ES NIS2 DIREKTĪVA - TRANSPOZĪCIJA FRANCIJĀ VĒL NOTIEK

Jūsu NIS2 atbilstības dokumentācija
tikai 5 dienās

Eiropas Savienības NIS2 direktīva (ES 2022/2555) uzliek kiberrisku pārvaldības pienākumu 18 nozaru būtiskajām un svarīgajām vienībām, kā arī, netieši, to piegādātājiem. SYAGA NIS2-Express piegādā jums pilnīgu un darboties spējīgu pamatdokumentu (informācijas drošības politika + atbilstības kartējums), nenoslogojot jūsu komandas mēnešiem ilgi.

5
Darba dienas
20
Aptvertās nodaļas
93
ISO 27001 kontroles
120+
Piegādātās lapas

NIS2 direktīva skaitļos

Ko Eiropas direktīva konkrēti maina attiecīgajām vienībām

Apmēram 160 000 skarto vienību Eiropas Savienībā

NIS2 direktīva (ES 2022/2555) ļoti būtiski paplašina iepriekšējās NIS1 direktīvas darbības jomu, ar sliekšņa vērtību, kas parasti tiek noteikta ap 50 darbiniekiem un 10 milj. EUR apgrozījumu, attiecinot to uz 18 būtiskām un svarīgām nozarēm.

Sankcijas, kas skar arī uzņēmumu vadītājus

Tiesību akti paredz administratīvos naudas sodus (vairāku miljonu eiro apmērā vai procentuālā daļā no pasaules apgrozījuma atkarībā no vienības veida) un vadītāju personisko atbildību, kas var sasniegt pat pagaidu amata pienākumu izpildes aizliegumu.

Francijas transpozīcija vēl notiek

Francija vēl nav transponējusi NIS2 savos nacionālajos tiesību aktos (transpozīcijas likums tiek gatavots). Uzņēmumi, kas gatavojas jau tagad, izvairās no gaidāmā sastrēguma brīdī, kad Francijas tiesību akts stāsies spēkā.

💰

Konsultāciju firmas rēķina par ilgiem projektiem

Tipisks NIS2/ISO 27001 atbilstības nodrošināšanas projekts, ko veic liela konsultāciju firma, ilgst mēnešiem. Budžets bieži vien nav pieejams MVU/vidējiem uzņēmumiem ar 50 līdz 500 darbiniekiem, kuriem tomēr tas jāveic.

Ķēdes efekts: pat ja jūs neesat tieši pakļauti direktīvai

NIS2 uzliek būtiskajām/svarīgajām vienībām pienākumu pārbaudīt savas piegādes ķēdes drošību. Konkrēti, jūsu pasūtītāji jau sūta - vai drīz sūtīs - jums piegādātāju drošības anketu. Piemēri reāliem jautājumiem no šāda veida anketām:

Daudzfaktoru autentifikācija (MFA)

«Kuriem pakalpojumiem jūs pieprasāt MFA? E-pastam, VPN, RDP, tīkla/mākoņa administrēšanai, privileģētiem kontiem.»

Tipveida atsauce: CSA CAIQ v4 IAM-14.1 / SIG Lite

E-pasta drošība

«Kādas kontroles jūs izmantojat pret e-pasta viltošanu (SPF, DKIM, DMARC)? Vai esat atspējojuši novecojušos protokolus (nedrošs IMAP, POP3, SMTP)?»

Tipveida atsauce: Google VSAQ / Beazley Ransomware Supplemental

Incidentu reaģēšanas plāns

«Kāds ir jūsu incidentu reaģēšanas plāns un cik ilgā laikā jūs mūs informētu par kiberdrošības incidentu?»

Tipveida atsauce: 3rdRisk - 7 jautājumi par NIS2

Apakšuzņēmēji un piegādes ķēde

«Vai jūs izmantojat 4. līmeņa apakšuzņēmējus? Vai piekritīsiet līguma noteikumiem, kas paredz NIS2 atbilstību (kontroles, pārkāpumu paziņošana, audita tiesības)?»

