SMERNICA EÚ NIS2 - TRANSPOZÍCIA VO FRANCÚZSKU PREBIEHA

Váš súbor súladu
s NIS2 za 5 dní

Európska smernica NIS2 (EÚ 2022/2555) ukladá riadenie kybernetických rizík základným a dôležitým subjektom z 18 sektorov, a nepriamo aj ich dodávateľom. SYAGA NIS2-Express vám dodá kompletný a funkčný referenčný dokument (PSSI + mapovanie súladu), bez toho, aby ste museli mesiace zamestnávať svoje tímy.

5
Pracovných dní
20
Pokrytých kapitol
93
Kontrol ISO 27001
120+
Odovzdaných strán

Smernica NIS2 v číslach

Čo európska smernica konkrétne mení pre dotknuté subjekty

Približne 160 000 dotknutých subjektov v EÚ

Smernica NIS2 (EÚ 2022/2555) výrazne rozširuje rozsah pôsobnosti oproti pôvodnej smernici NIS1, pričom prahová hodnota sa vo všeobecnosti stanovuje okolo 50 zamestnancov a 10 mil. EUR obratu, pre 18 základných a dôležitých sektorov.

Sankcie, ktoré siahajú až k vedeniu spoločnosti

Predpisy stanovujú správne pokuty (rádovo niekoľko miliónov eur alebo percento z celosvetového obratu podľa typu subjektu) a osobnú zodpovednosť vedenia, ktorá môže viesť až k dočasnému zákazu výkonu funkcie.

Francúzska transpozícia práve prebieha

Francúzsko zatiaľ netransponovalo NIS2 do svojho vnútroštátneho práva (transpozičný zákon sa pripravuje). Spoločnosti, ktoré sa pripravia už teraz, sa vyhnú očakávanému náporu, keď francúzsky zákon nadobudne účinnosť.

💰

Poradenské firmy fakturujú dlhé zákazky

Klasická zákazka na zosúladenie s NIS2/ISO 27001 vedená veľkou poradenskou firmou trvá mesiace. Rozpočet je často nedostupný pre malé a stredné podniky s 50 až 500 zamestnancami, ktoré sa napriek tomu musia týmto témam venovať.

Reťazový efekt: aj keď sa vás smernica priamo netýka

NIS2 ukladá základným/dôležitým subjektom povinnosť overovať bezpečnosť svojho dodávateľského reťazca. Konkrétne to znamená, že vaši odberatelia vám už posielajú - alebo vám čoskoro pošlú - bezpečnostný dotazník pre dodávateľov. Príklady skutočných otázok z takéhoto dotazníka:

Viacfaktorové overenie (MFA)

« Pre ktoré služby vyžadujete MFA? E-mail, VPN, RDP, správa siete/cloudu, privilegované účty. »

Typový odkaz CSA CAIQ v4 IAM-14.1 / SIG Lite

Bezpečnosť e-mailovej komunikácie

« Aké kontroly používate proti falšovaniu e-mailov (SPF, DKIM, DMARC)? Deaktivovali ste zastarané protokoly (nezabezpečené IMAP, POP3, SMTP)? »

Typový odkaz Google VSAQ / Beazley Ransomware Supplemental

Plán reakcie na incidenty

« Aký je váš plán reakcie na incidenty a v akej lehote by ste nás informovali o kybernetickom bezpečnostnom incidente? »

Typový odkaz 3rdRisk - 7 otázok NIS2

Subdodávky a dodávateľský reťazec

« Využívate subdodávateľov 4. úrovne? Prijmete zmluvné doložky ukladajúce súlad s NIS2 (kontroly, oznamovanie porušení, právo na audit)? »

Typový odkaz 3rdRisk - 7 otázok NIS2

Zálohovanie a kontinuita

« Vykonávajú sa zálohy? Testuje sa aspoň raz ročne integrita a postupy obnovy? »

Typový odkaz CSA CAIQ v4 BCR-08

Riadenie bezpečnosti (governance)

« Opiera sa vaša politika informačnej bezpečnosti o uznávaný rámec (NIST, ISO 27001)? »

Typový odkaz 2022 SIG Lite (Shared Assessments)

PSSI vytvorená nástrojom NIS2-Express odpovedá bod po bode na tento typ dotazníka, spolu s príslušnými dôkazmi.

