EU DIREKTIVA NIS2 - PRIJENOS U TIJEKU U FRANCUSKOJ

Vaš dosje sukladnosti
s NIS2 za 5 dana

Europska direktiva NIS2 (EU 2022/2555) nameće upravljanje kibernetičkim rizicima ključnim i važnim subjektima u 18 sektora, a posljedično i njihovim dobavljačima. SYAGA NIS2-Express isporučuje vam potpun i operativan referentni dokument (ISMS politika + mapiranje sukladnosti), bez angažiranja vaših timova tijekom mjeseci.

5
Radnih dana
20
Obrađenih poglavlja
93
ISO 27001 kontrola
120+
Isporučenih stranica

Direktiva NIS2 u brojkama

Što europska direktiva konkretno mijenja za obuhvaćene subjekte

Otprilike 160 000 obuhvaćenih subjekata u EU

Direktiva NIS2 (EU 2022/2555) znatno proširuje opseg bivše direktive NIS1, s pragom primjene koji se općenito postavlja oko 50 zaposlenika i 10 milijuna EUR godišnjeg prihoda, za 18 ključnih i važnih sektora.

Sankcije koje dosežu i do uprave

Propisi predviđaju administrativne novčane kazne (u rasponu od nekoliko milijuna eura ili postotka svjetskog prihoda, ovisno o vrsti subjekta) te osobnu odgovornost uprave koja može uključivati i privremenu zabranu obavljanja dužnosti.

Francuski prijenos direktive u tijeku

Francuska još nije prenijela NIS2 u nacionalno zakonodavstvo (zakon o prijenosu je u pripremi). Poduzeća koja se pripreme unaprijed izbjegavaju očekivanu navalu kada francuski tekst stupi na snagu.

💰

Konzultantske kuće naplaćuju dugotrajne projekte

Klasičan projekt usklađivanja s NIS2/ISO 27001 koji vodi velika konzultantska kuća traje mjesecima. Proračun koji je često nedostupan malom i srednjem poduzeću od 50 do 500 zaposlenika, iako se s time mora suočiti.

Učinak odraza: i kad niste izravno obuhvaćeni

NIS2 nameće ključnim/važnim subjektima provjeru sigurnosti svog opskrbnog lanca. Konkretno, vaši naručitelji vam već šalju - ili će vam poslati - sigurnosni upitnik za dobavljače. Primjeri stvarnih pitanja iz takvih upitnika:

Višefaktorska autentifikacija (MFA)

« Za koje usluge nametete MFA? E-pošta, VPN, RDP, mrežno-oblačna administracija, povlašteni računi. »

Tipična referenca CSA CAIQ v4 IAM-14.1 / SIG Lite

Sigurnost elektroničke pošte

« Koje kontrole koristite protiv lažiranja e-pošte (SPF, DKIM, DMARC)? Jeste li onemogućili zastarjele protokole (nesigurni IMAP, POP3, SMTP)? »

Tipična referenca Google VSAQ / Beazley Ransomware Supplemental

Plan odgovora na incidente

« Koji je vaš plan odgovora na incidente i u kojem biste nam roku prijavili kibernetički sigurnosni incident? »

Tipična referenca 3rdRisk - 7 Questions NIS2

Podugovaranje i opskrbni lanac

« Koristite li podugovaratelje četvrte razine? Prihvaćate li ugovorne klauzule koje nameću sukladnost s NIS2 (kontrole, prijava povreda, pravo na reviziju)? »

Tipična referenca 3rdRisk - 7 Questions NIS2

Sigurnosne kopije i kontinuitet

« Izrađuju li se sigurnosne kopije? Testiraju li se integritet i postupci obnove najmanje jednom godišnje? »

Tipična referenca CSA CAIQ v4 BCR-08

Upravljanje sigurnošću

« Temelji li se vaša politika informacijske sigurnosti na priznatom okviru (NIST, ISO 27001)? »

Tipična referenca 2022 SIG Lite (Shared Assessments)

ISMS politika koju izrađuje NIS2-Express odgovara točku po točku na ovakve upitnike, s pripadajućim dokazima.

Rješenje: NIS2-Express

5 dana, 20 poglavlja, 1 operativan dokument koji vaši timovi mogu primijeniti već sljedećeg ponedjeljka

D1
Dan 1 - Utvrđivanje okvira

Upitnik i razgovor s upravom

Dvosatni razgovor s IT direktorom ili upravom. Prikupljanje konteksta, opsega, poslovnih izazova i trenutne zrelosti putem našeg strukturiranog upitnika (10 područja, 60 pitanja).

