Directiva europeană NIS2 (UE 2022/2555) impune o gestionare a riscurilor cibernetice entităților esențiale și importante din 18 sectoare, și, prin ricoșeu, furnizorilor acestora. SYAGA NIS2-Express vă livrează documentul de referință (PSSI + mapare de conformitate) complet și operațional, fără să vă mobilizeze echipele timp de luni de zile.
Ce schimbă concret directiva europeană pentru entitățile vizate
Directiva NIS2 (UE 2022/2555) extinde foarte mult perimetrul fostei NIS1, cu un prag de declanșare reținut în general în jurul a 50 de angajați și 10 mil. EUR cifră de afaceri, pentru 18 sectoare esențiale și importante.
Textele prevăd amenzi administrative (de ordinul a mai multor milioane de euro sau a unui procent din cifra de afaceri mondială, în funcție de tipul entității) și o răspundere personală a conducătorilor care poate merge până la o interdicție temporară de a exercita funcții.
Franța nu a transpus încă NIS2 în dreptul său național (o lege de transpunere este în pregătire). Companiile care anticipează acum evită aglomerația așteptată atunci când textul francez va intra în vigoare.
O misiune clasică de punere în conformitate NIS2/ISO 27001 derulată de o firmă mare se măsoară în luni. Buget adesea inaccesibil pentru un IMM/ETI de 50 până la 500 de angajați, care totuși trebuie să se apuce de treabă.
NIS2 impune entităților esențiale/importante să verifice securitatea lanțului lor de aprovizionare. Concret, clienții dumneavoastră vă trimit deja - sau urmează să vă trimită - un chestionar de securitate pentru furnizori. Exemple de întrebări reale extrase dintr-un astfel de chestionar:
« Pentru ce servicii impuneți MFA? Mesagerie, VPN, RDP, administrare rețea-cloud, conturi cu privilegii. »
« Ce controale utilizați împotriva uzurpării de e-mailuri (SPF, DKIM, DMARC)? Ați dezactivat protocoalele vechi (IMAP, POP3, SMTP nesecurizate)? »
« Care este planul dumneavoastră de răspuns la incident și în ce termen ne-ați notifica un incident de securitate cibernetică? »
« Recurgeți la subcontractori de rangul 4? Veți accepta clauze contractuale care impun conformitatea NIS2 (controale, notificare a încălcărilor, drept de audit)? »
« Se realizează copii de siguranță? Integritatea și procedurile de restaurare sunt testate cel puțin o dată pe an? »
« Politica dumneavoastră de securitate a informației se bazează pe un referențial recunoscut (NIST, ISO 27001)? »
PSSI produsă de NIS2-Express răspunde punct cu punct la acest tip de chestionar, cu dovezile asociate.
5 zile, 20 de capitole, 1 document operațional pe care echipele dumneavoastră îl pot aplica din lunea următoare
Interviu de 2 ore cu directorul IT sau conducătorul companiei. Colectarea contextului, a perimetrului, a mizelor de afaceri și a maturității actuale prin chestionarul nostru structurat (10 domenii, 60 de întrebări).
Inventarul activelor (servere, stații de lucru, aplicații), analiza arhitecturii de rețea, identificarea fluxurilor critice. Scanare ușoară de vulnerabilități, cu acord prealabil.
Redactarea celor 20 de capitole cu datele dumneavoastră reale: organigramă de securitate, matrice de risc, proceduri operaționale, cartă informatică. Totul este specific contextului dumneavoastră.
Mapare detaliată NIS2 (guvernanță, măsuri de securitate, notificarea incidentelor), ISO 27001, ANSSI și RGPD. Generarea anexelor: inventarul activelor, matricea DdA, proceduri de gestionare a incidentelor, a accesurilor și a schimbărilor.
Prezentarea livrabilului către comitetul de conducere. Sesiune de întrebări și răspunsuri. Predarea fișierelor editabile (HTML, PDF, DOCX) pentru însușire de către echipele dumneavoastră.
Un pachet complet, gata de implementat, cu toate documentele de care aveți nevoie
Politică de securitate completă, care acoperă toate domeniile ISO 27001, socul documentar așteptat în temeiul NIS2.
Sinteza posturii de securitate cu indicatori vizuali.
Documente operaționale direct aplicabile de către echipele dumneavoastră.
Corespondența dintre PSSI dumneavoastră și marile capitole de obligații ale directivei NIS2.
Declarația de Aplicabilitate și maparea celor 93 de controale din Anexa A (ISO 27001:2022).
