Asistencia documental estructurada y con fuentes. Este servicio no constituye asesoramiento jurídico: los aspectos jurídicamente vinculantes requieren un profesional cualificado (abogado, DPD o auditor certificado).
DIRECTIVA UE NIS2 - TRANSPOSICIÓN EN CURSO EN FRANCIA

Su expediente de conformidad
NIS2 en 5 días

La directiva europea NIS2 (UE 2022/2555) impone una gestión de riesgos ciber a las entidades esenciales e importantes de 18 sectores, y por efecto rebote a sus proveedores. SYAGA NIS2-Express le entrega el documento de referencia (PSSI + mapeo de conformidad) completo y operativo, sin movilizar a sus equipos durante meses.

5
Días hábiles
20
Capítulos cubiertos
93
Controles ISO 27001
120+
Páginas entregadas

La directiva NIS2, en cifras

Lo que la directiva europea cambia concretamente para las entidades afectadas

Alrededor de 160 000 entidades afectadas en la UE

La directiva NIS2 (UE 2022/2555) amplía muy fuertemente el ámbito de la antigua NIS1, con un umbral de activación generalmente fijado en torno a 50 empleados y 10 M EUR de facturación, para 18 sectores esenciales e importantes.

Sanciones que alcanzan hasta a los directivos

Los textos prevén multas administrativas (del orden de varios millones de euros o de un porcentaje de la facturación mundial según el tipo de entidad) y una responsabilidad personal de los directivos que puede llegar hasta una prohibición temporal de ejercer sus funciones.

La transposición francesa está en curso

Francia todavía no ha transpuesto NIS2 a su derecho nacional (una ley de transposición está en preparación). Las empresas que se anticipan ahora evitan el atasco previsto cuando el texto francés entre en vigor.

💰

Las consultoras facturan misiones largas

Una misión clásica de puesta en conformidad NIS2/ISO 27001 llevada a cabo por una gran consultora se cuenta en meses. Un presupuesto a menudo fuera del alcance de una pyme de 50 a 500 empleados que, sin embargo, debe abordarlo.

El efecto rebote: incluso si usted no está directamente sujeto

NIS2 obliga a las entidades esenciales/importantes a verificar la seguridad de su cadena de suministro. En la práctica, sus clientes ya le envían -o le van a enviar- un cuestionario de seguridad de proveedores. Ejemplos de preguntas reales procedentes de este tipo de cuestionario:

Autenticación multifactor (MFA)

«¿Para qué servicios exige el MFA? Correo, VPN, RDP, administración red-nube, cuentas con privilegios.»

Referencia tipo CSA CAIQ v4 IAM-14.1 / SIG Lite

Seguridad del correo electrónico

«¿Qué controles utiliza contra la suplantación de correos (SPF, DKIM, DMARC)? ¿Ha desactivado los protocolos heredados (IMAP, POP3, SMTP no seguros)?»

Referencia tipo Google VSAQ / Beazley Ransomware Supplemental

Plan de respuesta a incidentes

«¿Cuál es su plan de respuesta a incidentes, y en qué plazo nos notificaría un incidente de ciberseguridad?»

Referencia tipo 3rdRisk - 7 Questions NIS2

Subcontratación y cadena de suministro

«¿Recurre a subcontratistas de rango 4? ¿Aceptaría cláusulas contractuales que impongan la conformidad NIS2 (controles, notificación de brechas, derecho de auditoría)?»

Referencia tipo 3rdRisk - 7 Questions NIS2

Copias de seguridad y continuidad

«¿Se realizan copias de seguridad? ¿Se prueban al menos una vez al año la integridad y los procedimientos de restauración?»

Referencia tipo CSA CAIQ v4 BCR-08

Gobernanza de la seguridad

«¿Su política de seguridad de la información se basa en un referencial reconocido (NIST, ISO 27001)?»

Referencia tipo 2022 SIG Lite (Shared Assessments)

La PSSI producida por NIS2-Express responde punto por punto a este tipo de cuestionario, con las pruebas asociadas.

La solución: NIS2-Express

5 días, 20 capítulos, 1 documento operativo que sus equipos pueden aplicar desde el lunes siguiente

D1
Día 1 - Encuadre

Cuestionario y entrevista con la dirección

Entrevista de 2h con el CIO o el directivo. Recopilación del contexto, del alcance, de los retos de negocio y de la madurez actual mediante nuestro cuestionario estructurado (10 dominios, 60 preguntas).