D2
Dan 2 - Tehnička analiza

Prikupljanje podataka i mapiranje IT sustava

Popis imovine (poslužitelji, radne stanice, aplikacije), analiza mrežne arhitekture, prepoznavanje kritičnih tokova. Lagano skeniranje ranjivosti uz prethodnu suglasnost.

D3
Dan 3 - Izrada dokumenta

Izrada prilagođene ISMS politike

Izrada 20 poglavlja s vašim stvarnim podacima: organizacijska shema sigurnosti, matrica rizika, operativni postupci, IT pravilnik. Sve je specifično za vaš kontekst.

D4
Dan 4 - Konsolidacija

Mapiranje sukladnosti i prilozi

Detaljno mapiranje NIS2 (upravljanje, mjere upravljanja rizicima, prijava incidenata), ISO 27001, ANSSI i GDPR. Izrada priloga: popis imovine, matrica izjave o primjenjivosti, postupci upravljanja incidentima, pristupima i promjenama.

D5
Dan 5 - Isporuka

Prezentacija i prijenos znanja

Prezentacija isporučenog dokumenta upravnom odboru. Sesija pitanja i odgovora. Predaja uredivih datoteka (HTML, PDF, DOCX) za daljnje korištenje vaših timova.

Što dobivate

Potpun paket, spreman za primjenu, sa svim dokumentima koji su vam potrebni

📝

ISMS politika - 20 poglavlja

Potpuna sigurnosna politika koja pokriva sva ISO 27001 područja, dokumentacijska osnova koja se očekuje u okviru NIS2.

  • Upravljanje i organizacija sigurnosti
  • Klasifikacija imovine i podataka
  • Upravljanje pristupom i identitetima
  • Mrežna, sustavska i aplikativna sigurnost
  • Kontinuitet poslovanja i upravljanje incidentima
📈

Izvještaj brze revizije

Sažetak sigurnosnog stanja s vizualnim pokazateljima.

  • Radar zrelosti (10 područja)
  • Matrica rizika (utjecaj/vjerojatnost)
  • Top 10 kritičnih ranjivosti
  • Plan djelovanja s prioritetima (PDCA)
  • Preporučeni sigurnosni proračun
📄

Postupci i pravilnik

Operativni dokumenti koje vaši timovi mogu odmah primijeniti.

  • POS-01: Upravljanje incidentima
  • POS-02: Upravljanje pristupom
  • POS-03: Upravljanje promjenama
  • POS-04: Sigurnosna kopija i obnova
  • IT pravilnik (spreman za potpis)
🎯

NIS2 mapiranje

Usklađenost između vaše ISMS politike i glavnih poglavlja obveza direktive NIS2.

  • Čl. 20 - Upravljanje
  • Čl. 21 - Mjere upravljanja rizicima (10 područja)
  • Čl. 23 - Prijava incidenata
  • Tipični odgovori na NIS2 upitnik dobavljača
  • Matrica sukladnosti sa statusom
🔐

ISO 27001 prilozi

Izjava o primjenjivosti i mapiranje 93 kontrole Priloga A (ISO 27001:2022).

  • Izjava o primjenjivosti s obrazloženjem po kontroli
  • Detaljan popis poslužitelja
  • Registar ranjivosti
  • Prepoznati napadni lanci
  • Plan djelovanja s proračunom
💻

Uredive datoteke

Svi dokumenti u formatima koje možete uređivati.

  • Samostalan HTML (otvoriv u svakom pregledniku)
  • PDF visoke kvalitete (ispis A4)
  • Uredivi DOCX (Microsoft Word)
  • Dvojezično FR/EN (opcija)
  • PNG grafike visoke rezolucije

Obuhvaćena sukladnost

Jedan dokument koji odgovara na sve vaše regulatorne okvire

N2

NIS2 (Direktiva EU 2022/2555)

Pokrivenost glavnih poglavlja upravljanja, mjera upravljanja rizicima i prijave incidenata. Uključeno mapiranje sukladnosti.

ISO

ISO 27001:2022

Izjava o primjenjivosti 93 kontrole Priloga A. Struktura usklađena s klauzulama 4 do 10 i 4 teme (organizacijske, ljudske, fizičke, tehnološke).

