DIREKTIVA EU NIS2 - PRENOS V FRANCOSKO PRAVO V TEKU

Vaša dokumentacija o skladnosti
z NIS2 v 5 dneh

Evropska direktiva NIS2 (EU 2022/2555) nalaga upravljanje kibernetskih tveganj bistvenim in pomembnim subjektom iz 18 sektorjev ter posredno tudi njihovim dobaviteljem. SYAGA NIS2-Express vam dobavi popoln in operativen referenčni dokument (politika ISMS + uskladitveni zemljevid), ne da bi vaše ekipe angažiral več mesecev.

5
Delovnih dni
20
Obravnavanih poglavij
93
Kontrol ISO 27001
120+
Dostavljenih strani

Direktiva NIS2 v številkah

Kaj evropska direktiva konkretno spreminja za zadevne subjekte

Približno 160.000 zadevnih subjektov v EU

Direktiva NIS2 (EU 2022/2555) zelo močno širi področje uporabe nekdanje NIS1, s pragom uveljavitve, ki je na splošno določen okoli 50 zaposlenih in 10 mio EUR prometa, za 18 bistvenih in pomembnih sektorjev.

Sankcije, ki segajo do vodstva

Besedila predvidevajo upravne globe (v višini nekaj milijonov evrov ali odstotka svetovnega prometa glede na vrsto subjekta) in osebno odgovornost vodstva, ki lahko gre vse do začasne prepovedi opravljanja funkcije.

Francoski prenos je v teku

Francija še ni prenesla NIS2 v svoje nacionalno pravo (zakon o prenosu je v pripravi). Podjetja, ki se pripravijo že zdaj, se izognejo pričakovanemu zastoju, ko bo francosko besedilo začelo veljati.

💰

Svetovalna podjetja zaračunavajo dolge projekte

Klasičen projekt uskladitve z NIS2/ISO 27001, ki ga vodi velika svetovalna družba, traja mesece. Proračun je pogosto nedosegljiv za MSP/srednje veliko podjetje s 50 do 500 zaposlenimi, ki pa se mora vseeno lotiti tega.

Posredni učinek: tudi če niste neposredno zavezanec

NIS2 nalaga bistvenim/pomembnim subjektom, da preverijo varnost svoje dobavne verige. Konkretno vam vaši naročniki že pošiljajo - ali vam bodo poslali - vprašalnik o varnosti dobavitelja. Primeri resničnih vprašanj iz tovrstnih vprašalnikov:

Večfaktorska avtentikacija (MFA)

« Za katere storitve zahtevate MFA? Elektronska pošta, VPN, RDP, administracija omrežja/oblaka, privilegirani računi. »

Tipična referenca CSA CAIQ v4 IAM-14.1 / SIG Lite

Varnost elektronske pošte

« Katere kontrole uporabljate proti lažnemu predstavljanju v e-pošti (SPF, DKIM, DMARC)? Ali ste onemogočili zastarele protokole (nezavarovan IMAP, POP3, SMTP)? »

Tipična referenca Google VSAQ / Beazley Ransomware Supplemental

Načrt odzivanja na incidente

« Kakšen je vaš načrt odzivanja na incidente in v katerem roku bi nas obvestili o kibernetskem incidentu? »

Tipična referenca 3rdRisk - 7 Questions NIS2

Podizvajanje in dobavna veriga

« Ali uporabljate podizvajalce 4. ravni? Ali boste sprejeli pogodbena določila, ki zahtevajo skladnost z NIS2 (kontrole, obveščanje o kršitvah, pravica do revizije)? »

Tipična referenca 3rdRisk - 7 Questions NIS2

Varnostne kopije in neprekinjeno poslovanje

« Ali se izvajajo varnostne kopije? Ali se celovitost in postopki obnovitve testirajo vsaj enkrat letno? »

Tipična referenca CSA CAIQ v4 BCR-08

Upravljanje varnosti

« Ali vaša politika varnosti informacij temelji na priznanem okviru (NIST, ISO 27001)? »

Tipična referenca 2022 SIG Lite (Shared Assessments)

Politika ISMS, ki jo pripravi NIS2-Express, točko za točko odgovori na tovrstni vprašalnik, skupaj z ustreznimi dokazi.