Riešenie: NIS2-Express

5 dní, 20 kapitol, 1 funkčný dokument, ktorý vaše tímy môžu uplatniť už nasledujúci pondelok

D1
Deň 1 - Vymedzenie rozsahu

Dotazník a rozhovor s vedením

2-hodinový rozhovor s IT riaditeľom alebo vedením spoločnosti. Zber kontextu, rozsahu, obchodných cieľov a súčasnej úrovne vyspelosti prostredníctvom nášho štruktúrovaného dotazníka (10 oblastí, 60 otázok).

D2
Deň 2 - Technická analýza

Zber údajov a mapovanie IT systému

Inventarizácia aktív (servery, pracovné stanice, aplikácie), analýza sieťovej architektúry, identifikácia kritických tokov. Ľahký sken zraniteľností po predchádzajúcom súhlase.

D3
Deň 3 - Vypracovanie

Vytvorenie prispôsobenej PSSI

Vypracovanie 20 kapitol s vašimi skutočnými údajmi: organizačná schéma bezpečnosti, matica rizík, prevádzkové postupy, IT charta. Všetko je prispôsobené vášmu kontextu.

D4
Deň 4 - Konsolidácia

Mapovanie súladu a prílohy

Podrobné mapovanie NIS2 (governance, bezpečnostné opatrenia, oznamovanie incidentov), ISO 27001, ANSSI (francúzsky úrad) a RGPD. Vytvorenie príloh: inventár aktív, matica DdA, postupy riadenia incidentov, prístupov a zmien.

D5
Deň 5 - Odovzdanie

Prezentácia a odovzdanie know-how

Prezentácia výstupu vedeniu spoločnosti. Séria otázok a odpovedí. Odovzdanie upraviteľných súborov (HTML, PDF, DOCX), aby si ich vaše tímy mohli osvojiť.

Čo dostanete

Kompletný balík pripravený na nasadenie, so všetkými dokumentmi, ktoré potrebujete

📝

PSSI - 20 kapitol

Kompletná bezpečnostná politika pokrývajúca všetky oblasti ISO 27001, dokumentačný základ očakávaný v rámci NIS2.

  • Governance a organizácia bezpečnosti
  • Klasifikácia aktív a údajov
  • Správa prístupov a identít
  • Bezpečnosť siete, systémov a aplikácií
  • Kontinuita činnosti a riadenie incidentov
📈

Expresná audítorská správa

Zhrnutie bezpečnostnej pozície s vizuálnymi ukazovateľmi.

  • Radarový graf vyspelosti (10 oblastí)
  • Matica rizík (dopad/pravdepodobnosť)
  • 10 najkritickejších zraniteľností
  • Prioritizovaný akčný plán (PDCA)
  • Odporúčaný bezpečnostný rozpočet
📄

Postupy a charta

Prevádzkové dokumenty priamo použiteľné vašimi tímami.

  • PROC-01: Riadenie incidentov
  • PROC-02: Správa prístupov
  • PROC-03: Riadenie zmien
  • PROC-04: Zálohovanie a obnova
  • IT charta (pripravená na podpis)
🎯

Mapovanie NIS2

Priradenie medzi vašou PSSI a hlavnými kapitolami povinností smernice NIS2.

  • Čl. 20 - Governance
  • Čl. 21 - Opatrenia na riadenie rizík (10 oblastí)
  • Čl. 23 - Oznamovanie incidentov
  • Vzorové odpovede na dodávateľský dotazník NIS2
  • Matica súladu so stavom
🔐

Prílohy ISO 27001

Vyhlásenie o aplikovateľnosti a mapovanie 93 kontrol Prílohy A (ISO 27001:2022).

  • DdA s odôvodnením ku každej kontrole
  • Podrobný inventár serverov
  • Register zraniteľností
  • Identifikované reťazce útokov
  • Akčný plán s rozpočtom
💻

Upraviteľné súbory

Všetky dokumenty vo formátoch, ktoré môžete upravovať.

  • Samostatný HTML (otvoriteľný v akomkoľvek prehliadači)
  • Kvalitné PDF (tlač A4)
  • Upraviteľný DOCX (Microsoft Word)
  • Dvojjazyčná verzia FR/EN (voliteľné)
  • Grafy PNG vo vysokom rozlíšení

Pokrytý súlad

Jediný dokument pre splnenie všetkých vašich referenčných rámcov

N2

NIS2 (smernica EÚ 2022/2555)

Pokrytie hlavných kapitol governance, opatrení na riadenie rizík a oznamovania incidentov. Mapovanie súladu je súčasťou.

ISO

ISO 27001:2022

Vyhlásenie o aplikovateľnosti 93 kontrol Prílohy A. Štruktúra zosúladená s kapitolami 4 až 10 a 4 témami (organizačné, ľudské, fyzické, technologické).