AN

ANSSI vodič - informatička higijena (francusko tijelo)

Mjere informatičke higijene francuskog tijela ANSSI obuhvaćene su u 20 poglavlja. Izričita usklađenost u mapiranju sukladnosti.

RG

GDPR (čl. 32)

Odgovarajuće tehničke i organizacijske mjere za osiguranje sigurnosti osobnih podataka. Obrađena klasifikacija podataka i evidencija aktivnosti obrade.

Okvirne cijene

Odaberite paket prilagođen vašem kontekstu - personalizirana ponuda u roku 24 sata

Osnovni

MSP < 50 zaposlenika, jedna lokacija

3 000
EUR bez PDV-a (jednokratno, okvirno)
  • Prilagođena ISMS politika, 20 poglavlja
  • 4 operativna postupka
  • IT pravilnik
  • NIS2 i GDPR mapiranje
  • Prezentacija upravnom odboru
  • Formati HTML + PDF + DOCX
Zatražite ponudu

Premium

Srednja tvrtka 250+ zaposlenika, regulirani sektor

8 000
EUR bez PDV-a (jednokratno, okvirno)
  • Sve iz Standardnog +
  • DORA mapiranje (financijski sektor)
  • Sektorski predlošci (zdravstvo, industrija, financije)
  • Plan sanacije s proračunom na 12 mjeseci
  • Podrška za ISO 27001 certifikaciju
  • Prioritetna podrška 12 mjeseci
Zatražite ponudu

Godišnje održavanje: 500 EUR bez PDV-a/god. (okvirno)

Godišnje ažuriranje ISMS politike (regulatorne promjene, promjene IT sustava). Revizija postupaka, ažuriranje mapiranja sukladnosti, novi PDF.

Okvirne cijene za standardni opseg. Konačan iznos utvrđuje se ponudom, nakon prvog razgovora o vašem stvarnom opsegu.

Česta pitanja

Odnosi li se NIS2 na moje poduzeće?
Prag koji se općenito primjenjuje odnosi se na poduzeće s više od 50 zaposlenika ili više od 10 milijuna EUR prihoda, aktivno u jednom od 18 obuhvaćenih sektora (energetika, promet, zdravstvo, digitalna tehnologija, industrija, voda, hrana, svemir, pošta, kemikalije, otpad, proizvodnja, istraživanje, digitalne usluge, javna uprava, financijska tržišta, digitalna infrastruktura, digitalni dobavljači). Čak i izvan tih kriterija, možete biti obuhvaćeni posredno ako ste dobavljač subjekta koji podliježe NIS2 (vidi odjeljak "Učinak odraza" gore). Precizna kvalifikacija vaše situacije zahtijeva pravni savjet.
Je li Francuska već prenijela NIS2?
Ne, još uvijek nije: francuski zakon o prijenosu je u pripremi. To ne znači da treba čekati: poduzeća koja se pripreme već sada izbjegavaju očekivanu navalu kada francuski tekst stupi na snagu, te već danas odgovaraju na zahtjeve koje im njihovi klijenti/naručitelji već postavljaju ugovorom (učinak odraza).
Koja je razlika u odnosu na ISMS politiku koju izrađuje velika konzultantska kuća?
Sadržaj cilja na istu razinu zahtjevnosti: isto 20 poglavlja, ista ISO 27001 pokrivenost, ista dubina analize. Razlika je u tome što se oslanjamo na generator koji izrađuje prilagođeni dokument na temelju vaših stvarnih podataka, dok klasičan projekt traje mjesecima ručne izrade.
Je li dokument valjan za ISO 27001 certifikaciju?
ISMS politika NIS2-Express predstavlja solidnu osnovu za pokretanje ISO 27001 certifikacije. Pokriva izjavu o primjenjivosti 93 kontrole i strukturu klauzula 4 do 10. Dodatna podrška bit će potrebna za operativnu provedbu i certifikacijsku reviziju.
Koliko dugo moram angažirati svoje timove?
2 sata prvog dana (razgovor s upravom) i 2 sata zadnjeg dana (prezentacija). Ostatak posla obavljaju naši revizori bez angažiranja vaših timova. Ako je predviđeno tehničko skeniranje, drugog dana bit će zatražen privremeni mrežni pristup.
Je li godišnje održavanje obavezno?
Ne, opcionalno je, ali preporučeno. Upravljanje kibernetičkim rizicima pretpostavlja povremenu reviziju sigurnosnih mjera. Godišnje održavanje uključuje ažuriranje dokumenta prema regulatornim promjenama i promjenama vašeg IT sustava.
Zašto je SYAGA legitimna za izradu ovog dokumenta?
SYAGA CONSULTING provodi revizije sigurnosti informacijskih sustava od 2009. godine (EURL osnovan 08.12.2009.), za klijente iz raznih sektora (industrija, turizam, zdravstvo, usluge). Izgradili smo generator koji koristi to iskustvo revizije za brzu izradu prilagođenih dokumenata sukladnosti.

