Assistenza documentale strutturata e con fonti. Questo servizio non costituisce consulenza legale: gli aspetti giuridicamente vincolanti richiedono un professionista qualificato (avvocato, DPO o auditor certificato).
DIRETTIVA UE NIS2 - RECEPIMENTO IN CORSO IN FRANCIA

Il vostro fascicolo di conformità
NIS2 in 5 giorni

La direttiva europea NIS2 (UE 2022/2555) impone una gestione del rischio informatico ai soggetti essenziali e importanti di 18 settori, e di riflesso ai loro fornitori. SYAGA NIS2-Express vi consegna il documento di riferimento (PSSI + mappatura di conformità) completo e operativo, senza impegnare i vostri team per mesi.

5
Giorni lavorativi
20
Capitoli coperti
93
Controlli ISO 27001
120+
Pagine consegnate

La direttiva NIS2, in cifre

Cosa cambia concretamente la direttiva europea per i soggetti interessati

Circa 160.000 soggetti interessati nell'UE

La direttiva NIS2 (UE 2022/2555) amplia fortemente il perimetro della precedente NIS1, con una soglia di applicazione generalmente fissata intorno a 50 dipendenti e 10 milioni di EUR di fatturato, per 18 settori essenziali e importanti.

Sanzioni che risalgono fino ai dirigenti

I testi prevedono sanzioni amministrative (dell'ordine di diversi milioni di euro o di una percentuale del fatturato mondiale a seconda del tipo di soggetto) e una responsabilità personale dei dirigenti che può arrivare fino a un'interdizione temporanea dalle funzioni.

Il recepimento francese è in corso

La Francia non ha ancora recepito NIS2 nel proprio diritto nazionale (una legge di recepimento è in preparazione). Le aziende che anticipano ora evitano l'ingorgo previsto quando il testo francese entrerà in vigore.

💰

Le società di consulenza fatturano incarichi lunghi

Un incarico classico di adeguamento NIS2/ISO 27001 condotto da una grande società di consulenza si conta in mesi. Un budget spesso fuori portata per una PMI/media impresa di 50-500 dipendenti che deve comunque adeguarsi.

L'effetto a catena: anche se non siete direttamente soggetti

NIS2 impone ai soggetti essenziali/importanti di verificare la sicurezza della propria catena di approvvigionamento. In pratica, i vostri committenti vi inviano già - o vi invieranno - un questionario di sicurezza fornitore. Esempi di domande reali tratte da questo tipo di questionario:

Autenticazione a più fattori (MFA)

« Per quali servizi imponete l'MFA? Posta elettronica, VPN, RDP, amministrazione rete-cloud, account con privilegi. »

Référence type CSA CAIQ v4 IAM-14.1 / SIG Lite

Sicurezza della posta elettronica

« Quali controlli utilizzate contro lo spoofing delle email (SPF, DKIM, DMARC)? Avete disattivato i protocolli obsoleti (IMAP, POP3, SMTP non sicuri)? »

Référence type Google VSAQ / Beazley Ransomware Supplemental

Piano di risposta agli incidenti

« Qual è il vostro piano di risposta agli incidenti, ed entro quale termine ci notifichereste un incidente di cybersicurezza? »

Référence type 3rdRisk - 7 Questions NIS2

Subappalto e catena di approvvigionamento

« Ricorrete a subappaltatori di quarto livello? Accettereste clausole contrattuali che impongono la conformità NIS2 (controlli, notifica delle violazioni, diritto di audit)? »

Référence type 3rdRisk - 7 Questions NIS2

Backup e continuità

« Vengono effettuati backup? L'integrità e le procedure di ripristino vengono testate almeno una volta all'anno? »

Référence type CSA CAIQ v4 BCR-08

Governance della sicurezza

« La vostra politica di sicurezza delle informazioni si basa su uno standard riconosciuto (NIST, ISO 27001)? »

Référence type 2022 SIG Lite (Shared Assessments)

La PSSI prodotta da NIS2-Express risponde punto per punto a questo tipo di questionario, con le relative evidenze.

La soluzione: NIS2-Express

5 giorni, 20 capitoli, 1 documento operativo che i vostri team possono applicare già dal lunedì successivo

G1
Giorno 1 - Inquadramento

Questionario e colloquio con la direzione

Colloquio di 2 ore con il CIO o il dirigente. Raccolta del contesto, del perimetro, delle esigenze di business e della maturità attuale tramite il nostro questionario strutturato (10 domini, 60 domande).

