DIRECTIVA UE NIS2 - TRANSPUNERE ÎN CURS ÎN FRANȚA

Dosarul dumneavoastră de conformitate
NIS2 în 5 zile

Directiva europeană NIS2 (UE 2022/2555) impune o gestionare a riscurilor cibernetice entităților esențiale și importante din 18 sectoare, și, prin ricoșeu, furnizorilor acestora. SYAGA NIS2-Express vă livrează documentul de referință (PSSI + mapare de conformitate) complet și operațional, fără să vă mobilizeze echipele timp de luni de zile.

5
Zile lucrătoare
20
Capitole acoperite
93
Controale ISO 27001
120+
Pagini livrate

Directiva NIS2, în cifre

Ce schimbă concret directiva europeană pentru entitățile vizate

Aproximativ 160 000 de entități vizate în UE

Directiva NIS2 (UE 2022/2555) extinde foarte mult perimetrul fostei NIS1, cu un prag de declanșare reținut în general în jurul a 50 de angajați și 10 mil. EUR cifră de afaceri, pentru 18 sectoare esențiale și importante.

Sancțiuni care ajung până la conducători

Textele prevăd amenzi administrative (de ordinul a mai multor milioane de euro sau a unui procent din cifra de afaceri mondială, în funcție de tipul entității) și o răspundere personală a conducătorilor care poate merge până la o interdicție temporară de a exercita funcții.

Transpunerea franceză este în curs

Franța nu a transpus încă NIS2 în dreptul său național (o lege de transpunere este în pregătire). Companiile care anticipează acum evită aglomerația așteptată atunci când textul francez va intra în vigoare.

💰

Firmele de consultanță facturează misiuni lungi

O misiune clasică de punere în conformitate NIS2/ISO 27001 derulată de o firmă mare se măsoară în luni. Buget adesea inaccesibil pentru un IMM/ETI de 50 până la 500 de angajați, care totuși trebuie să se apuce de treabă.

Efectul de ricoșeu: chiar dacă nu sunteți direct vizat

NIS2 impune entităților esențiale/importante să verifice securitatea lanțului lor de aprovizionare. Concret, clienții dumneavoastră vă trimit deja - sau urmează să vă trimită - un chestionar de securitate pentru furnizori. Exemple de întrebări reale extrase dintr-un astfel de chestionar:

Autentificare multifactor (MFA)

« Pentru ce servicii impuneți MFA? Mesagerie, VPN, RDP, administrare rețea-cloud, conturi cu privilegii. »

Referință tip CSA CAIQ v4 IAM-14.1 / SIG Lite

Securitatea mesageriei

« Ce controale utilizați împotriva uzurpării de e-mailuri (SPF, DKIM, DMARC)? Ați dezactivat protocoalele vechi (IMAP, POP3, SMTP nesecurizate)? »

Referință tip Google VSAQ / Beazley Ransomware Supplemental

Plan de răspuns la incident

« Care este planul dumneavoastră de răspuns la incident și în ce termen ne-ați notifica un incident de securitate cibernetică? »

Referință tip 3rdRisk - 7 Questions NIS2

Subcontractare și lanț de aprovizionare

« Recurgeți la subcontractori de rangul 4? Veți accepta clauze contractuale care impun conformitatea NIS2 (controale, notificare a încălcărilor, drept de audit)? »

Referință tip 3rdRisk - 7 Questions NIS2

Backup-uri și continuitate

« Se realizează copii de siguranță? Integritatea și procedurile de restaurare sunt testate cel puțin o dată pe an? »

Referință tip CSA CAIQ v4 BCR-08

Guvernanța securității

« Politica dumneavoastră de securitate a informației se bazează pe un referențial recunoscut (NIST, ISO 27001)? »

Referință tip 2022 SIG Lite (Shared Assessments)

PSSI produsă de NIS2-Express răspunde punct cu punct la acest tip de chestionar, cu dovezile asociate.

Soluția: NIS2-Express

5 zile, 20 de capitole, 1 document operațional pe care echipele dumneavoastră îl pot aplica din lunea următoare

Z1
Ziua 1 - Cadraj

Chestionar și interviu cu conducerea

Interviu de 2 ore cu directorul IT sau conducătorul companiei. Colectarea contextului, a perimetrului, a mizelor de afaceri și a maturității actuale prin chestionarul nostru structurat (10 domenii, 60 de întrebări).

