εργασίας πραγματοποιείται από τους ελεγκτές μας χωρίς να απαιτείται η συμμετοχή των ομάδων σας. Εάν προγραμματιστεί τεχνική σάρωση, θα ζητηθεί προσωρινή πρόσβαση στο δίκτυο τη δεύτερη ημέρα.
Είναι υποχρεωτική η ετήσια συντήρηση;
Όχι, είναι προαιρετική αλλά συνιστάται. Η διαχείριση κυβερνοκινδύνου προϋποθέτει μια περιοδική αναθεώρηση των μέτρων ασφάλειας. Η ετήσια συντήρηση περιλαμβάνει την ενημέρωση του εγγράφου σύμφωνα με τις κανονιστικές εξελίξεις και τις αλλαγές στο πληροφοριακό σας σύστημα.
Τι καθιστά τη SYAGA ικανή να παράγει αυτό το έγγραφο;
Η SYAGA CONSULTING πραγματοποιεί ελέγχους ασφάλειας πληροφορικής από το 2009 (EURL ιδρύθηκε στις 08/12/2009), για πελάτες σε διάφορους τομείς (βιομηχανία, τουρισμός, υγεία, υπηρεσίες). Έχουμε κατασκευάσει μια γεννήτρια που αξιοποιεί αυτή την εμπειρία ελέγχου για να παράγει γρήγορα εξατομικευμένα έγγραφα συμμόρφωσης.

Έτοιμοι να διασφαλίσετε τη συμμόρφωσή σας με την NIS2;

Επικοινωνήστε μαζί μας για να λάβετε μια εξατομικευμένη προσφορά εντός 24 ωρών.

Το NIS2-Express είναι ένα εργαλείο υποστήριξης της προσπάθειας συμμόρφωσης. Δεν αποτελεί νομική συμβουλή. Ο προσδιορισμός της οντότητάς σας σε σχέση με την οδηγία NIS2 και τη γαλλική ενσωμάτωσή της πρέπει να επιβεβαιωθεί από νομικό σύμβουλο.