G2
Giorno 2 - Analisi tecnica

Raccolta e mappatura del sistema informativo

Inventario degli asset (server, postazioni, applicazioni), analisi dell'architettura di rete, identificazione dei flussi critici. Scansione leggera delle vulnerabilità previo accordo.

G3
Giorno 3 - Redazione

Generazione della PSSI personalizzata

Redazione dei 20 capitoli con i vostri dati reali: organigramma della sicurezza, matrice dei rischi, procedure operative, carta informatica. Tutto è specifico al vostro contesto.

G4
Giorno 4 - Consolidamento

Mappatura di conformità e allegati

Mappatura dettagliata NIS2 (governance, misure di gestione del rischio, notifica degli incidenti), ISO 27001, ANSSI e GDPR. Generazione degli allegati: inventario degli asset, matrice DdA, procedure di gestione degli incidenti, degli accessi e dei cambiamenti.

G5
Giorno 5 - Consegna

Restituzione e trasferimento di competenze

Presentazione del deliverable al comitato di direzione. Sessione di domande e risposte. Consegna dei file editabili (HTML, PDF, DOCX) per l'appropriazione da parte dei vostri team.

Cosa ricevete

Un pacchetto completo, pronto per l'implementazione, con tutti i documenti di cui avete bisogno

📝

PSSI - 20 capitoli

Politica di sicurezza completa che copre tutti i domini ISO 27001, il nucleo documentale atteso ai sensi di NIS2.

  • Governance e organizzazione della sicurezza
  • Classificazione degli asset e dei dati
  • Gestione degli accessi e delle identità
  • Sicurezza di rete, di sistema e applicativa
  • Continuità operativa e gestione degli incidenti
📈

Rapporto di audit express

Sintesi della postura di sicurezza con indicatori visivi.

  • Radar di maturità (10 domini)
  • Matrice dei rischi (impatto/probabilità)
  • Top 10 delle vulnerabilità critiche
  • Piano d'azione prioritizzato (PDCA)
  • Budget di sicurezza raccomandato
📄

Procedure e carta

Documenti operativi direttamente applicabili dai vostri team.

  • PROC-01: Gestione degli incidenti
  • PROC-02: Gestione degli accessi
  • PROC-03: Gestione dei cambiamenti
  • PROC-04: Backup e ripristino
  • Carta informatica (pronta per la firma)
🎯

Mappatura NIS2

Corrispondenza tra la vostra PSSI e i grandi capitoli di obblighi della direttiva NIS2.

  • Art. 20 - Governance
  • Art. 21 - Misure di gestione del rischio (10 domini)
  • Art. 23 - Notifica degli incidenti
  • Risposte tipo al questionario fornitore NIS2
  • Matrice di conformità con stato
🔐

Allegati ISO 27001

Dichiarazione di Applicabilità e mappatura dei 93 controlli Allegato A (ISO 27001:2022).

  • DdA con giustificazione per controllo
  • Inventario dettagliato dei server
  • Registro delle vulnerabilità
  • Catene di attacco identificate
  • Piano d'azione con budget
💻

File editabili

Tutti i documenti in formati che potete modificare.

  • HTML autonomo (apribile in qualsiasi browser)
  • PDF alta qualità (stampa A4)
  • DOCX editabile (Microsoft Word)
  • Bilingue FR/EN (opzionale)
  • Grafici PNG ad alta risoluzione

Conformità coperta

Un unico documento per rispondere a tutti i vostri standard

N2

NIS2 (Direttiva UE 2022/2555)

Copertura dei grandi capitoli governance, misure di gestione del rischio e notifica degli incidenti. Mappatura di conformità inclusa.

ISO

ISO 27001:2022

Dichiarazione di Applicabilità dei 93 controlli Allegato A. Struttura allineata alle clausole da 4 a 10 e ai 4 temi (organizzativi, umani, fisici, tecnologici).

AN

Guida ANSSI - Igiene informatica

Le misure di igiene informatica dell'ANSSI sono coperte nei 20 capitoli. Corrispondenza esplicita nella mappatura di conformità.

RG

GDPR (Art. 32)

Misure tecniche e organizzative appropriate per garantire la sicurezza dei dati personali. Classificazione dei dati e registro dei trattamenti trattati.