AN

Príručka ANSSI (francúzsky úrad) - IT hygiena

Opatrenia IT hygieny podľa ANSSI sú pokryté v 20 kapitolách. Explicitné priradenie v mapovaní súladu.

RG

RGPD (čl. 32)

Primerané technické a organizačné opatrenia na zabezpečenie bezpečnosti osobných údajov. Rieši sa aj klasifikácia údajov a register spracovateľských činností.

Orientačné ceny

Vyberte si variantu vhodnú pre váš kontext - individuálna cenová ponuka do 24 hodín

Základný

Malá firma < 50 zamestnancov, jedno pracovisko

3 000
EUR bez DPH (jednorazovo, orientačne)
  • Prispôsobená PSSI, 20 kapitol
  • 4 prevádzkové postupy
  • IT charta
  • Mapovanie NIS2 a RGPD
  • Prezentácia vedeniu spoločnosti
  • Formáty HTML + PDF + DOCX
Vyžiadať cenovú ponuku

Premium

Stredná/veľká firma 250+ zamestnancov, regulované odvetvie

8 000
EUR bez DPH (jednorazovo, orientačne)
  • Všetko zo Standard +
  • Mapovanie DORA (finančný sektor)
  • Sektorové šablóny (zdravotníctvo, priemysel, financie)
  • Nápravný plán s rozpočtom na 12 mesiacov
  • Sprevádzanie pri certifikácii ISO 27001
  • Prioritná podpora 12 mesiacov
Vyžiadať cenovú ponuku

Ročná údržba: 500 EUR bez DPH/rok (orientačne)

Ročná aktualizácia PSSI (legislatívne zmeny, zmeny IT systému). Revízia postupov, aktualizácia mapovania súladu, nové PDF.

Orientačné ceny pre štandardný rozsah. Konečná suma sa stanoví na základe cenovej ponuky po úvodnom rozhovore o vašom skutočnom rozsahu.

Časté otázky

Týka sa NIS2 mojej spoločnosti?
Vo všeobecnosti sa uplatňuje prahová hodnota pre spoločnosti s viac ako 50 zamestnancami alebo obratom nad 10 mil. EUR, pôsobiace v jednom z 18 pokrytých sektorov (energetika, doprava, zdravotníctvo, digitálne služby, priemysel, voda, potravinárstvo, vesmír, pošta, chémia, odpad, výroba, výskum, digitálne služby, verejná správa, finančné trhy, digitálna infraštruktúra, digitálni poskytovatelia). Aj mimo týchto kritérií sa vás môže NIS2 týkať nepriamo, ak ste dodávateľom subjektu podliehajúceho NIS2 (pozri sekciu „Reťazový efekt“ vyššie). Presné posúdenie vašej situácie patrí do rúk právneho poradcu.
Transponovalo Francúzsko už NIS2?
Nie, zatiaľ nie: francúzsky transpozičný zákon sa pripravuje. To neznamená, že treba čakať: spoločnosti, ktoré sa pripravia už teraz, sa vyhnú očakávanému náporu, keď francúzsky zákon nadobudne účinnosť, a už dnes spĺňajú požiadavky, ktoré im ich klienti/odberatelia zmluvne ukladajú (reťazový efekt).
Aký je rozdiel oproti PSSI vypracovanej veľkou poradenskou firmou?
Obsah sleduje rovnakú úroveň náročnosti: rovnakých 20 kapitol, rovnaké pokrytie ISO 27001, rovnaká hĺbka analýzy. Rozdiel je v tom, že využívame generátor, ktorý vytvára dokument prispôsobený vašim skutočným údajom, zatiaľ čo klasická zákazka trvá mesiace ručného spracovania.
Je dokument platný pre certifikáciu ISO 27001?
PSSI z NIS2-Express predstavuje pevný základ pre začatie certifikácie ISO 27001. Pokrýva Vyhlásenie o aplikovateľnosti (DdA) 93 kontrol a štruktúru kapitol 4 až 10. Na prevádzkovú implementáciu a certifikačný audit bude potrebná ďalšia podpora.
Koľko času musím vyčleniť svojim tímom?
2 hodiny v prvý deň (rozhovor s vedením) a 2 hodiny v posledný deň (prezentácia). Zvyšnú prácu vykonávajú naši audítori bez zaťažovania vašich tímov. Ak je naplánovaný technický sken, v 2. deň bude potrebný dočasný prístup do siete.
Je ročná údržba povinná?
Nie, je voliteľná, ale odporúčaná. Riadenie kybernetických rizík si vyžaduje pravidelnú revíziu bezpečnostných opatrení. Ročná údržba zahŕňa aktualizáciu dokumentu podľa legislatívnych zmien a zmien vo vašom IT systéme.
Prečo je SYAGA oprávnená vytvárať tento dokument?
SYAGA CONSULTING vykonáva audity bezpečnosti IT systémov od roku 2009 (spoločnosť EURL založená 08.12.2009) pre klientov z rôznych odvetví (priemysel, cestovný ruch, zdravotníctvo, služby). Vytvorili sme generátor, ktorý túto skúsenosť z auditov zúročuje pri rýchlej tvorbe prispôsobených dokumentov súladu.