Tipveida atsauce: 3rdRisk - 7 jautājumi par NIS2

Rezerves kopijas un nepārtrauktība

«Vai tiek veiktas rezerves kopijas? Vai integritāte un atjaunošanas procedūras tiek testētas vismaz reizi gadā?»

Tipveida atsauce: CSA CAIQ v4 BCR-08

Drošības pārvaldība

«Vai jūsu informācijas drošības politika balstās uz atzītu ietvaru (NIST, ISO 27001)?»

Tipveida atsauce: 2022 SIG Lite (Shared Assessments)

NIS2-Express izstrādātā drošības politika sniedz atbildi punktu pēc punkta uz šāda veida anketām, kopā ar attiecīgajiem pierādījumiem.

Risinājums: NIS2-Express

5 dienas, 20 nodaļas, 1 darboties spējīgs dokuments, ko jūsu komandas var sākt piemērot jau nākamajā pirmdienā

J1
1. diena - Ievirze

Anketa un intervija ar vadību

2 stundu intervija ar IT direktoru vai uzņēmuma vadītāju. Konteksta, darbības jomas, biznesa mērķu un pašreizējā brieduma līmeņa apzināšana, izmantojot mūsu strukturēto anketu (10 jomas, 60 jautājumi).

J2
2. diena - Tehniskā analīze

IT sistēmas apzināšana un kartēšana

Aktīvu inventarizācija (serveri, darbstacijas, lietojumprogrammas), tīkla arhitektūras analīze, kritisko datu plūsmu identificēšana. Vieglā ievainojamību skenēšana pēc iepriekšējas vienošanās.

J3
3. diena - Dokumenta izstrāde

Individualizētas drošības politikas izstrāde

20 nodaļu izstrāde, izmantojot jūsu reālos datus: drošības organizatoriskā struktūra, risku matrica, operatīvās procedūras, IT lietošanas kārtība. Viss ir pielāgots jūsu kontekstam.

J4
4. diena - Konsolidācija

Atbilstības kartējums un pielikumi

Detalizēts NIS2 kartējums (pārvaldība, drošības pasākumi, incidentu paziņošana), ISO 27001, ANSSI un VDAR. Pielikumu sagatavošana: aktīvu inventarizācija, piemērojamības deklarācijas matrica, incidentu, piekļuves un izmaiņu pārvaldības procedūras.

J5
5. diena - Nodošana

Prezentācija un zināšanu nodošana

Rezultāta prezentācija vadības komitejai. Jautājumu un atbilžu sesija. Rediģējamu failu (HTML, PDF, DOCX) nodošana, lai jūsu komandas varētu tos pārņemt.

Ko jūs saņemat

Pilnīga, gatava lietošanai pakete ar visiem nepieciešamajiem dokumentiem

📝

Drošības politika - 20 nodaļas

Pilnīga drošības politika, kas aptver visas ISO 27001 jomas - dokumentācijas pamats, kas nepieciešams saskaņā ar NIS2.

  • Drošības pārvaldība un organizācija
  • Aktīvu un datu klasifikācija
  • Piekļuves un identitāšu pārvaldība
  • Tīkla, sistēmu un lietojumprogrammu drošība
  • Darbības nepārtrauktība un incidentu pārvaldība
📈

Ekspresa audita ziņojums

Drošības stāvokļa kopsavilkums ar vizuāliem rādītājiem.

  • Brieduma radars (10 jomas)
  • Risku matrica (ietekme/varbūtība)
  • 10 kritiskākās ievainojamības
  • Prioritizēts rīcības plāns (PDCA)
  • Ieteicamais drošības budžets
📄

Procedūras un lietošanas kārtība

Operatīvi dokumenti, ko jūsu komandas var uzreiz piemērot.

