Eiropas Savienības NIS2 direktīva (ES 2022/2555) uzliek kiberrisku pārvaldības pienākumu 18 nozaru būtiskajām un svarīgajām vienībām, kā arī, netieši, to piegādātājiem. SYAGA NIS2-Express piegādā jums pilnīgu un darboties spējīgu pamatdokumentu (informācijas drošības politika + atbilstības kartējums), nenoslogojot jūsu komandas mēnešiem ilgi.
Ko Eiropas direktīva konkrēti maina attiecīgajām vienībām
NIS2 direktīva (ES 2022/2555) ļoti būtiski paplašina iepriekšējās NIS1 direktīvas darbības jomu, ar sliekšņa vērtību, kas parasti tiek noteikta ap 50 darbiniekiem un 10 milj. EUR apgrozījumu, attiecinot to uz 18 būtiskām un svarīgām nozarēm.
Tiesību akti paredz administratīvos naudas sodus (vairāku miljonu eiro apmērā vai procentuālā daļā no pasaules apgrozījuma atkarībā no vienības veida) un vadītāju personisko atbildību, kas var sasniegt pat pagaidu amata pienākumu izpildes aizliegumu.
Francija vēl nav transponējusi NIS2 savos nacionālajos tiesību aktos (transpozīcijas likums tiek gatavots). Uzņēmumi, kas gatavojas jau tagad, izvairās no gaidāmā sastrēguma brīdī, kad Francijas tiesību akts stāsies spēkā.
Tipisks NIS2/ISO 27001 atbilstības nodrošināšanas projekts, ko veic liela konsultāciju firma, ilgst mēnešiem. Budžets bieži vien nav pieejams MVU/vidējiem uzņēmumiem ar 50 līdz 500 darbiniekiem, kuriem tomēr tas jāveic.
NIS2 uzliek būtiskajām/svarīgajām vienībām pienākumu pārbaudīt savas piegādes ķēdes drošību. Konkrēti, jūsu pasūtītāji jau sūta - vai drīz sūtīs - jums piegādātāju drošības anketu. Piemēri reāliem jautājumiem no šāda veida anketām:
«Kuriem pakalpojumiem jūs pieprasāt MFA? E-pastam, VPN, RDP, tīkla/mākoņa administrēšanai, privileģētiem kontiem.»
«Kādas kontroles jūs izmantojat pret e-pasta viltošanu (SPF, DKIM, DMARC)? Vai esat atspējojuši novecojušos protokolus (nedrošs IMAP, POP3, SMTP)?»
«Kāds ir jūsu incidentu reaģēšanas plāns un cik ilgā laikā jūs mūs informētu par kiberdrošības incidentu?»
«Vai jūs izmantojat 4. līmeņa apakšuzņēmējus? Vai piekritīsiet līguma noteikumiem, kas paredz NIS2 atbilstību (kontroles, pārkāpumu paziņošana, audita tiesības)?»
«Vai tiek veiktas rezerves kopijas? Vai integritāte un atjaunošanas procedūras tiek testētas vismaz reizi gadā?»
«Vai jūsu informācijas drošības politika balstās uz atzītu ietvaru (NIST, ISO 27001)?»
NIS2-Express izstrādātā drošības politika sniedz atbildi punktu pēc punkta uz šāda veida anketām, kopā ar attiecīgajiem pierādījumiem.
5 dienas, 20 nodaļas, 1 darboties spējīgs dokuments, ko jūsu komandas var sākt piemērot jau nākamajā pirmdienā
2 stundu intervija ar IT direktoru vai uzņēmuma vadītāju. Konteksta, darbības jomas, biznesa mērķu un pašreizējā brieduma līmeņa apzināšana, izmantojot mūsu strukturēto anketu (10 jomas, 60 jautājumi).
Aktīvu inventarizācija (serveri, darbstacijas, lietojumprogrammas), tīkla arhitektūras analīze, kritisko datu plūsmu identificēšana. Vieglā ievainojamību skenēšana pēc iepriekšējas vienošanās.
20 nodaļu izstrāde, izmantojot jūsu reālos datus: drošības organizatoriskā struktūra, risku matrica, operatīvās procedūras, IT lietošanas kārtība. Viss ir pielāgots jūsu kontekstam.
Detalizēts NIS2 kartējums (pārvaldība, drošības pasākumi, incidentu paziņošana), ISO 27001, ANSSI un VDAR. Pielikumu sagatavošana: aktīvu inventarizācija, piemērojamības deklarācijas matrica, incidentu, piekļuves un izmaiņu pārvaldības procedūras.
Rezultāta prezentācija vadības komitejai. Jautājumu un atbilžu sesija. Rediģējamu failu (HTML, PDF, DOCX) nodošana, lai jūsu komandas varētu tos pārņemt.
Pilnīga, gatava lietošanai pakete ar visiem nepieciešamajiem dokumentiem
Pilnīga drošības politika, kas aptver visas ISO 27001 jomas - dokumentācijas pamats, kas nepieciešams saskaņā ar NIS2.
Drošības stāvokļa kopsavilkums ar vizuāliem rādītājiem.
Operatīvi dokumenti, ko jūsu komandas var uzreiz piemērot.
Atbilstība starp jūsu drošības politiku un NIS2 direktīvas galvenajām pienākumu nodaļām.