D2
Día 2 - Análisis técnico

Recopilación y cartografía del SI

Inventario de activos (servidores, puestos, aplicaciones), análisis de la arquitectura de red, identificación de los flujos críticos. Escaneo de vulnerabilidades ligero previo acuerdo.

D3
Día 3 - Redacción

Generación de la PSSI personalizada

Redacción de los 20 capítulos con sus datos reales: organigrama de seguridad, matriz de riesgos, procedimientos operativos, normativa informática. Todo específico a su contexto.

D4
Día 4 - Consolidación

Mapeo de conformidad y anexos

Mapeo detallado NIS2 (gobernanza, medidas de seguridad, notificación de incidentes), ISO 27001, ANSSI y RGPD. Generación de los anexos: inventario de activos, matriz DdA, procedimientos de gestión de incidentes, de accesos y de cambios.

D5
Día 5 - Entrega

Restitución y transferencia de competencias

Presentación del entregable al comité de dirección. Sesión de preguntas y respuestas. Entrega de los archivos editables (HTML, PDF, DOCX) para su apropiación por sus equipos.

Lo que usted recibe

Un pack completo, listo para desplegar, con todos los documentos que necesita

📝

PSSI - 20 capítulos

Política de seguridad completa que cubre todos los dominios ISO 27001, base documental esperada en virtud de NIS2.

  • Gobernanza y organización de la seguridad
  • Clasificación de los activos y de los datos
  • Gestión de los accesos y de las identidades
  • Seguridad de red, de sistema y de aplicaciones
  • Continuidad de negocio y gestión de incidentes
📈

Informe de auditoría exprés

Síntesis de la postura de seguridad con indicadores visuales.

  • Radar de madurez (10 dominios)
  • Matriz de riesgos (impacto/probabilidad)
  • Top 10 de vulnerabilidades críticas
  • Plan de acción priorizado (PDCA)
  • Presupuesto de seguridad recomendado
📄

Procedimientos y normativa

Documentos operativos directamente aplicables por sus equipos.

  • PROC-01: Gestión de incidentes
  • PROC-02: Gestión de accesos
  • PROC-03: Gestión de cambios
  • PROC-04: Copia de seguridad y restauración
  • Normativa informática (lista para firmar)
🎯

Mapeo NIS2

Correspondencia entre su PSSI y los grandes capítulos de obligaciones de la directiva NIS2.

  • Art. 20 - Gobernanza
  • Art. 21 - Medidas de gestión de riesgos (10 dominios)
  • Art. 23 - Notificación de incidentes
  • Respuestas tipo al cuestionario de proveedores NIS2
  • Matriz de conformidad con estado
🔐

Anexos ISO 27001

Declaración de Aplicabilidad y mapeo de los 93 controles Anexo A (ISO 27001:2022).

  • DdA con justificación por control
  • Inventario detallado de los servidores
  • Registro de vulnerabilidades
  • Cadenas de ataque identificadas
  • Plan de acción presupuestado
💻

Archivos editables

Todos los documentos en formatos que usted puede modificar.

  • HTML autónomo (abrible en cualquier navegador)
  • PDF de alta calidad (impresión A4)
  • DOCX editable (Microsoft Word)
  • Bilingüe FR/EN (opcional)
  • Gráficos PNG de alta resolución

Conformidad cubierta

Un solo documento para responder a todos sus referenciales

N2

NIS2 (Directiva UE 2022/2555)

Cobertura de los grandes capítulos de gobernanza, medidas de gestión de riesgos y notificación de incidentes. Mapeo de conformidad incluido.

ISO

ISO 27001:2022

Declaración de Aplicabilidad de los 93 controles Anexo A. Estructura alineada con las cláusulas 4 a 10 y los 4 temas (organizativos, humanos, físicos, tecnológicos).

AN

Guía ANSSI - Higiene informática (autoridad francesa)

Las medidas de higiene informática de la ANSSI están cubiertas en los 20 capítulos. Correspondencia explícita en el mapeo de conformidad.

RG

RGPD (Art. 32)

Medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales. Clasificación de los datos y registro de tratamientos abordados.