Z2
Ziua 2 - Analiză tehnică

Colectare și cartografiere a sistemului informatic

Inventarul activelor (servere, stații de lucru, aplicații), analiza arhitecturii de rețea, identificarea fluxurilor critice. Scanare ușoară de vulnerabilități, cu acord prealabil.

Z3
Ziua 3 - Redactare

Generarea PSSI personalizate

Redactarea celor 20 de capitole cu datele dumneavoastră reale: organigramă de securitate, matrice de risc, proceduri operaționale, cartă informatică. Totul este specific contextului dumneavoastră.

Z4
Ziua 4 - Consolidare

Mapare de conformitate și anexe

Mapare detaliată NIS2 (guvernanță, măsuri de securitate, notificarea incidentelor), ISO 27001, ANSSI și RGPD. Generarea anexelor: inventarul activelor, matricea DdA, proceduri de gestionare a incidentelor, a accesurilor și a schimbărilor.

Z5
Ziua 5 - Livrare

Restituire și transfer de competențe

Prezentarea livrabilului către comitetul de conducere. Sesiune de întrebări și răspunsuri. Predarea fișierelor editabile (HTML, PDF, DOCX) pentru însușire de către echipele dumneavoastră.

Ce primiți

Un pachet complet, gata de implementat, cu toate documentele de care aveți nevoie

📝

PSSI - 20 de capitole

Politică de securitate completă, care acoperă toate domeniile ISO 27001, socul documentar așteptat în temeiul NIS2.

  • Guvernanță și organizare a securității
  • Clasificarea activelor și a datelor
  • Gestionarea accesurilor și a identităților
  • Securitate rețea, sistem și aplicativă
  • Continuitatea activității și gestionarea incidentelor
📈

Raport de audit express

Sinteza posturii de securitate cu indicatori vizuali.

  • Radar de maturitate (10 domenii)
  • Matrice de risc (impact/probabilitate)
  • Top 10 vulnerabilități critice
  • Plan de acțiune prioritizat (PDCA)
  • Buget de securitate recomandat
📄

Proceduri și cartă

Documente operaționale direct aplicabile de către echipele dumneavoastră.

  • PROC-01: Gestionarea incidentelor
  • PROC-02: Gestionarea accesurilor
  • PROC-03: Gestionarea schimbărilor
  • PROC-04: Backup și restaurare
  • Cartă informatică (gata de semnat)
🎯

Mapare NIS2

Corespondența dintre PSSI dumneavoastră și marile capitole de obligații ale directivei NIS2.

  • Art. 20 - Guvernanță
  • Art. 21 - Măsuri de gestionare a riscurilor (10 domenii)
  • Art. 23 - Notificarea incidentelor
  • Răspunsuri tip la chestionarul furnizor NIS2
  • Matrice de conformitate cu status
🔐

Anexe ISO 27001

Declarația de Aplicabilitate și maparea celor 93 de controale din Anexa A (ISO 27001:2022).

  • DdA cu justificare pe control
  • Inventar detaliat al serverelor
  • Registrul vulnerabilităților
  • Lanțuri de atac identificate
  • Plan de acțiune bugetat
💻

Fișiere editabile

Toate documentele în formate pe care le puteți modifica.

  • HTML independent (se deschide în orice browser)
  • PDF de înaltă calitate (imprimare A4)
  • DOCX editabil (Microsoft Word)
  • Bilingv FR/EN (opțional)
  • Grafice PNG de înaltă rezoluție

Conformitate acoperită

Un singur document pentru a răspunde tuturor referențialelor dumneavoastră

N2

NIS2 (Directiva UE 2022/2555)

Acoperirea marilor capitole guvernanță, măsuri de gestionare a riscurilor și notificarea incidentelor. Mapare de conformitate inclusă.

ISO

ISO 27001:2022

Declarația de Aplicabilitate a celor 93 de controale din Anexa A. Structură aliniată la clauzele 4-10 și la cele 4 teme (organizaționale, umane, fizice, tehnologice).