  • PROC-01: Incidentu pārvaldība
  • PROC-02: Piekļuves pārvaldība
  • PROC-03: Izmaiņu pārvaldība
  • PROC-04: Rezerves kopēšana un atjaunošana
  • IT lietošanas kārtība (gatava parakstīšanai)
🎯

NIS2 kartējums

Atbilstība starp jūsu drošības politiku un NIS2 direktīvas galvenajām pienākumu nodaļām.

  • 20. pants - Pārvaldība
  • 21. pants - Riska pārvaldības pasākumi (10 jomas)
  • 23. pants - Incidentu paziņošana
  • Tipveida atbildes NIS2 piegādātāju anketai
  • Atbilstības matrica ar statusu
🔐

ISO 27001 pielikumi

Piemērojamības deklarācija un 93 A pielikuma kontroļu kartējums (ISO 27001:2022).

  • PD ar pamatojumu katrai kontrolei
  • Detalizēta serveru inventarizācija
  • Ievainojamību reģistrs
  • Identificētas uzbrukumu ķēdes
  • Rīcības plāns ar budžetu
💻

Rediģējami faili

Visi dokumenti formātos, kurus varat rediģēt.

  • Autonoms HTML (atverams jebkurā pārlūkprogrammā)
  • Augstas kvalitātes PDF (A4 druka)
  • Rediģējams DOCX (Microsoft Word)
  • Divvalodu FR/EN (izvēles iespēja)
  • Augstas izšķirtspējas PNG grafiki

Aptvertā atbilstība

Viens dokuments, kas atbilst visiem jūsu ietvariem

N2

NIS2 (ES direktīva 2022/2555)

Aptver galvenās nodaļas: pārvaldība, riska pārvaldības pasākumi un incidentu paziņošana. Iekļauts atbilstības kartējums.

ISO

ISO 27001:2022

93 A pielikuma kontroļu piemērojamības deklarācija. Struktūra saskaņota ar 4.-10. punktu prasībām un 4 tematiskajām jomām (organizatoriskā, cilvēkresursu, fiziskā, tehnoloģiskā).

AN

ANSSI ceļvedis - IT higiēna

ANSSI (Francijas iestāde) IT higiēnas pasākumi ir aptverti visās 20 nodaļās. Skaidra atbilstība atbilstības kartējumā.

VD

VDAR (32. pants)

Atbilstoši tehniskie un organizatoriskie pasākumi personas datu drošības nodrošināšanai. Aplūkota datu klasifikācija un apstrādes darbību reģistrs.

Orientējošās cenas

Izvēlieties jūsu situācijai piemērotu variantu - individuāls piedāvājums 24 stundu laikā

Pamata

MVU < 50 darbinieku, viena atrašanās vieta

3 000
EUR bez PVN (vienreizējs, orientējošs)
  • Individualizēta drošības politika, 20 nodaļas
  • 4 operatīvās procedūras
  • IT lietošanas kārtība
  • NIS2 un VDAR kartējums
  • Prezentācija vadības komitejai
  • Formāti HTML + PDF + DOCX
Pieprasīt piedāvājumu

Premium

Vidējais uzņēmums 250+ darbinieki, regulēta nozare

8 000
EUR bez PVN (vienreizējs, orientējošs)
  • Viss no Standard +
  • DORA kartējums (finanšu nozare)
  • Nozaru veidnes (veselības aprūpe, rūpniecība, finanses)
  • 12 mēnešu rīcības plāns ar budžetu
  • Atbalsts ISO 27001 sertifikācijai
  • Prioritārs atbalsts 12 mēnešus
Pieprasīt piedāvājumu

Ikgadējā uzturēšana: 500 EUR bez PVN/gadā (orientējoši)

Ikgadēja drošības politikas atjaunināšana (normatīvo aktu izmaiņas, IT sistēmas izmaiņas). Procedūru pārskatīšana, atbilstības kartējuma atjaunināšana, jauns PDF.

Orientējošas cenas standarta apjomam. Galīgā summa tiek noteikta piedāvājumā pēc pirmās pārrunas par jūsu reālo darbības apjomu.