Ste pripravení zabezpečiť súlad s NIS2?

Kontaktujte nás a do 24 hodín získate individuálnu cenovú ponuku.

NIS2-Express je nástroj na podporu zosúladenia. Nepredstavuje právne poradenstvo. Posúdenie vášho subjektu vo vzťahu k smernici NIS2 a jej francúzskej transpozícii musí potvrdiť právny poradca.

Regulačný monitoring - oficiálne zdroje

NIS2 jednoduchým jazykom, zhrnuté pre zaneprázdneného vedúceho pracovníka. Každý bod odkazuje na oficiálny text, z ktorého vychádza.

Koho sa to týka?

Smernica sa vzťahuje na "stredné" alebo "veľké" podniky (v zmysle práva EÚ) pôsobiace v zozname sektorov považovaných za kritické: energetika, doprava, zdravotníctvo, banky, voda, digitálne služby, verejná správa na jednej strane; pošta, odpad, chémia, potravinárstvo, výroba, výskum na strane druhej. Štát môže zahrnúť aj menšie subjekty, ak zohrávajú kľúčovú úlohu.

Čo NIS2 skutočne vyžaduje

Jednoducho povedané: zaviesť "primerané" bezpečnostné opatrenia, vedieť identifikovať svoje riziká, chrániť svoje údaje, odhaliť útok, reagovať naň a následne obnoviť činnosť. K tomu sa pridáva fyzická bezpečnosť priestorov, kontrola prístupov a oprávnení a overovanie bezpečnosti svojich dodávateľov a poskytovateľov.

V prípade problému presný harmonogram

Ak dôjde k "závažnému" incidentu, treba upovedomiť úrad v troch krokoch: rýchle varovanie do 24 hodín, podrobnejšie oznámenie do 72 hodín a záverečnú správu do jedného mesiaca. Dotknutí klienti musia byť tiež bezodkladne informovaní o opatreniach, ktoré majú prijať.

Sankcie, bez dramatizovania

Maximálnu výšku pokút stanovuje smernica: až 10 mil. € alebo 2 % z celosvetového obratu (vyššia suma) pre "základné" subjekty; až 7,5 mil. € alebo 1,5 % z celosvetového obratu pre "dôležité" subjekty. Ide o zákonné stropy, nie o automatickú pokutu, cieľom smernice zostáva prevencia.

Dôležité dátumy

Smernica je účinná od 16. januára 2023. Každý členský štát musel transponovať svoje povinnosti do vnútroštátneho práva najneskôr do 17. októbra 2024, s účinnosťou od 18. októbra 2024, kedy bola zrušená pôvodná smernica NIS1.

Kto vo Francúzsku vedie túto agendu

ANSSI (francúzsky úrad pre kybernetickú bezpečnosť) je určeným orgánom na podporu zosúladenia s NIS2. Zverejnil "Référentiel Cyber France" (ReCyF, dostupný od 17. marca 2026) a ponúka platformu "MonEspaceNIS2", ako aj "ClubSSI" na pomoc firmám zorientovať sa v problematike.

Čo sa už deje u našich susedov

V Nemecku nemecký úrad BSI uvádza, že zákonná lehota na registráciu dotknutých spoločností už uplynula: tie, ktoré tak ešte neurobili, by tak mali urobiť bezodkladne. Konkrétny signál, že európsky proces je už v plnom prúde, ďaleko presahujúc samotné texty.

Zjednodušenie sa zvažuje

Európska komisia v roku 2026 predstavila návrh ("omnibus balík") na zjednodušenie súladu s NIS2, najmä pre menšie subjekty: týkalo by sa to približne 28 700 spoločností, z toho 6 200 mikro a malých podnikov.

Monitoring vykonaný 17.07.2026 na základe uvedených textov a oficiálnych stránok. Slúži na informovanie, nenahrádza právne poradenstvo k vašej situácii.