AN

Ghid ANSSI - Igienă informatică (autoritate franceză)

Măsurile de igienă informatică ale ANSSI sunt acoperite în cele 20 de capitole. Corespondență explicită în maparea de conformitate.

RG

RGPD (Art. 32)

Măsuri tehnice și organizatorice adecvate pentru a asigura securitatea datelor cu caracter personal. Clasificarea datelor și registrul de prelucrări sunt abordate.

Tarife orientative

Alegeți formula adaptată contextului dumneavoastră - ofertă personalizată în 24h

Esențial

IMM < 50 angajați, un singur sediu

3 000
EUR fără TVA (o singură dată, orientativ)
  • PSSI 20 de capitole personalizată
  • 4 proceduri operaționale
  • Cartă informatică
  • Mapare NIS2 și RGPD
  • Restituire către comitetul de conducere
  • Formate HTML + PDF + DOCX
Solicitați o ofertă

Premium

ETI 250+ angajați, sector reglementat

8 000
EUR fără TVA (o singură dată, orientativ)
  • Tot pachetul Standard +
  • Mapare DORA (sector financiar)
  • Șabloane sectoriale (sănătate, industrie, finanțe)
  • Plan de remediere bugetat pe 12 luni
  • Însoțire pentru certificarea ISO 27001
  • Suport prioritar 12 luni
Solicitați o ofertă

Mentenanță anuală: 500 EUR fără TVA/an (orientativ)

Actualizare anuală a PSSI (evoluții reglementare, schimbări ale sistemului informatic). Revizuirea procedurilor, actualizarea mapării de conformitate, PDF nou.

Tarife orientative pentru un perimetru standard. Suma definitivă se stabilește pe bază de ofertă, după un prim schimb de informații privind perimetrul dumneavoastră real.

Întrebări frecvente

Compania mea este vizată de NIS2?
Pragul reținut în general este cel al unei companii cu peste 50 de angajați sau peste 10 mil. EUR cifră de afaceri, activă într-unul dintre cele 18 sectoare acoperite (energie, transport, sănătate, digital, industrie, apă, alimentație, spațiu, poștă, chimie, deșeuri, fabricație, cercetare, servicii digitale, administrație, piețe financiare, infrastructuri digitale, furnizori digitali). Chiar și în afara acestor criterii, puteți fi vizat prin ricoșeu dacă sunteți furnizor al unei entități supuse NIS2 (vezi secțiunea „Efectul de ricoșeu” de mai sus). O calificare precisă a situației dumneavoastră ține de un consult juridic.
Franța a transpus deja NIS2?
Nu, nu încă până în prezent: legea franceză de transpunere este în pregătire. Aceasta nu înseamnă că trebuie să așteptați: companiile care se pregătesc de pe acum evită aglomerația așteptată atunci când textul francez va intra în vigoare și răspund deja astăzi cerințelor pe care clienții/beneficiarii lor le transmit deja prin contract (efect de ricoșeu).
Care este diferența față de o PSSI realizată de o mare firmă de consultanță?
Conținutul vizează același nivel de exigență: aceleași 20 de capitole, aceeași acoperire ISO 27001, aceeași profunzime a analizei. Diferența: ne bazăm pe un generator care produce un document personalizat pornind de la datele dumneavoastră reale, acolo unde o misiune clasică se măsoară în luni de redactare manuală.
Documentul este valabil pentru o certificare ISO 27001?
PSSI NIS2-Express constituie o bază solidă pentru a demara o certificare ISO 27001. Ea acoperă Declarația de Aplicabilitate (DdA) a celor 93 de controale și structura clauzelor 4-10. Va fi necesară o însoțire complementară pentru implementarea operațională și auditul de certificare.
Cât timp trebuie să îmi mobilizez echipele?
2 ore în prima zi (interviu cu conducerea) și 2 ore în ultima zi (restituire). Restul lucrului este efectuat de auditorii noștri fără a solicita echipele dumneavoastră. Dacă este prevăzută o scanare tehnică, se va solicita un acces temporar la rețea în ziua 2.
Mentenanța anuală este obligatorie?
Nu, este opțională, dar recomandată. Gestionarea riscurilor cibernetice presupune o revizuire periodică a măsurilor de securitate. Mentenanța anuală include actualizarea documentului în funcție de evoluțiile reglementare și de schimbările sistemului dumneavoastră informatic.
Prin ce este SYAGA legitimă să producă acest document?
SYAGA CONSULTING realizează audituri de securitate a sistemelor informatice din 2009 (EURL înființată la 08/12/2009), la clienți din sectoare variate (industrie, turism, sănătate, servicii). Am construit un generator care valorifică această experiență de audit pentru a produce documente de conformitate personalizate rapid.

