06 - NIS2 implementacija

NIS2 ni le pravniška mapa. Je tehnična implementacija.

Politike so podpisane, dokumenti arhivirani - a ko pride revizor ali incident, je vprašanje: ali je to dejansko implementirano v sistemu? RBAC, MFA, revizijske sledi, 24/72h poročanje - to naredimo tehnično, ne le na papirju.

Oddajte povpraševanje

Imate podoben izziv?

Odgovorimo v enem delovnem dnevu.

Oddajte povpraševanje
Zakaj to boli

Politike brez implementacije niso skladnost. So le papir.

NIS2 je direktiva EU, ki zahteva, da podjetja v kritičnih sektorjih vzpostavijo tehnične in organizacijske varnostne ukrepe do roka, ki ga določa Zakon o informacijski varnosti (ZInfV).

do 10 mio €

Globa za kršitelje NIS2 direktive pri bistvenih subjektih - ali 2 % globalnega letnega prometa. Pomembne subjekte čaka do 7 mio € oziroma 1,4 % prometa. Nadzorni organ to preverja aktivno po incidentih.

do 60 %

Sofinanciranje V10 (SPS) za ISO 27001 in NIS2 pripravo krije do 60 % upravičenih stroškov. Pogoj: izvajalec mora biti v katalogu SPS. Preverite aktualnost in roke na podjetniskisklad.si pred vključitvijo v finančni načrt.

24h / 72h / 30 dni

Zakonski roki NIS2 za poročanje incidentov: zgodnje opozorilo v 24 urah, priglasitev incidenta v 72 urah, zaključno poročilo v 30 dneh. Brez revizijske sledi in tehničnega sistema za detekcijo tega ne zmorete — četudi imate vse dokumente podpisane.

Kaj dobite

NIS2 zahteve - implementirane, ne samo dokumentirane.

Upravljanje dostopov in vlog (RBAC)
MFA za vse uporabnike (kjer je primerno)
Revizijske sledi in sistemski dnevniki
Varni offboarding - takojšnja deaktivacija
Upravljanje varnostnih kopij z verifikacijo
Postopek prijave incidentov (72h)
Pregled obstoječe infrastrukture in vrzeli
Dokumentacija za zunanjo revizijo
Zaznavanje nepooblaščenih dostopov (pregled sistemskih dnevnikov)
Periodična poročila o varnostnem stanju

Imate podoben izziv?

Odgovorimo v enem delovnem dnevu.

Oddajte povpraševanje
Primerjava

Prej: mapa s politikami. Potem: tehnična implementacija z dokazi.

Prej
Mapa politik Varnostna politika ✓ Pravilnik o geslih ✓ Pravilnik MFA ✓ Offboarding postopek ✓ Tehnično: nič ni implementirano
Potem
Sistem upravljanja NIS2 ✓ RBAC dostopi MFA vsi uporabniki Revizijske sledi Varnostne kopije 72h poročanje Offboarding postopek
Cene

Dve poti do NIS2 skladnosti.

Obe poti se začneta z GAP analizo (1.490 € brez DDV). Šele po pregledu vemo, kaj je treba narediti in katera pot ustreza vaši infrastrukturi in proračunu.

Priporočeno
Pot A

Implementacija + platforma

Konfiguracija v vaši infrastrukturi + dostop do platformnega varnostnega modula

Skupaj (GAP + implementacija)
od 4.000 €
brez DDV · GAP analiza 1.490 € + implementacija od 2.510 €
Mesečna naročnina
od 90 €/mes
brez DDV · platforma + podpora + periodična poročila
Konfiguracija RBAC in MFA v vaši infrastrukturi
Dostop do platformnega modula (revizijske sledi, incidentni dnevnik)
Periodična poročila o varnostnem stanju
Dokumentacija za zunanjo revizijo - vaša last
Osnovna podpora vključena v mesečnino
Brez dostopa do izvorne kode platforme
Povpraševanje za Pot A
Pot B

Implementacija na vašem strežniku

Po meri razvita orodja, nameščena na vaši infrastrukturi - brez mesečne naročnine

Enkratno
od 12.000 €
brez DDV · brez mesečnine · SLA vzdrževanje opcijsko
GAP analiza in implementacija na vaši infrastrukturi
Integracija z obstoječim AD, Google Workspace ali lastnimi sistemi
Po meri napisana orodja in skripte - vaša last
Varnostni hardening in dokumentacija za revizijo
Brez mesečne naročnine za platformo
Platformni modul (revizijske sledi, incidentni dnevnik) ni vključen — to je ekskluzivno Pot A. Enakovreden razvoj po meri je možen znotraj tega paketa. Po poteku 90-dnevnega jamstvenega vzdrževanja je nadaljnje vzdrževanje orodij vaša odgovornost.
Povpraševanje za Pot B

V10 vavčer (SPS) — krije do 60 % upravičenih stroškov ISO 27001/NIS2 implementacije. Pogoj: izvajalec mora biti v katalogu SPS. Preverite aktualnost programa in razpisne roke na podjetniskisklad.si pred vključitvijo v finančni načrt.

Pogosta vprašanja

Vprašanja o NIS2 implementaciji.

Lastništvo in pogoji

Kaj je vaše. Kaj ni.

Konfiguracija v vaši infrastrukturi je vaša last. Po poteku 90-dnevnega jamstvenega obdobja vzdrževanje konfiguracij ostane vaša odgovornost. Platformni modul dopolnjuje z revizijskimi sledi in incidentnim dnevnikom.

Dobite
Konfiguracijo RBAC in MFA v vaši obstoječi infrastrukturi (Azure AD, Google Workspace, lastni sistemi)
Dostop do varnostnega modula Iteca - revizijske sledi, dnevnik incidentov, periodična poročila
Dokumentacijo za zunanjo revizijo - dokazila ostanejo vaša last
90-dnevno jamstveno vzdrževanje konfiguracij po implementaciji
Izvoz revizijskih podatkov v standardnih formatih (CSV, JSON) ob koncu naročnine
Ne morete zahtevati
Izvorne kode platformnega modula Iteca - gre za SaaS komponento, ne licenco programske opreme
Nadaljevanja dostopa do platformnega modula brez naročnine po izteku
Tehničnega vzdrževanja vaše infrastrukture tretjih (Microsoft, Google) - to ostane v vaši domeni
Prenosa dostopa do platforme na tretje podjetje brez pisnega soglasja
Jamstva za skladnost z NIS2 ali ZInfV-1: to je odgovornost vaše organizacije; mi zagotovimo tehnično implementacijo, ne pravnega jamstva za skladnost
Pravnega svetovanja za razlago zakonskih zahtev: za to se obrnite na pravnika ali NIS2 compliance specialista

NIS2 ni birokratska obveza. Je tehnična zahteva - izpeljite jo prav.

Oddajte povpraševanje