Tariffe indicative

Scegliete la formula adatta al vostro contesto - preventivo personalizzato entro 24 ore

Essentiel

PMI < 50 dipendenti, mono-sede

3 000
EUR + IVA (una tantum, indicativo)
  • PSSI 20 capitoli personalizzata
  • 4 procedure operative
  • Carta informatica
  • Mappatura NIS2 e GDPR
  • Restituzione al comitato di direzione
  • Formati HTML + PDF + DOCX
Richiedi un preventivo

Premium

Media impresa 250+ dipendenti, settore regolamentato

8 000
EUR + IVA (una tantum, indicativo)
  • Tutto Standard +
  • Mappatura DORA (settore finanziario)
  • Modelli settoriali (sanità, industria, finanza)
  • Piano di remediation con budget su 12 mesi
  • Accompagnamento certificazione ISO 27001
  • Supporto prioritario 12 mesi
Richiedi un preventivo

Manutenzione annuale: 500 EUR + IVA/anno (indicativo)

Aggiornamento annuale della PSSI (evoluzioni normative, cambiamenti del sistema informativo). Revisione delle procedure, aggiornamento della mappatura di conformità, nuovo PDF.

Tariffe indicative per un perimetro standard. L'importo definitivo è stabilito su preventivo, dopo un primo scambio sul vostro perimetro reale.

Domande frequenti

La mia azienda è interessata da NIS2?
La soglia generalmente adottata è quella di un'azienda con più di 50 dipendenti o più di 10 milioni di EUR di fatturato, attiva in uno dei 18 settori coperti (energia, trasporti, sanità, digitale, industria, acqua, alimentare, spazio, poste, chimica, rifiuti, manifattura, ricerca, servizi digitali, pubblica amministrazione, mercati finanziari, infrastrutture digitali, fornitori digitali). Anche al di fuori di questi criteri, potete essere interessati per effetto a catena se siete fornitori di un soggetto sottoposto a NIS2 (vedi la sezione "Effetto a catena" sopra). Una qualificazione precisa della vostra situazione è di competenza di una consulenza legale.
La Francia ha già recepito NIS2?
No, non ancora ad oggi: la legge di recepimento francese è in preparazione. Questo non significa che bisogna aspettare: le aziende che si preparano già ora evitano l'ingorgo previsto quando il testo francese entrerà in vigore, e rispondono già oggi alle esigenze che i loro clienti/committenti trasmettono loro già per contratto (effetto a catena).
Qual è la differenza con una PSSI redatta da una grande società di consulenza?
Il contenuto mira allo stesso livello di esigenza: stessi 20 capitoli, stessa copertura ISO 27001, stessa profondità di analisi. La differenza: ci basiamo su un generatore che produce un documento personalizzato a partire dai vostri dati reali, laddove un incarico classico si conta in mesi di redazione manuale.
Il documento è valido per una certificazione ISO 27001?
La PSSI NIS2-Express costituisce una base solida per avviare una certificazione ISO 27001. Copre la Dichiarazione di Applicabilità (DdA) dei 93 controlli e la struttura delle clausole da 4 a 10. Sarà necessario un accompagnamento complementare per l'implementazione operativa e l'audit di certificazione.
Quanto tempo devo impegnare i miei team?
2 ore il primo giorno (colloquio con la direzione) e 2 ore l'ultimo giorno (restituzione). Il resto del lavoro è svolto dai nostri auditor senza sollecitare i vostri team. Se è prevista una scansione tecnica, il giorno 2 sarà richiesto un accesso di rete temporaneo.
La manutenzione annuale è obbligatoria?
No, è opzionale ma raccomandata. La gestione del rischio informatico presuppone una revisione periodica delle misure di sicurezza. La manutenzione annuale include l'aggiornamento del documento in funzione delle evoluzioni normative e dei cambiamenti del vostro sistema informativo.
In cosa SYAGA è legittimata a produrre questo documento?
SYAGA CONSULTING effettua audit di sicurezza informatica dal 2009 (EURL costituita l'08/12/2009), presso clienti di settori diversi (industria, turismo, sanità, servizi). Abbiamo costruito un generatore che capitalizza su questa esperienza di audit per produrre rapidamente documenti di conformità personalizzati.

Pronti a mettere in sicurezza la vostra conformità NIS2?

Contattateci per ricevere un preventivo personalizzato entro 24 ore.

NIS2-Express è uno strumento di accompagnamento alla conformità. Non costituisce un parere legale. La qualificazione del vostro soggetto rispetto alla direttiva NIS2 e al suo recepimento francese deve essere confermata da una consulenza legale.