Tarifas indicativas

Elija la fórmula adaptada a su contexto - presupuesto personalizado en 24h

Esencial

Pyme < 50 empleados, una sola sede

3 000
EUR sin IVA (pago único, indicativo)
  • PSSI de 20 capítulos personalizada
  • 4 procedimientos operativos
  • Normativa informática
  • Mapeo NIS2 y RGPD
  • Restitución al comité de dirección
  • Formatos HTML + PDF + DOCX
Solicitar presupuesto

Premium

Empresa mediana 250+ empleados, sector regulado

8 000
EUR sin IVA (pago único, indicativo)
  • Todo Estándar +
  • Mapeo DORA (sector financiero)
  • Plantillas sectoriales (salud, industria, finanzas)
  • Plan de remediación presupuestado a 12 meses
  • Acompañamiento certificación ISO 27001
  • Soporte prioritario 12 meses
Solicitar presupuesto

Mantenimiento anual: 500 EUR sin IVA/año (indicativo)

Actualización anual de la PSSI (evoluciones normativas, cambios del SI). Revisión de los procedimientos, actualización del mapeo de conformidad, nuevo PDF.

Tarifas indicativas para un perímetro estándar. El importe definitivo se establece mediante presupuesto, tras un primer intercambio sobre su perímetro real.

Preguntas frecuentes

¿Mi empresa está afectada por NIS2?
El umbral generalmente considerado es el de una empresa de más de 50 empleados o de más de 10 M EUR de facturación, activa en uno de los 18 sectores cubiertos (energía, transporte, salud, digital, industria, agua, alimentación, espacio, correos, química, residuos, fabricación, investigación, servicios digitales, administración, mercados financieros, infraestructuras digitales, proveedores digitales). Incluso fuera de estos criterios, puede estar afectado por rebote si es proveedor de una entidad sujeta a NIS2 (véase la sección «Efecto rebote» más arriba). Una calificación precisa de su situación corresponde a un asesoramiento jurídico.
¿Ha transpuesto ya Francia NIS2?
No, todavía no a día de hoy: la ley de transposición francesa está en preparación. Esto no significa que haya que esperar: las empresas que se preparan desde ya evitan el atasco previsto cuando el texto francés entre en vigor, y responden ya hoy a las exigencias que sus clientes les transmiten ya por contrato (efecto rebote).
¿Cuál es la diferencia con una PSSI hecha por una gran consultora?
El contenido apunta al mismo nivel de exigencia: los mismos 20 capítulos, la misma cobertura ISO 27001, la misma profundidad de análisis. La diferencia: nos apoyamos en un generador que produce un documento personalizado a partir de sus datos reales, allí donde una misión clásica se cuenta en meses de redacción manual.
¿El documento es válido para una certificación ISO 27001?
La PSSI NIS2-Express constituye una base sólida para iniciar una certificación ISO 27001. Cubre la Declaración de Aplicabilidad (DdA) de los 93 controles y la estructura de las cláusulas 4 a 10. Será necesario un acompañamiento complementario para la puesta en marcha operativa y la auditoría de certificación.
¿Cuánto tiempo debo movilizar a mis equipos?
2 horas el primer día (entrevista con la dirección) y 2 horas el último día (restitución). El resto del trabajo lo realizan nuestros auditores sin solicitar a sus equipos. Si está previsto un escaneo técnico, se pedirá un acceso de red temporal el día 2.
¿El mantenimiento anual es obligatorio?
No, es opcional pero recomendado. La gestión de riesgos ciber supone una revisión periódica de las medidas de seguridad. El mantenimiento anual incluye la actualización del documento en función de las evoluciones normativas y de los cambios de su SI.
¿Por qué SYAGA es legítima para producir este documento?
SYAGA CONSULTING realiza auditorías de seguridad de SI desde 2009 (EURL creada el 08/12/2009), para clientes de sectores variados (industria, turismo, salud, servicios). Hemos construido un generador que capitaliza esta experiencia de auditoría para producir documentos de conformidad personalizados rápidamente.

¿Listo para asegurar su conformidad NIS2?

Contáctenos para recibir un presupuesto personalizado en 24h.

NIS2-Express es una herramienta de acompañamiento a la puesta en conformidad. No constituye un dictamen jurídico. La calificación de su entidad respecto a la directiva NIS2 y a su transposición francesa debe ser confirmada por un asesor jurídico.