EU NIS2 IRÁNYELV - ÁTÜLTETÉS FOLYAMATBAN FRANCIAORSZÁGBAN

NIS2 megfelelőségi dossziéja
5 nap alatt

Az európai NIS2 irányelv (EU 2022/2555) kiberkockázat-kezelést ír elő 18 ágazat alapvető és fontos szereplői számára, és begyűrűző hatásként azok beszállítóira is. A SYAGA NIS2-Express egy teljes és működőképes referenciadokumentumot (biztonsági szabályzat + megfelelőségi térkép) szállít Önnek, anélkül hogy hónapokra lekötné a csapatait.

5
Munkanap
20
Lefedett fejezet
93
ISO 27001 kontroll
120+
Leszállított oldal

A NIS2 irányelv számokban

Amit az európai irányelv a gyakorlatban megváltoztat az érintett szervezetek számára

Az EU-ban mintegy 160 000 érintett szervezet

A NIS2 irányelv (EU 2022/2555) jelentősen kibővíti a korábbi NIS1 hatályát, jellemzően 50 fős létszám és 10 millió EUR árbevétel körüli küszöbértékkel, 18 alapvető és fontos ágazatra kiterjedően.

A szankciók a vezetőkig is elérnek

A jogszabályok közigazgatási bírságokat írnak elő (a szervezet típusától függően több millió eurós nagyságrendben, vagy a globális árbevétel egy százalékában), valamint a vezetők személyes felelősségét, amely akár ideiglenes tisztségeltiltásig is terjedhet.

A francia átültetés folyamatban van

Franciaország még nem ültette át a NIS2-t a nemzeti jogába (az átültető törvény előkészítés alatt áll). Azok a vállalatok, amelyek már most felkészülnek, elkerülik a várható torlódást, amikor a francia szöveg hatályba lép.

💰

A tanácsadó cégek hosszú projekteket számláznak

Egy nagy tanácsadó cég által vezetett klasszikus NIS2/ISO 27001 megfelelőségi projekt hónapokban mérhető. A költségvetés gyakran meghaladja egy 50-500 fős KKV/középvállalat lehetőségeit, amelynek pedig neki kell vágnia.

A begyűrűző hatás: akkor is, ha Önre nem vonatkozik közvetlenül

A NIS2 előírja az alapvető/fontos szervezetek számára, hogy ellenőrizzék ellátási láncuk biztonságát. Ez a gyakorlatban azt jelenti, hogy megrendelői már küldenek - vagy hamarosan küldeni fognak - Önnek egy beszállítói biztonsági kérdőívet. Néhány valódi kérdés egy ilyen típusú kérdőívből:

Többfaktoros hitelesítés (MFA)

« Mely szolgáltatásokhoz írja elő az MFA-t? E-mail, VPN, RDP, hálózat-felhő adminisztráció, kiemelt jogosultságú fiókok. »

Tipikus hivatkozás: CSA CAIQ v4 IAM-14.1 / SIG Lite

E-mail biztonság

« Milyen kontrollokat alkalmaz az e-mail-hamisítás ellen (SPF, DKIM, DMARC)? Letiltotta-e az örökölt protokollokat (nem biztonságos IMAP, POP3, SMTP)? »

Tipikus hivatkozás: Google VSAQ / Beazley Ransomware Supplemental

Incidensreagálási terv

« Mi az Ön incidensreagálási terve, és milyen határidőn belül értesítené ügyfeleit egy kiberbiztonsági incidensről? »

Tipikus hivatkozás: 3rdRisk - 7 NIS2 kérdés

Alvállalkozás és ellátási lánc

« Igénybe vesz negyedrendű alvállalkozókat? Elfogadja-e a NIS2-megfelelőséget előíró szerződéses záradékokat (ellenőrzések, incidensbejelentés, auditjog)? »

Tipikus hivatkozás: 3rdRisk - 7 NIS2 kérdés

Mentések és üzletmenet-folytonosság

« Készülnek mentések? A sértetlenséget és a helyreállítási eljárásokat legalább évente egyszer tesztelik? »

Tipikus hivatkozás: CSA CAIQ v4 BCR-08

Biztonsági kormányzás

« Az információbiztonsági szabályzata elismert keretrendszerre épül (NIST, ISO 27001)? »

Tipikus hivatkozás: 2022 SIG Lite (Shared Assessments)

A NIS2-Express által készített szabályzat pontról pontra megválaszolja az ilyen típusú kérdőíveket, a hozzájuk tartozó bizonyítékokkal együtt.