Piemērojamības deklarācija un 93 A pielikuma kontroļu kartējums (ISO 27001:2022).
Visi dokumenti formātos, kurus varat rediģēt.
Viens dokuments, kas atbilst visiem jūsu ietvariem
Aptver galvenās nodaļas: pārvaldība, riska pārvaldības pasākumi un incidentu paziņošana. Iekļauts atbilstības kartējums.
93 A pielikuma kontroļu piemērojamības deklarācija. Struktūra saskaņota ar 4.-10. punktu prasībām un 4 tematiskajām jomām (organizatoriskā, cilvēkresursu, fiziskā, tehnoloģiskā).
ANSSI (Francijas iestāde) IT higiēnas pasākumi ir aptverti visās 20 nodaļās. Skaidra atbilstība atbilstības kartējumā.
Atbilstoši tehniskie un organizatoriskie pasākumi personas datu drošības nodrošināšanai. Aplūkota datu klasifikācija un apstrādes darbību reģistrs.
Izvēlieties jūsu situācijai piemērotu variantu - individuāls piedāvājums 24 stundu laikā
MVU < 50 darbinieku, viena atrašanās vieta
MVU/vidējais uzņēmums 50-250 darbinieki, vairākas atrašanās vietas
Vidējais uzņēmums 250+ darbinieki, regulēta nozare
Ikgadējā uzturēšana: 500 EUR bez PVN/gadā (orientējoši)
Ikgadēja drošības politikas atjaunināšana (normatīvo aktu izmaiņas, IT sistēmas izmaiņas). Procedūru pārskatīšana, atbilstības kartējuma atjaunināšana, jauns PDF.
Orientējošas cenas standarta apjomam. Galīgā summa tiek noteikta piedāvājumā pēc pirmās pārrunas par jūsu reālo darbības apjomu.
Sazinieties ar mums, lai saņemtu individuālu piedāvājumu 24 stundu laikā.
NIS2 vienkāršā valodā, sagatavots aizņemtam vadītājam. Katrs punkts atsaucas uz oficiālo tekstu, no kura tas ņemts.
Direktīva attiecas uz "vidējiem" vai "lieliem" uzņēmumiem (Eiropas tiesību izpratnē), kas darbojas nozarēs, kuras uzskatītas par kritiskām: enerģētika, transports, veselības aprūpe, bankas, ūdens, digitālā joma, valsts pārvalde no vienas puses; pasts, atkritumi, ķīmija, pārtikas rūpniecība, ražošana, pētniecība no otras puses. Valsts var iekļaut arī mazākas struktūras, ja tām ir svarīga loma.
Vienkārši sakot: ieviest "samērīgus" drošības pasākumus, prast identificēt savus riskus, aizsargāt datus, atklāt uzbrukumu, uz to reaģēt un pēc tam atsākt darbību. Papildus tam - telpu fiziskā drošība, piekļuves un pilnvaru kontrole, kā arī savu pakalpojumu sniedzēju un piegādātāju drošības pārbaude.
Ja iestājas "nozīmīgs" incidents, iestāde jāinformē trīs posmos: ātrs brīdinājums 24 stundu laikā, detalizētāks paziņojums 72 stundu laikā, tad gala ziņojums mēneša laikā. Arī skartie klienti nekavējoties jāinformē par pasākumiem, kas jāveic viņu pusē.
Naudas sodu maksimālo apmēru nosaka direktīva: līdz 10 milj. EUR vai 2% no pasaules apgrozījuma (lielākā summa) "būtiskajām" vienībām; līdz 7,5 milj. EUR vai 1,5% no pasaules apgrozījuma "svarīgajām" vienībām. Tie ir tiesiski maksimālie apmēri, nevis automātisks rēķins - direktīvas mērķis joprojām ir prevencija.
Direktīva ir spēkā kopš 2023. gada 16. janvāra. Katrai dalībvalstij bija jātranspoznē savi pienākumi nacionālajā likumā vēlākais līdz 2024. gada 17. oktobrim, ar faktisku piemērošanu kopš 2024. gada 18. oktobra, kad iepriekšējais NIS1 teksts tika atcelts.
ANSSI ir noteiktā iestāde, kas atbalsta NIS2 atbilstības nodrošināšanu. Tā ir publicējusi "Référentiel Cyber France" (ReCyF, pieejams kopš 2026. gada 17. marta) un piedāvā platformu "MonEspaceNIS2", kā arī "ClubSSI", lai palīdzētu uzņēmumiem orientēties.
Vācijā iestāde BSI norāda, ka skarto uzņēmumu reģistrācijas tiesiskais termiņš jau ir pagājis: tie, kuri to vēl nav izdarījuši, tas jāizdara nekavējoties. Konkrēta zīme, ka Eiropas kustība jau ir sākusies, tālu aiz pašiem tiesību aktiem.
Eiropas Komisija 2026. gadā iesniedza priekšlikumu ("omnibus pakete"), lai atvieglotu NIS2 atbilstību, jo īpaši mazākām struktūrām: šis atvieglojums skartu aptuveni 28 700 uzņēmumus, no kuriem 6 200 ir mikro un mazie uzņēmumi.
Uzraudzība veikta 17.07.2026, pamatojoties uz minētajiem oficiālajiem tekstiem un vietnēm. Tā informē, bet neaizstāj juridisku atzinumu par jūsu konkrēto situāciju.