Rešitev: NIS2-Express

5 dni, 20 poglavij, 1 operativen dokument, ki ga lahko vaše ekipe uporabijo že naslednji ponedeljek

D1
Dan 1 - Opredelitev obsega

Vprašalnik in razgovor z vodstvom

2-urni razgovor z vodjo informatike ali direktorjem. Zbiranje konteksta, obsega, poslovnih izzivov in trenutne zrelosti prek našega strukturiranega vprašalnika (10 področij, 60 vprašanj).

D2
Dan 2 - Tehnična analiza

Zbiranje podatkov in kartiranje informacijskega sistema

Popis sredstev (strežniki, delovne postaje, aplikacije), analiza omrežne arhitekture, prepoznavanje kritičnih tokov. Lahek skener ranljivosti po predhodnem soglasju.

D3
Dan 3 - Priprava dokumenta

Generiranje prilagojene politike ISMS

Priprava 20 poglavij z vašimi resničnimi podatki: organigram varnosti, matrika tveganj, operativni postopki, IT pravilnik. Vse je prilagojeno vašemu kontekstu.

D4
Dan 4 - Konsolidacija

Uskladitveni zemljevid in priloge

Podroben uskladitveni zemljevid NIS2 (upravljanje, ukrepi obvladovanja tveganj, obveščanje o incidentih), ISO 27001, ANSSI in RGPD. Priprava prilog: popis sredstev, matrika izjave o uporabnosti, postopki za upravljanje incidentov, dostopov in sprememb.

D5
Dan 5 - Dostava

Predstavitev in prenos znanja

Predstavitev dokumenta upravnemu odboru. Seja vprašanj in odgovorov. Predaja urejevalnih datotek (HTML, PDF, DOCX) za prevzem s strani vaših ekip.

Kaj prejmete

Popoln paket, pripravljen za uvedbo, z vsemi dokumenti, ki jih potrebujete

📝

Politika ISMS - 20 poglavij

Popolna varnostna politika, ki pokriva vsa področja ISO 27001, dokumentacijsko osnovo, pričakovano v okviru NIS2.

  • Upravljanje in organizacija varnosti
  • Razvrščanje sredstev in podatkov
  • Upravljanje dostopov in identitet
  • Varnost omrežja, sistemov in aplikacij
  • Neprekinjeno poslovanje in upravljanje incidentov
📈

Ekspresno revizijsko poročilo

Povzetek varnostnega stanja z vizualnimi kazalniki.

  • Radar zrelosti (10 področij)
  • Matrika tveganj (vpliv/verjetnost)
  • Top 10 kritičnih ranljivosti
  • Razvrščen akcijski načrt (PDCA)
  • Priporočen varnostni proračun
📄

Postopki in pravilnik

Operativni dokumenti, ki jih vaše ekipe lahko takoj uporabijo.

  • PROC-01: Upravljanje incidentov
  • PROC-02: Upravljanje dostopov
  • PROC-03: Upravljanje sprememb
  • PROC-04: Varnostno kopiranje in obnovitev
  • IT pravilnik (pripravljen za podpis)
🎯

Uskladitveni zemljevid NIS2

Skladnost med vašo politiko ISMS in glavnimi poglavji obveznosti direktive NIS2.

  • Čl. 20 - Upravljanje
  • Čl. 21 - Ukrepi za obvladovanje tveganj (10 področij)
  • Čl. 23 - Obveščanje o incidentih
  • Vzorčni odgovori na vprašalnik dobavitelja NIS2
  • Matrika skladnosti s statusom
🔐

Priloge ISO 27001

Izjava o uporabnosti in uskladitveni zemljevid 93 kontrol Priloge A (ISO 27001:2022).

  • Izjava o uporabnosti z utemeljitvijo za vsako kontrolo
  • Podroben popis strežnikov
  • Register ranljivosti
  • Prepoznane napadalne verige
  • Akcijski načrt s proračunom
💻

Urejevalne datoteke

Vsi dokumenti v formatih, ki jih lahko spreminjate.

  • Samostojen HTML (odprete ga lahko v katerem koli brskalniku)
  • Visokokakovosten PDF (tiskanje A4)
  • Urejevalen DOCX (Microsoft Word)
  • Dvojezična različica FR/EN (na voljo)
  • Grafikoni PNG visoke ločljivosti

Pokrita skladnost

En sam dokument, ki odgovarja na vse vaše okvire

N2

NIS2 (Direktiva EU 2022/2555)

Pokritost glavnih poglavij: upravljanje, ukrepi obvladovanja tveganj in obveščanje o incidentih. Uskladitveni zemljevid je vključen.