A megoldás: NIS2-Express

5 nap, 20 fejezet, 1 működőképes dokumentum, amelyet csapatai már a következő hétfőtől alkalmazhatnak

N1
1. nap - Felmérés

Kérdőív és vezetői interjú

2 órás interjú az informatikai vezetővel vagy a vezetővel. A kontextus, a hatókör, az üzleti tétek és a jelenlegi érettségi szint felmérése strukturált kérdőívünk segítségével (10 terület, 60 kérdés).

N2
2. nap - Technikai elemzés

Informatikai rendszer feltérképezése

Eszközleltár (szerverek, munkaállomások, alkalmazások), hálózati architektúra elemzése, kritikus adatáramlások azonosítása. Könnyű sebezhetőségvizsgálat előzetes egyeztetés alapján.

N3
3. nap - Szövegezés

Egyedi biztonsági szabályzat elkészítése

A 20 fejezet megírása az Ön valós adataival: biztonsági szervezeti ábra, kockázati mátrix, működési eljárások, informatikai szabályzat. Minden az Ön kontextusára szabott.

N4
4. nap - Összesítés

Megfelelőségi térkép és mellékletek

Részletes NIS2 megfelelőségi térkép (kormányzás, biztonsági intézkedések, incidensbejelentés), ISO 27001, ANSSI és GDPR. Mellékletek elkészítése: eszközleltár, alkalmazhatósági nyilatkozat mátrix, incidens-, hozzáférés- és változáskezelési eljárások.

N5
5. nap - Átadás

Bemutatás és tudásátadás

A dokumentum bemutatása a vezetői testületnek. Kérdés-válasz munkamenet. A szerkeszthető fájlok (HTML, PDF, DOCX) átadása, hogy csapatai magukénak érezhessék.

Amit Ön kap

Egy teljes, azonnal bevezethető csomag, minden szükséges dokumentummal

📝

Biztonsági szabályzat - 20 fejezet

Teljes körű biztonsági szabályzat, amely az ISO 27001 valamennyi területét lefedi, és megfelel a NIS2 által elvárt dokumentációs alapnak.

  • Biztonsági kormányzás és szervezet
  • Eszközök és adatok osztályozása
  • Hozzáférés- és identitáskezelés
  • Hálózati, rendszer- és alkalmazásbiztonság
  • Üzletmenet-folytonosság és incidenskezelés
📈

Gyors audit jelentés

A biztonsági helyzet összegzése vizuális mutatókkal.

  • Érettségi radar (10 terület)
  • Kockázati mátrix (hatás/valószínűség)
  • Top 10 kritikus sebezhetőség
  • Priorizált cselekvési terv (PDCA)
  • Javasolt biztonsági költségvetés
📄

Eljárások és szabályzat

Csapatai által azonnal alkalmazható működési dokumentumok.

  • ELJ-01: Incidenskezelés
  • ELJ-02: Hozzáféréskezelés
  • ELJ-03: Változáskezelés
  • ELJ-04: Mentés és helyreállítás
  • Informatikai szabályzat (aláírásra kész)
🎯

NIS2 megfelelőségi térkép

Megfeleltetés az Ön biztonsági szabályzata és a NIS2 irányelv fő kötelezettségi fejezetei között.

  • 20. cikk - Kormányzás
  • 21. cikk - Kockázatkezelési intézkedések (10 terület)
  • 23. cikk - Incidensbejelentés
  • Tipikus válaszok a NIS2 beszállítói kérdőívre
  • Megfelelőségi mátrix státusszal
🔐

ISO 27001 mellékletek

Alkalmazhatósági nyilatkozat és a 93 A mellékleti kontroll megfeleltetése (ISO 27001:2022).

  • Alkalmazhatósági nyilatkozat kontrollonkénti indoklással
  • Részletes szerverleltár
  • Sebezhetőségi nyilvántartás
  • Azonosított támadási láncok
  • Költségvetéssel ellátott cselekvési terv
💻

Szerkeszthető fájlok

Minden dokumentum olyan formátumban, amelyet Ön szerkeszthet.

  • Önálló HTML (bármely böngészőben megnyitható)
  • Kiváló minőségű PDF (A4 nyomtatáshoz)
  • Szerkeszthető DOCX (Microsoft Word)
  • Kétnyelvű FR/EN (opció)
  • Nagy felbontású PNG ábrák

Lefedett megfelelőség

Egyetlen dokumentum valamennyi keretrendszerére

N2

NIS2 (EU 2022/2555 irányelv)

A kormányzás, a kockázatkezelési intézkedések és az incidensbejelentés fő fejezeteinek lefedése. Megfelelőségi térképpel.

ISO

ISO 27001:2022

A 93 A mellékleti kontroll alkalmazhatósági nyilatkozata. A 4-10. fejezetekre és a 4 témakörre (szervezeti, emberi, fizikai, technológiai) illeszkedő felépítés.

