Réglementation
NIS2 — Directive sur la Sécurité des Réseaux et Systèmes d'Information
NIS2 renforce les obligations de cybersécurité pour les entreprises et organisations essentielles et importantes dans l'UE. Elle élargit le périmètre des secteurs concernés et durcit les exigences.
Votre organisation est-elle concernée ?
Vérifiez si vous êtes soumis à cette réglementation :
Entités essentielles : énergie, transport, santé, eau, finance, infrastructure numérique
Entités importantes : services postaux, gestion déchets, industrie alimentaire, fabrication
Fournisseurs de services numériques (cloud, data centers, DNS)
Sous-traitants et prestataires des entités concernées
Obligations
Les obligations clés
1
Analyse de risques
Réaliser des analyses de risques régulières sur la sécurité des systèmes d'information.
2
Mesures de sécurité
Mettre en œuvre des mesures techniques et organisationnelles adaptées aux risques identifiés.
3
Gestion des incidents
Notifier les incidents significatifs sous 24h (alerte) et 72h (rapport).
4
Sécurité de la chaîne
Évaluer et gérer les risques liés aux fournisseurs et sous-traitants.
5
Gouvernance
Impliquer la direction dans la gouvernance de la cybersécurité.
Sanctions
Risques en cas de non-conformité
Jusqu'à 10M€ ou 2% du CA
Les entités essentielles risquent jusqu'à 10M€ ou 2% du CA mondial. Les entités importantes jusqu'à 7M€ ou 1,4% du CA.
Notre solution
Comment nous vous aidons
E-learning cybersécurité
Formez vos équipes aux réflexes essentiels de cybersécurité.
Cartographie des actifs
Identifiez et classifiez vos actifs critiques (bientôt).
Gestion des incidents
Centralisez la détection, réponse et notification des incidents.
Audit fournisseurs
Évaluez la sécurité de votre chaîne d'approvisionnement.
RSSI externalisé
Un expert cybersécurité dédié pour piloter votre conformité NIS2.
Tableau de bord
Suivez votre niveau de conformité en temps réel.
Prêt pour votre conformité NIS2 ?
Testez votre niveau de conformité gratuitement ou prenez rendez-vous avec un expert.