Spremni osigurati svoju NIS2 sukladnost?

Kontaktirajte nas za personaliziranu ponudu u roku 24 sata.

NIS2-Express je alat za podršku usklađivanju. Ne predstavlja pravni savjet. Kvalifikaciju vašeg subjekta u odnosu na direktivu NIS2 i njezin francuski prijenos treba potvrditi pravni savjetnik.

Regulatorno praćenje - službeni izvori

NIS2 jednostavnim jezikom, sažeto za direktora u žurbi. Svaka točka upućuje na službeni tekst iz kojeg je preuzeta.

Tko je obuhvaćen?

Direktiva se odnosi na "srednja" ili "velika" poduzeća (u smislu europskog prava) aktivna u nizu sektora koji se smatraju kritičnima: energetika, promet, zdravstvo, banke, voda, digitalna tehnologija, javna uprava s jedne strane; pošta, otpad, kemikalije, prehrambena industrija, proizvodnja, istraživanje s druge strane. Država članica može obuhvatiti i manje subjekte ako imaju ključnu ulogu.

Što vam NIS2 stvarno nameće

Ukratko: uspostaviti "razmjerne" sigurnosne mjere, znati prepoznati vlastite rizike, štititi podatke, otkriti napad, reagirati na njega i oporaviti se nakon toga. Tome se dodaju fizička sigurnost prostorija, kontrola pristupa i ovlaštenja te provjera sigurnosti pružatelja usluga i dobavljača.

U slučaju problema, precizan raspored

Ako dođe do "značajnog" incidenta, tijelo treba obavijestiti u tri koraka: rano upozorenje u roku 24 sata, detaljnija prijava u roku 72 sata, zatim konačno izvješće u roku mjesec dana. Zahvaćeni klijenti također moraju biti bez odgode obaviješteni o mjerama koje trebaju poduzeti sa svoje strane.

Sankcije, bez dramatiziranja

Gornju granicu novčanih kazni utvrđuje direktiva: do 10 milijuna EUR ili 2% svjetskog prihoda (viši iznos) za "ključne" subjekte; do 7,5 milijuna EUR ili 1,5% svjetskog prihoda za "važne" subjekte. Riječ je o zakonskim gornjim granicama, a ne o automatskom računu - cilj direktive ostaje prevencija.

Datumi koje treba zapamtiti

Direktiva je na snazi od 16. siječnja 2023. Svaka država članica trebala je prenijeti svoje obveze u nacionalno zakonodavstvo najkasnije do 17. listopada 2024., uz stvarnu primjenu od 18. listopada 2024., datuma kada je stari tekst NIS1 stavljen izvan snage.

Tko u Francuskoj vodi taj dosje

ANSSI (francusko tijelo za informacijsku sigurnost) je tijelo određeno za podršku usklađivanju s NIS2. Objavilo je "Référentiel Cyber France" (ReCyF, dostupan od 17. ožujka 2026.) i nudi platformu "MonEspaceNIS2" te "ClubSSI" za pomoć poduzećima da se snađu.

Što se već događa kod naših susjeda

U Njemačkoj njemačko tijelo BSI navodi da je zakonski rok za registraciju obuhvaćenih poduzeća već istekao: oni koji to još nisu učinili moraju to napraviti bez odgode. Konkretan znak da je europski pokret već u tijeku, daleko izvan samih tekstova.

Pojednostavljenje je u razmatranju

Europska komisija je 2026. predstavila prijedlog ("omnibus paket") za rasterećenje sukladnosti s NIS2, posebno za manje subjekte: oko 28 700 poduzeća bilo bi obuhvaćeno ovim rasterećenjem, od čega 6 200 mikro i malih poduzeća.

Praćenje provedeno 17.07.2026. na temelju navedenih tekstova i službenih stranica. Informira, ali ne zamjenjuje pravni savjet o vašoj konkretnoj situaciji.