Biežāk uzdotie jautājumi

Vai mans uzņēmums ir pakļauts NIS2?
Parasti piemērotais slieksnis ir uzņēmums ar vairāk nekā 50 darbiniekiem vai vairāk nekā 10 milj. EUR apgrozījumu, kas darbojas kādā no 18 aptvertajām nozarēm (enerģētika, transports, veselības aprūpe, digitālā joma, rūpniecība, ūdens, pārtika, kosmoss, pasts, ķīmija, atkritumi, ražošana, pētniecība, digitālie pakalpojumi, valsts pārvalde, finanšu tirgi, digitālā infrastruktūra, digitālo pakalpojumu sniedzēji). Pat neatbilstot šiem kritērijiem, jūs varat būt netieši skarti, ja esat kādas NIS2 pakļautas vienības piegādātājs (skatiet sadaļu «Ķēdes efekts» iepriekš). Precīzu jūsu situācijas kvalifikāciju var sniegt tikai juridiskais konsultants.
Vai Francija jau ir transponējusi NIS2?
Nē, vēl ne: Francijas transpozīcijas likums tiek gatavots. Tas nenozīmē, ka jāgaida: uzņēmumi, kas gatavojas jau tagad, izvairās no gaidāmā sastrēguma brīdī, kad Francijas tiesību akts stāsies spēkā, un jau šodien atbilst prasībām, ko to klienti/pasūtītāji jau nodod līgumiski (ķēdes efekts).
Kāda ir atšķirība no drošības politikas, ko sagatavojusi liela konsultāciju firma?
Saturs atbilst tam pašam prasību līmenim: tās pašas 20 nodaļas, tāds pats ISO 27001 pārklājums, tāds pats analīzes dziļums. Atšķirība ir tā, ka mēs izmantojam ģeneratoru, kas izstrādā individualizētu dokumentu, balstoties uz jūsu reālajiem datiem, kamēr tipisks projekts prasa mēnešiem ilgu manuālu rakstīšanu.
Vai dokuments ir derīgs ISO 27001 sertifikācijai?
NIS2-Express drošības politika ir stabils pamats ISO 27001 sertifikācijas uzsākšanai. Tā aptver 93 kontroļu piemērojamības deklarāciju (PD) un 4.-10. punktu struktūru. Praktiskajai ieviešanai un sertifikācijas auditam būs nepieciešams papildu atbalsts.
Cik daudz laika man jāatvēl savām komandām?
2 stundas pirmajā dienā (intervija ar vadību) un 2 stundas pēdējā dienā (prezentācija). Pārējo darbu veic mūsu auditori, nenoslogojot jūsu komandas. Ja plānota tehniskā skenēšana, 2. dienā tiks lūgta pagaidu piekļuve tīklam.
Vai ikgadējā uzturēšana ir obligāta?
Nē, tā ir izvēles iespēja, bet ieteicama. Kiberrisku pārvaldība paredz periodisku drošības pasākumu pārskatīšanu. Ikgadējā uzturēšana ietver dokumenta atjaunināšanu atbilstoši normatīvo aktu izmaiņām un jūsu IT sistēmas izmaiņām.
Kāpēc SYAGA ir kompetenta izstrādāt šo dokumentu?
SYAGA CONSULTING kopš 2009. gada (EURL dibināta 08.12.2009.) veic IT drošības auditus dažādu nozaru klientiem (rūpniecība, tūrisms, veselības aprūpe, pakalpojumi). Mēs esam izveidojuši ģeneratoru, kas izmanto šo audita pieredzi, lai ātri sagatavotu individualizētus atbilstības dokumentus.

Gatavi nodrošināt savu NIS2 atbilstību?

Sazinieties ar mums, lai saņemtu individuālu piedāvājumu 24 stundu laikā.

NIS2-Express ir atbilstības nodrošināšanas atbalsta rīks. Tas nav juridisks atzinums. Jūsu vienības kvalifikācija saskaņā ar NIS2 direktīvu un tās Francijas transpozīciju ir jāapstiprina juridiskajam konsultantam.