AN

ANSSI útmutató - Informatikai higiénia

Az ANSSI (francia hatóság) informatikai higiéniai intézkedései a 20 fejezetben szerepelnek. Kifejezett megfeleltetés a megfelelőségi térképen.

RG

GDPR (32. cikk)

Megfelelő technikai és szervezési intézkedések a személyes adatok biztonságának biztosítására. Adatosztályozás és adatkezelési nyilvántartás is szerepel.

Irányár

Válassza ki a helyzetéhez illő csomagot - személyre szabott árajánlat 24 órán belül

Alapcsomag

KKV < 50 fő, egy telephely

3 000
EUR + áfa (egyszeri, irányár)
  • Egyedi 20 fejezetes biztonsági szabályzat
  • 4 működési eljárás
  • Informatikai szabályzat
  • NIS2 és GDPR megfelelőségi térkép
  • Bemutatás a vezetői testületnek
  • HTML + PDF + DOCX formátumok
Ajánlatkérés

Prémium

Középvállalat 250+ fő, szabályozott ágazat

8 000
EUR + áfa (egyszeri, irányár)
  • Minden a Standard csomagból, plusz:
  • DORA megfelelőségi térkép (pénzügyi ágazat)
  • Ágazati sablonok (egészségügy, ipar, pénzügy)
  • 12 hónapos, költségvetéssel ellátott korrekciós terv
  • ISO 27001 tanúsítási támogatás
  • Prioritásos támogatás 12 hónapig
Ajánlatkérés

Éves karbantartás: 500 EUR + áfa/év (irányár)

A biztonsági szabályzat éves frissítése (jogszabályi változások, informatikai rendszerváltozások). Az eljárások felülvizsgálata, a megfelelőségi térkép aktualizálása, új PDF.

Irányárak standard hatókörre vonatkoznak. A végleges összeg árajánlat alapján kerül meghatározásra, az Ön valós hatókörét érintő első egyeztetést követően.

Gyakran ismételt kérdések

Vonatkozik-e a NIS2 a vállalatomra?
Az általánosan alkalmazott küszöbérték egy 50 főnél nagyobb létszámú, vagy 10 millió eurónál nagyobb árbevételű vállalat, amely a 18 lefedett ágazat (energia, közlekedés, egészségügy, digitális szektor, ipar, víz, élelmiszer, űr, posta, vegyipar, hulladékgazdálkodás, gyártás, kutatás, digitális szolgáltatások, közigazgatás, pénzügyi piacok, digitális infrastruktúra, digitális szolgáltatók) egyikében tevékenykedik. Ezeken a kritériumokon kívül is érintett lehet begyűrűző hatásként, ha egy NIS2 hatálya alá tartozó szervezet beszállítója (lásd a fenti „Begyűrűző hatás” szakaszt). A helyzetének pontos minősítése jogi tanácsadás körébe tartozik.
Franciaország már átültette a NIS2-t?
Nem, jelenleg még nem: a francia átültető törvény előkészítés alatt áll. Ez nem jelenti azt, hogy várni kellene: azok a vállalatok, amelyek már most felkészülnek, elkerülik a várható torlódást a francia szöveg hatálybalépésekor, és már ma is megfelelnek azoknak a követelményeknek, amelyeket ügyfeleik/megrendelőik szerződésben már most közvetítenek feléjük (begyűrűző hatás).
Mi a különbség egy nagy tanácsadó cég által készített biztonsági szabályzathoz képest?
A tartalom ugyanazt a követelményszintet célozza: ugyanaz a 20 fejezet, ugyanaz az ISO 27001 lefedettség, ugyanolyan mélységű elemzés. A különbség: mi egy olyan generátorra támaszkodunk, amely az Ön valós adataiból egyedi dokumentumot állít elő, míg egy klasszikus projekt hónapokig tartó kézi szövegezést jelent.
A dokumentum érvényes egy ISO 27001 tanúsításhoz?
A NIS2-Express biztonsági szabályzat szilárd alapot jelent egy ISO 27001 tanúsítás elindításához. Lefedi a 93 kontroll alkalmazhatósági nyilatkozatát (DdA) és a 4-10. fejezetek felépítését. A tényleges bevezetéshez és a tanúsítási audithoz kiegészítő támogatásra lesz szükség.
Mennyi ideig kell lekötnöm a csapataimat?
2 óra az első napon (vezetői interjú) és 2 óra az utolsó napon (bemutatás). A munka többi részét auditoraink végzik, anélkül hogy igénybe vennék csapatait. Ha technikai vizsgálat is szerepel, a 2. napon ideiglenes hálózati hozzáférést kérünk.
Kötelező az éves karbantartás?
Nem, opcionális, de ajánlott. A kiberkockázat-kezelés feltételezi a biztonsági intézkedések rendszeres felülvizsgálatát. Az éves karbantartás magában foglalja a dokumentum frissítését a jogszabályi változások és az Ön informatikai rendszerének változásai alapján.
Miben áll a SYAGA jogosultsága e dokumentum elkészítésére?
A SYAGA CONSULTING 2009 óta végez informatikai biztonsági auditokat (a társaság 2009.12.08-án alakult EURL formában), különböző ágazatok (ipar, turizmus, egészségügy, szolgáltatások) ügyfelei körében. Egy generátort építettünk, amely ezt az audit tapasztalatot kamatoztatva gyorsan állít elő egyedi megfelelőségi dokumentumokat.