Toate documentele în formate pe care le puteți modifica.
Un singur document pentru a răspunde tuturor referențialelor dumneavoastră
Acoperirea marilor capitole guvernanță, măsuri de gestionare a riscurilor și notificarea incidentelor. Mapare de conformitate inclusă.
Declarația de Aplicabilitate a celor 93 de controale din Anexa A. Structură aliniată la clauzele 4-10 și la cele 4 teme (organizaționale, umane, fizice, tehnologice).
Măsurile de igienă informatică ale ANSSI sunt acoperite în cele 20 de capitole. Corespondență explicită în maparea de conformitate.
Măsuri tehnice și organizatorice adecvate pentru a asigura securitatea datelor cu caracter personal. Clasificarea datelor și registrul de prelucrări sunt abordate.
Alegeți formula adaptată contextului dumneavoastră - ofertă personalizată în 24h
IMM < 50 angajați, un singur sediu
IMM/ETI 50-250 angajați, mai multe sedii
ETI 250+ angajați, sector reglementat
Mentenanță anuală: 500 EUR fără TVA/an (orientativ)
Actualizare anuală a PSSI (evoluții reglementare, schimbări ale sistemului informatic). Revizuirea procedurilor, actualizarea mapării de conformitate, PDF nou.
Tarife orientative pentru un perimetru standard. Suma definitivă se stabilește pe bază de ofertă, după un prim schimb de informații privind perimetrul dumneavoastră real.
Contactați-ne pentru a primi o ofertă personalizată în 24h.
NIS2 pe înțelesul tuturor, digerat pentru un conducător grăbit. Fiecare punct trimite la textul oficial din care este extras.
Directiva vizează companiile „medii” sau „mari” (în sensul dreptului european) active într-o listă de sectoare considerate critice: energie, transport, sănătate, bănci, apă, digital, administrație publică pe de o parte; poștă, deșeuri, chimie, agroalimentar, fabricație, cercetare pe de altă parte. Un stat poate include și structuri mai mici dacă acestea joacă un rol cheie.
Pe scurt: implementarea unor măsuri de securitate „proporționale”, capacitatea de a identifica riscurile, de a proteja datele, de a detecta un atac, de a reacționa și de a reporni ulterior. Se adaugă securitatea fizică a sediilor, controlul accesurilor și al autorizărilor, precum și verificarea securității prestatorilor și furnizorilor.
Dacă survine un incident „semnificativ”, autoritatea trebuie anunțată în trei etape: o alertă rapidă în 24h, o notificare mai detaliată în 72h, apoi un raport final într-o lună. Clienții vizați trebuie de asemenea informați fără întârziere cu privire la măsurile pe care trebuie să le ia la rândul lor.
Plafonul amenzilor este stabilit de directivă: până la 10 mil.€ sau 2% din cifra de afaceri mondială (suma cea mai mare) pentru entitățile „esențiale”; până la 7,5 mil.€ sau 1,5% din cifra de afaceri mondială pentru entitățile „importante”. Acestea sunt plafoane legale, nu o factură automată, obiectivul directivei rămâne prevenirea.
Directiva este în vigoare de la 16 ianuarie 2023. Fiecare stat membru trebuia să-și fi transpus obligațiile în legea națională cel târziu până la 17 octombrie 2024, pentru o aplicare efectivă de la 18 octombrie 2024, dată la care fostul text NIS1 a fost abrogat.
ANSSI este autoritatea desemnată să însoțească punerea în conformitate NIS2. Aceasta a publicat un „Référentiel Cyber France” (ReCyF, disponibil din 17 martie 2026) și propune o platformă „MonEspaceNIS2” precum și un „ClubSSI” pentru a ajuta companiile să se orienteze.
În Germania, autoritatea BSI indică faptul că termenul legal de înregistrare a companiilor vizate este deja depășit: cele care nu au făcut-o încă trebuie să o facă fără întârziere. Un semnal concret că mișcarea europeană este deja în derulare, mult dincolo de texte.
Comisia Europeană a prezentat în 2026 o propunere („pachet omnibus”) pentru a ușura conformitatea NIS2, în special pentru structurile cele mai mici: aproximativ 28 700 de companii ar fi vizate de această ușurare, dintre care 6 200 de micro și mici întreprinderi.
Monitorizare realizată la 17/07/2026 pe baza textelor și site-urilor oficiale citate. Are rol informativ, nu înlocuiește un aviz juridic privind situația dumneavoastră.