ISO

ISO 27001:2022

Izjava o uporabnosti 93 kontrol Priloge A. Struktura, usklajena s klavzulami 4 do 10 in 4 temami (organizacijske, človeške, fizične, tehnološke).

AN

Vodnik ANSSI (francoski organ) - Informacijska higiena

Ukrepi informacijske higiene ANSSI (francoski organ za kibernetsko varnost) so pokriti v 20 poglavjih. Izrecna skladnost v uskladitvenem zemljevidu.

RG

GDPR (čl. 32)

Ustrezni tehnični in organizacijski ukrepi za zagotavljanje varnosti osebnih podatkov. Obravnavana sta razvrščanje podatkov in evidenca dejavnosti obdelave.

Okvirne cene

Izberite paket, prilagojen vašemu kontekstu - prilagojena ponudba v 24 urah

Osnovni

MSP < 50 zaposlenih, ena lokacija

3.000
EUR brez DDV (enkratno, okvirno)
  • Prilagojena politika ISMS - 20 poglavij
  • 4 operativni postopki
  • IT pravilnik
  • Uskladitveni zemljevid NIS2 in GDPR
  • Predstavitev upravnemu odboru
  • Formati HTML + PDF + DOCX
Zahtevajte ponudbo

Premium

Srednje podjetje 250+ zaposlenih, regulirani sektor

8.000
EUR brez DDV (enkratno, okvirno)
  • Vse iz paketa Standard +
  • Uskladitveni zemljevid DORA (finančni sektor)
  • Sektorske predloge (zdravstvo, industrija, finance)
  • Proračunski sanacijski načrt za 12 mesecev
  • Podpora pri certifikaciji ISO 27001
  • Prednostna podpora 12 mesecev
Zahtevajte ponudbo

Letno vzdrževanje: 500 EUR brez DDV/leto (okvirno)

Letna posodobitev politike ISMS (regulativne spremembe, spremembe informacijskega sistema). Pregled postopkov, posodobitev uskladitvenega zemljevida, nov PDF.

Okvirne cene za standardni obseg. Končni znesek se določi na podlagi ponudbe, po uvodnem pogovoru o vašem dejanskem obsegu.

Pogosta vprašanja

Ali NIS2 velja za moje podjetje?
Splošno uporabljen prag je podjetje z več kot 50 zaposlenimi ali z več kot 10 mio EUR prometa, dejavno v enem od 18 pokritih sektorjev (energija, promet, zdravstvo, digitalno, industrija, voda, prehrana, vesolje, pošta, kemija, odpadki, proizvodnja, raziskave, digitalne storitve, uprava, finančni trgi, digitalna infrastruktura, digitalni ponudniki). Tudi izven teh meril ste lahko zavezanci posredno, če ste dobavitelj subjekta, za katerega velja NIS2 (glej razdelek »Posredni učinek« zgoraj). Natančna opredelitev vašega položaja je stvar pravnega svetovanja.
Ali je Francija že prenesla NIS2?
Ne, še ne: francoski zakon o prenosu je v pripravi. To ne pomeni, da je treba čakati: podjetja, ki se pripravljajo že zdaj, se izognejo pričakovanemu zastoju, ko bo francosko besedilo začelo veljati, in že danes izpolnjujejo zahteve, ki jim jih njihove stranke/naročniki že posredujejo po pogodbi (posredni učinek).
Kakšna je razlika glede na politiko ISMS, ki jo izdela veliko svetovalno podjetje?
Vsebina teži k enaki ravni zahtevnosti: enakih 20 poglavij, enaka pokritost ISO 27001, enaka globina analize. Razlika je v tem, da se opiramo na generator, ki iz vaših resničnih podatkov ustvari prilagojen dokument, medtem ko klasičen projekt traja mesece ročnega pisanja.
Ali je dokument veljaven za certifikacijo ISO 27001?
Politika ISMS NIS2-Express predstavlja trdno osnovo za začetek certifikacije ISO 27001. Zajema izjavo o uporabnosti 93 kontrol ter strukturo klavzul 4 do 10. Za operativno izvedbo in revizijo certificiranja bo potrebna dodatna podpora.
Koliko časa moram angažirati svoje ekipe?
2 uri prvi dan (razgovor z vodstvom) in 2 uri zadnji dan (predstavitev). Preostalo delo opravijo naši revizorji brez sodelovanja vaših ekip. Če je predviden tehnični skener, bo drugi dan zahtevan začasen omrežni dostop.
Ali je letno vzdrževanje obvezno?
Ne, je izbirno, vendar priporočeno. Upravljanje kibernetskih tveganj predpostavlja periodičen pregled varnostnih ukrepov. Letno vzdrževanje vključuje posodobitev dokumenta glede na regulativne spremembe in spremembe vašega informacijskega sistema.
Zakaj je SYAGA usposobljena za pripravo tega dokumenta?
SYAGA CONSULTING od leta 2009 izvaja revizije varnosti informacijskih sistemov (EURL, ustanovljena 08.12.2009), za stranke iz različnih sektorjev (industrija, turizem, zdravstvo, storitve). Zgradili smo generator, ki izkorišča te revizijske izkušnje za hitro pripravo prilagojenih dokumentov o skladnosti.