Normatīvā uzraudzība - oficiāli avoti

NIS2 vienkāršā valodā, sagatavots aizņemtam vadītājam. Katrs punkts atsaucas uz oficiālo tekstu, no kura tas ņemts.

Kas ir skarts?

Direktīva attiecas uz "vidējiem" vai "lieliem" uzņēmumiem (Eiropas tiesību izpratnē), kas darbojas nozarēs, kuras uzskatītas par kritiskām: enerģētika, transports, veselības aprūpe, bankas, ūdens, digitālā joma, valsts pārvalde no vienas puses; pasts, atkritumi, ķīmija, pārtikas rūpniecība, ražošana, pētniecība no otras puses. Valsts var iekļaut arī mazākas struktūras, ja tām ir svarīga loma.

Ko NIS2 patiešām pieprasa

Vienkārši sakot: ieviest "samērīgus" drošības pasākumus, prast identificēt savus riskus, aizsargāt datus, atklāt uzbrukumu, uz to reaģēt un pēc tam atsākt darbību. Papildus tam - telpu fiziskā drošība, piekļuves un pilnvaru kontrole, kā arī savu pakalpojumu sniedzēju un piegādātāju drošības pārbaude.

Ja notiek kaut kas nopietns - precīzs grafiks

Ja iestājas "nozīmīgs" incidents, iestāde jāinformē trīs posmos: ātrs brīdinājums 24 stundu laikā, detalizētāks paziņojums 72 stundu laikā, tad gala ziņojums mēneša laikā. Arī skartie klienti nekavējoties jāinformē par pasākumiem, kas jāveic viņu pusē.

Sankcijas - bez dramatizēšanas

Naudas sodu maksimālo apmēru nosaka direktīva: līdz 10 milj. EUR vai 2% no pasaules apgrozījuma (lielākā summa) "būtiskajām" vienībām; līdz 7,5 milj. EUR vai 1,5% no pasaules apgrozījuma "svarīgajām" vienībām. Tie ir tiesiski maksimālie apmēri, nevis automātisks rēķins - direktīvas mērķis joprojām ir prevencija.

Svarīgi datumi

Direktīva ir spēkā kopš 2023. gada 16. janvāra. Katrai dalībvalstij bija jātranspoznē savi pienākumi nacionālajā likumā vēlākais līdz 2024. gada 17. oktobrim, ar faktisku piemērošanu kopš 2024. gada 18. oktobra, kad iepriekšējais NIS1 teksts tika atcelts.

Kas Francijā vada šo lietu

ANSSI ir noteiktā iestāde, kas atbalsta NIS2 atbilstības nodrošināšanu. Tā ir publicējusi "Référentiel Cyber France" (ReCyF, pieejams kopš 2026. gada 17. marta) un piedāvā platformu "MonEspaceNIS2", kā arī "ClubSSI", lai palīdzētu uzņēmumiem orientēties.

Kas jau notiek pie mūsu kaimiņiem

Vācijā iestāde BSI norāda, ka skarto uzņēmumu reģistrācijas tiesiskais termiņš jau ir pagājis: tie, kuri to vēl nav izdarījuši, tas jāizdara nekavējoties. Konkrēta zīme, ka Eiropas kustība jau ir sākusies, tālu aiz pašiem tiesību aktiem.

Tiek gatavota vienkāršošana

Eiropas Komisija 2026. gadā iesniedza priekšlikumu ("omnibus pakete"), lai atvieglotu NIS2 atbilstību, jo īpaši mazākām struktūrām: šis atvieglojums skartu aptuveni 28 700 uzņēmumus, no kuriem 6 200 ir mikro un mazie uzņēmumi.

Uzraudzība veikta 17.07.2026, pamatojoties uz minētajiem oficiālajiem tekstiem un vietnēm. Tā informē, bet neaizstāj juridisku atzinumu par jūsu konkrēto situāciju.