06 - NIS2 implementacija

NIS2 nije samo pravna mapa. To je tehnička implementacija.

Politike su potpisane, dokumenti arhivirani - ali kada dođe revizor ili incident, pitanje je: je li to zaista implementirano u sustavu? RBAC, MFA, revizijski tragovi, 24/72h prijava - to radimo tehnički, ne samo na papiru.

Pošaljite upit

Imate sličan izazov?

Odgovaramo u roku jednog radnog dana.

Pošalji upit
Zašto to boli

Politike bez implementacije nisu sukladnost. To je samo papir.

NIS2 direktiva EU zahtijeva od tvrtki u kritičnim sektorima uspostavu tehničkih i organizacijskih sigurnosnih mjera u roku koji određuje nacionalni zakon o informacijskoj sigurnosti.

do 10 mil. €

Kazna za prekršitelje NIS2 direktive kod ključnih subjekata - ili 2 % globalnog godišnjeg prometa. Važne subjekte čeka do 7 mil. € odnosno 1,4 % prometa. Nadzorno tijelo to aktivno provjerava nakon incidenata.

24h / 72h / 30 dana

Zakonski rokovi NIS2 za prijavu incidenata: rano upozorenje u 24 sata, prijava incidenta u 72 sata, završno izvješće u 30 dana. Bez revizijskog traga i tehničkog sustava za detekciju to nije moguće - bez obzira na to koliko dokumenata imate potpisanih.

Što dobivate

NIS2 zahtjevi - implementirani, ne samo dokumentirani.

Upravljanje pristupima i ulogama (RBAC)
MFA za sve korisnike (gdje je primjereno)
Revizijski tragovi i sistemski dnevnici
Sigurno isključivanje - trenutna deaktivacija
Upravljanje sigurnosnim kopijama s verifikacijom
Postupak prijave incidenata (72h)
Pregled postojeće infrastrukture i nedostataka
Dokumentacija za vanjsku reviziju
Otkrivanje neovlaštenih pristupa (pregled sistemskih dnevnika)
Periodična izvješća o sigurnosnom stanju

Imate sličan izazov?

Odgovaramo u roku jednog radnog dana.

Pošalji upit
Usporedba

Prije: mapa s politikama. Poslije: tehnička implementacija s dokazima.

Prije
Mapa politika Sigurnosna politika ✓ Pravilnik o lozinkama ✓ Pravilnik MFA ✓ Offboarding postupak ✓ Tehnički: ništa nije implementirano
Poslije
Sustav upravljanja NIS2 ✓ RBAC pristupi MFA svi korisnici Revizijski tragovi Sigurnosne kopije 72h prijava Offboarding postupak
Cijene

Dva puta do NIS2 sukladnosti.

Oba puta počinju GAP analizom (1.490 €, bez PDV-a). Tek nakon pregleda znamo točno što treba napraviti i koji put odgovara vašoj infrastrukturi i proračunu.

Preporučeno
Put A

Implementacija + platforma

Konfiguracija u vašoj infrastrukturi + pristup platformskom sigurnosnom modulu

Ukupno (GAP + implementacija)
od 4.000 €
bez PDV-a · GAP analiza 1.490 € + implementacija od 2.510 €
Mjesečna pretplata
od 90 €/mjes
bez PDV-a · platforma + podrška + periodična izvješća
Konfiguracija RBAC-a i MFA-a u vašoj infrastrukturi
Pristup platformskom modulu (revizijski tragovi, dnevnik incidenata)
Periodična izvješća o sigurnosnom stanju
Dokumentacija za vanjsku reviziju - vaše vlasništvo
Osnovna podrška uključena u mjesečninu
Bez pristupa izvornom kodu platforme
Upit za Put A
Put B

Implementacija na vašem poslužitelju

Po mjeri razvijeni alati, postavljeni na vašoj infrastrukturi - bez mjesečne pretplate

Jednokratno
od 12.000 €
bez PDV-a · bez mjesečnine · SLA održavanje opcijski
GAP analiza i implementacija na vašoj infrastrukturi
Integracija s postojećim AD, Google Workspaceom ili vlastitim sustavima
Po mjeri napisani alati i skripte - vaše vlasništvo
Sigurnosno ojačavanje i dokumentacija za reviziju
Bez mjesečne pretplate za platformu
Platformski modul (revizijski tragovi, dnevnik incidenata) nije uključen — to je ekskluzivno Put A. Ekvivalentni razvoj po mjeri moguć je unutar ovog paketa. Nakon isteka 90-dnevnog jamstvenog održavanja, daljnje održavanje alata postaje vaša odgovornost.
Upit za Put B
Česta pitanja

Pitanja o NIS2 implementaciji.

Vlasništvo i uvjeti

Što je vaše. Što nije.

Konfiguracije u vašoj infrastrukturi vaše su vlasništvo. Nakon isteka 90-dnevnog jamstvenog razdoblja, održavanje konfiguracija postaje vaša odgovornost. Platformski modul dopunjuje centralnim revizijskim tragovima i dnevnikom incidenata.

Dobivate
Konfiguraciju RBAC-a i MFA-a u vašoj postojećoj infrastrukturi (Azure AD, Google Workspace, vlastiti sustavi)
Pristup sigurnosnom modulu Iteca - revizijski tragovi, dnevnik incidenata, periodična izvješća
Dokumentaciju za vanjsku reviziju - svi dokazi ostaju vaše vlasništvo
90-dnevno jamstveno održavanje konfiguracija nakon implementacije
Izvoz revizijskih podataka u standardnim formatima (CSV, JSON) po završetku pretplate
Ne možete zahtijevati
Izvornog koda platformskog modula Iteca - ovo je SaaS komponenta, ne licenca softvera
Nastavka pristupa platformskom modulu bez pretplate po isteku
Tehničkog održavanja vaše infrastrukture trećih strana (Microsoft, Google) - to ostaje u vašoj domeni
Prijenosa pristupa platformi na treću stranu bez pisanog pristanka
Jamstva za sukladnost s NIS2 direktivom: sukladnost je odgovornost vaše organizacije; mi osiguravamo tehničku implementaciju, ne pravno jamstvo za sukladnost
Pravnog savjetovanja za tumačenje zakonskih zahtjeva: za to se obratite odvjetniku ili NIS2 compliance stručnjaku

NIS2 nije birokratska obveza. To je tehnički zahtjev - provedite ga kako treba.

Pošaljite upit