Ste pripravljeni zavarovati svojo skladnost z NIS2?

Kontaktirajte nas za prilagojeno ponudbo v 24 urah.

NIS2-Express je orodje za podporo pri uskladitvi. Ne predstavlja pravnega nasveta. Opredelitev vašega subjekta glede na direktivo NIS2 in njen francoski prenos mora potrditi pravni svetovalec.

Regulativni pregled - uradni viri

NIS2 v preprostem jeziku, povzeto za zaposlenega direktorja. Vsaka točka napotuje na uradno besedilo, iz katerega izhaja.

Koga zadeva?

Direktiva je namenjena »srednjim« ali »velikim« podjetjem (v smislu evropskega prava), dejavnim na seznamu sektorjev, ki veljajo za kritične: energija, promet, zdravstvo, banke, voda, digitalno, javna uprava na eni strani; pošta, odpadki, kemija, živilska industrija, proizvodnja, raziskave na drugi. Država lahko vključi tudi manjše subjekte, če imajo ključno vlogo.

Kaj NIS2 dejansko nalaga

Preprosto povedano: vzpostaviti »sorazmerne« varnostne ukrepe, znati prepoznati svoja tveganja, zaščititi svoje podatke, zaznati napad, se nanj odzvati in po njem znova zagnati delovanje. Temu se pridružujejo fizična varnost prostorov, nadzor dostopov in pooblastil ter preverjanje varnosti svojih izvajalcev in dobaviteljev.

V primeru težav natančen časovni okvir

Če pride do »pomembnega« incidenta, je treba organ obvestiti v treh korakih: hitro opozorilo v 24 urah, podrobnejše obvestilo v 72 urah, nato pa končno poročilo v enem mesecu. Zadevne stranke je treba prav tako nemudoma obvestiti o ukrepih, ki jih morajo sprejeti same.

Sankcije, brez pretiravanja

Zgornjo mejo glob določa direktiva: do 10 mio EUR ali 2 % svetovnega prometa (višji znesek) za »bistvene« subjekte; do 7,5 mio EUR ali 1,5 % svetovnega prometa za »pomembne« subjekte. To so zakonske zgornje meje, ne avtomatičen račun, cilj direktive ostaja preprečevanje.

Datumi, ki jih velja zapomniti

Direktiva velja od 16. januarja 2023. Vsaka država članica je morala svoje obveznosti prenesti v nacionalno zakonodajo najkasneje do 17. oktobra 2024, z dejansko uporabo od 18. oktobra 2024, ko je bilo staro besedilo NIS1 razveljavljeno.

Kdo vodi zadevo v Franciji

ANSSI (francoski nacionalni organ za varnost informacijskih sistemov) je organ, določen za podporo pri uskladitvi z NIS2. Objavil je »Référentiel Cyber France« (ReCyF, na voljo od 17. marca 2026) in ponuja platformo »MonEspaceNIS2« ter »ClubSSI« za pomoč podjetjem pri orientaciji.

Kaj se že dogaja pri naših sosedih

V Nemčiji nemški organ BSI navaja, da je zakonski rok za registracijo zadevnih podjetij že potekel: tista, ki tega še niso storila, morajo to storiti nemudoma. Konkreten znak, da je evropsko gibanje že v teku, daleč onkraj besedil.

Poenostavitev je v pripravi

Evropska komisija je leta 2026 predstavila predlog (»omnibus paket«) za razbremenitev skladnosti z NIS2, zlasti za manjše subjekte: to razbremenitev naj bi zadevalo približno 28.700 podjetij, od tega 6.200 mikro in malih podjetij.

Pregled izveden 17.07.2026 na podlagi navedenih uradnih besedil in spletnih mest. Namenjen je obveščanju in ne nadomešča pravnega mnenja o vašem položaju.