La direttiva europea NIS2 (UE 2022/2555) impone una gestione del rischio informatico ai soggetti essenziali e importanti di 18 settori, e di riflesso ai loro fornitori. SYAGA NIS2-Express vi consegna il documento di riferimento (PSSI + mappatura di conformità) completo e operativo, senza impegnare i vostri team per mesi.
Cosa cambia concretamente la direttiva europea per i soggetti interessati
La direttiva NIS2 (UE 2022/2555) amplia fortemente il perimetro della precedente NIS1, con una soglia di applicazione generalmente fissata intorno a 50 dipendenti e 10 milioni di EUR di fatturato, per 18 settori essenziali e importanti.
I testi prevedono sanzioni amministrative (dell'ordine di diversi milioni di euro o di una percentuale del fatturato mondiale a seconda del tipo di soggetto) e una responsabilità personale dei dirigenti che può arrivare fino a un'interdizione temporanea dalle funzioni.
La Francia non ha ancora recepito NIS2 nel proprio diritto nazionale (una legge di recepimento è in preparazione). Le aziende che anticipano ora evitano l'ingorgo previsto quando il testo francese entrerà in vigore.
Un incarico classico di adeguamento NIS2/ISO 27001 condotto da una grande società di consulenza si conta in mesi. Un budget spesso fuori portata per una PMI/media impresa di 50-500 dipendenti che deve comunque adeguarsi.
NIS2 impone ai soggetti essenziali/importanti di verificare la sicurezza della propria catena di approvvigionamento. In pratica, i vostri committenti vi inviano già - o vi invieranno - un questionario di sicurezza fornitore. Esempi di domande reali tratte da questo tipo di questionario:
« Per quali servizi imponete l'MFA? Posta elettronica, VPN, RDP, amministrazione rete-cloud, account con privilegi. »
« Quali controlli utilizzate contro lo spoofing delle email (SPF, DKIM, DMARC)? Avete disattivato i protocolli obsoleti (IMAP, POP3, SMTP non sicuri)? »
« Qual è il vostro piano di risposta agli incidenti, ed entro quale termine ci notifichereste un incidente di cybersicurezza? »
« Ricorrete a subappaltatori di quarto livello? Accettereste clausole contrattuali che impongono la conformità NIS2 (controlli, notifica delle violazioni, diritto di audit)? »
« Vengono effettuati backup? L'integrità e le procedure di ripristino vengono testate almeno una volta all'anno? »
« La vostra politica di sicurezza delle informazioni si basa su uno standard riconosciuto (NIST, ISO 27001)? »
La PSSI prodotta da NIS2-Express risponde punto per punto a questo tipo di questionario, con le relative evidenze.
5 giorni, 20 capitoli, 1 documento operativo che i vostri team possono applicare già dal lunedì successivo
Colloquio di 2 ore con il CIO o il dirigente. Raccolta del contesto, del perimetro, delle esigenze di business e della maturità attuale tramite il nostro questionario strutturato (10 domini, 60 domande).
Inventario degli asset (server, postazioni, applicazioni), analisi dell'architettura di rete, identificazione dei flussi critici. Scansione leggera delle vulnerabilità previo accordo.
Redazione dei 20 capitoli con i vostri dati reali: organigramma della sicurezza, matrice dei rischi, procedure operative, carta informatica. Tutto è specifico al vostro contesto.
Mappatura dettagliata NIS2 (governance, misure di gestione del rischio, notifica degli incidenti), ISO 27001, ANSSI e GDPR. Generazione degli allegati: inventario degli asset, matrice DdA, procedure di gestione degli incidenti, degli accessi e dei cambiamenti.
Presentazione del deliverable al comitato di direzione. Sessione di domande e risposte. Consegna dei file editabili (HTML, PDF, DOCX) per l'appropriazione da parte dei vostri team.
Un pacchetto completo, pronto per l'implementazione, con tutti i documenti di cui avete bisogno
Politica di sicurezza completa che copre tutti i domini ISO 27001, il nucleo documentale atteso ai sensi di NIS2.
Sintesi della postura di sicurezza con indicatori visivi.
Documenti operativi direttamente applicabili dai vostri team.
Corrispondenza tra la vostra PSSI e i grandi capitoli di obblighi della direttiva NIS2.
Dichiarazione di Applicabilità e mappatura dei 93 controlli Allegato A (ISO 27001:2022).
Tutti i documenti in formati che potete modificare.
Un unico documento per rispondere a tutti i vostri standard
Copertura dei grandi capitoli governance, misure di gestione del rischio e notifica degli incidenti. Mappatura di conformità inclusa.
Dichiarazione di Applicabilità dei 93 controlli Allegato A. Struttura allineata alle clausole da 4 a 10 e ai 4 temi (organizzativi, umani, fisici, tecnologici).
Le misure di igiene informatica dell'ANSSI sono coperte nei 20 capitoli. Corrispondenza esplicita nella mappatura di conformità.
Misure tecniche e organizzative appropriate per garantire la sicurezza dei dati personali. Classificazione dei dati e registro dei trattamenti trattati.
Scegliete la formula adatta al vostro contesto - preventivo personalizzato entro 24 ore
PMI < 50 dipendenti, mono-sede
PMI/media impresa 50-250 dipendenti, multi-sede
Media impresa 250+ dipendenti, settore regolamentato
Manutenzione annuale: 500 EUR + IVA/anno (indicativo)
Aggiornamento annuale della PSSI (evoluzioni normative, cambiamenti del sistema informativo). Revisione delle procedure, aggiornamento della mappatura di conformità, nuovo PDF.
Tariffe indicative per un perimetro standard. L'importo definitivo è stabilito su preventivo, dopo un primo scambio sul vostro perimetro reale.
Contattateci per ricevere un preventivo personalizzato entro 24 ore.