Gata să vă securizați conformitatea NIS2?

Contactați-ne pentru a primi o ofertă personalizată în 24h.

NIS2-Express este un instrument de asistență pentru punerea în conformitate. El nu constituie un aviz juridic. Calificarea entității dumneavoastră în raport cu directiva NIS2 și cu transpunerea sa franceză trebuie confirmată de un consult juridic.

Monitorizare reglementară - surse oficiale

NIS2 pe înțelesul tuturor, digerat pentru un conducător grăbit. Fiecare punct trimite la textul oficial din care este extras.

Cine este vizat?

Directiva vizează companiile „medii” sau „mari” (în sensul dreptului european) active într-o listă de sectoare considerate critice: energie, transport, sănătate, bănci, apă, digital, administrație publică pe de o parte; poștă, deșeuri, chimie, agroalimentar, fabricație, cercetare pe de altă parte. Un stat poate include și structuri mai mici dacă acestea joacă un rol cheie.

Ce vă impune cu adevărat NIS2

Pe scurt: implementarea unor măsuri de securitate „proporționale”, capacitatea de a identifica riscurile, de a proteja datele, de a detecta un atac, de a reacționa și de a reporni ulterior. Se adaugă securitatea fizică a sediilor, controlul accesurilor și al autorizărilor, precum și verificarea securității prestatorilor și furnizorilor.

În caz de incident, un calendar precis

Dacă survine un incident „semnificativ”, autoritatea trebuie anunțată în trei etape: o alertă rapidă în 24h, o notificare mai detaliată în 72h, apoi un raport final într-o lună. Clienții vizați trebuie de asemenea informați fără întârziere cu privire la măsurile pe care trebuie să le ia la rândul lor.

Sancțiunile, fără a dramatiza

Plafonul amenzilor este stabilit de directivă: până la 10 mil.€ sau 2% din cifra de afaceri mondială (suma cea mai mare) pentru entitățile „esențiale”; până la 7,5 mil.€ sau 1,5% din cifra de afaceri mondială pentru entitățile „importante”. Acestea sunt plafoane legale, nu o factură automată, obiectivul directivei rămâne prevenirea.

Datele de reținut

Directiva este în vigoare de la 16 ianuarie 2023. Fiecare stat membru trebuia să-și fi transpus obligațiile în legea națională cel târziu până la 17 octombrie 2024, pentru o aplicare efectivă de la 18 octombrie 2024, dată la care fostul text NIS1 a fost abrogat.

În Franța, cine coordonează dosarul (autoritate franceză)

ANSSI este autoritatea desemnată să însoțească punerea în conformitate NIS2. Aceasta a publicat un „Référentiel Cyber France” (ReCyF, disponibil din 17 martie 2026) și propune o platformă „MonEspaceNIS2” precum și un „ClubSSI” pentru a ajuta companiile să se orienteze.

Ce se întâmplă deja la vecinii noștri

În Germania, autoritatea BSI indică faptul că termenul legal de înregistrare a companiilor vizate este deja depășit: cele care nu au făcut-o încă trebuie să o facă fără întârziere. Un semnal concret că mișcarea europeană este deja în derulare, mult dincolo de texte.

Se studiază o simplificare

Comisia Europeană a prezentat în 2026 o propunere („pachet omnibus”) pentru a ușura conformitatea NIS2, în special pentru structurile cele mai mici: aproximativ 28 700 de companii ar fi vizate de această ușurare, dintre care 6 200 de micro și mici întreprinderi.

Monitorizare realizată la 17/07/2026 pe baza textelor și site-urilor oficiale citate. Are rol informativ, nu înlocuiește un aviz juridic privind situația dumneavoastră.