Készen áll a NIS2 megfelelőségének biztosítására?

Vegye fel velünk a kapcsolatot, hogy 24 órán belül személyre szabott árajánlatot kapjon.

A NIS2-Express egy megfelelőségi támogató eszköz. Nem minősül jogi tanácsnak. Az Ön szervezetének a NIS2 irányelv és annak francia átültetése szerinti minősítését jogi tanácsadóval kell megerősíttetni.

Jogszabályi figyelés - hivatalos források

A NIS2 egyszerű nyelven, egy elfoglalt vezető számára feldolgozva. Minden pont a forrásul szolgáló hivatalos szöveghez vezet.

Kit érint?

Az irányelv a kritikusnak minősített ágazatokban működő „közepes” vagy „nagy” (az európai jog értelmében) vállalkozásokat célozza: energia, közlekedés, egészségügy, bankok, víz, digitális szektor, közigazgatás egyfelől; posta, hulladékgazdálkodás, vegyipar, élelmiszeripar, gyártás, kutatás másfelől. Egy tagállam ennél kisebb szervezeteket is bevonhat, ha azok kulcsszerepet töltenek be.

Amit a NIS2 valójában előír

Egyszerűen: „arányos” biztonsági intézkedések bevezetése, a kockázatok azonosításának képessége, az adatok védelme, egy támadás észlelése, az arra való reagálás és az utólagos újraindítás. Ehhez társul a helyiségek fizikai biztonsága, a hozzáférések és jogosultságok ellenőrzése, valamint a szolgáltatók és beszállítók biztonságának ellenőrzése.

Baj esetén pontos időzítés

Ha „jelentős” incidens következik be, a hatóságot három lépésben kell értesíteni: gyors riasztás 24 órán belül, részletesebb bejelentés 72 órán belül, majd végleges jelentés egy hónapon belül. Az érintett ügyfeleket is haladéktalanul tájékoztatni kell a saját részükről megteendő intézkedésekről.

A szankciók, dramatizálás nélkül

A bírságok felső határát az irányelv rögzíti: legfeljebb 10 M€ vagy a globális árbevétel 2%-a (a magasabb összeg) az „alapvető” szervezetek esetében; legfeljebb 7,5 M€ vagy a globális árbevétel 1,5%-a a „fontos” szervezetek esetében. Ezek jogi felső határok, nem automatikus számlák - az irányelv célja továbbra is a megelőzés.

A megjegyzendő dátumok

Az irányelv 2023. január 16. óta van hatályban. Minden tagállamnak legkésőbb 2024. október 17-ig át kellett ültetnie kötelezettségeit a nemzeti jogába, a tényleges alkalmazás 2024. október 18-tól kezdődött, ekkor helyezték hatályon kívül a korábbi NIS1 szöveget.

Franciaországban ki vezeti az ügyet

Az ANSSI (francia hatóság) a NIS2 megfelelőség kísérésére kijelölt hatóság. Közzétette a „Référentiel Cyber France” (ReCyF, 2026. március 17. óta elérhető) keretrendszert, és „MonEspaceNIS2” platformot, valamint „ClubSSI” közösséget kínál a vállalatok eligazodásának segítésére.

Ami már a szomszédainknál történik

Németországban a BSI hatóság jelzi, hogy az érintett vállalatok regisztrációjának törvényes határideje már lejárt: azoknak, akik még nem tették meg, haladéktalanul meg kell tenniük. Ez konkrét jele annak, hogy az európai mozgás már a szövegeken túl is zajlik.

Egyszerűsítés van vizsgálat alatt

Az Európai Bizottság 2026-ban javaslatot ("omnibusz csomag") terjesztett elő a NIS2 megfelelőség könnyítésére, különösen a kisebb szervezetek számára: mintegy 28 700 vállalatot érintene ez a könnyítés, ebből 6 200 mikro- és kisvállalkozást.

A figyelés 2026.07.17-én készült a hivatkozott hivatalos szövegek és oldalak alapján. Tájékoztat, de nem helyettesíti az Ön helyzetére vonatkozó jogi tanácsot.