Directive UE 2022/2555 En vigueur depuis Oct. 2024

Conformité NIS2

La directive NIS2 impose de nouvelles obligations de cybersécurité à des milliers d'organisations françaises. SecuriTrust vous accompagne de l'analyse d'applicabilité à la mise en conformité complète.

18secteurs concernés
10M€amende max EE
24hnotification incident
+10kentités françaises concernées

Notre accompagnement NIS2

01

Analyse d'applicabilité

Détermination de votre statut NIS2 (entité essentielle ou importante) et identification des obligations applicables à votre secteur.

02

Analyse d'écart (GAP Analysis)

Évaluation de votre niveau de conformité actuel par rapport aux exigences NIS2. Identification des écarts et des risques prioritaires.

03

Plan d'action priorisé

Élaboration d'une feuille de route de mise en conformité avec actions priorisées selon le risque, les délais et les ressources disponibles.

04

Implémentation & accompagnement

Déploiement des mesures de sécurité : gouvernance, processus de gestion des incidents, sécurité de la chaîne d'approvisionnement, tests réguliers.

05

Audit & vérification

Audit de conformité NIS2 avec remise d'un rapport certifié attestant de votre niveau de conformité pour vos obligations déclaratives.

Principales obligations NIS2

Gouvernance cyber : désignation d'un responsable et formation des dirigeants
Analyse de risques et politique de sécurité des systèmes d'information
Gestion des incidents : détection, réponse et notification ANSSI sous 24h
Continuité d'activité et plan de reprise après sinistre (PCA/PRA)
Sécurité de la chaîne d'approvisionnement (tiers, fournisseurs)
Authentification multi-facteurs (MFA) et gestion des accès
Chiffrement des données sensibles en transit et au repos
Tests réguliers d'efficacité des mesures de sécurité (pentest)

Questions fréquentes sur NIS2

Qu'est-ce que la directive NIS2 ?

La directive NIS2 (Network and Information Security 2) est une réglementation européenne entrée en application en octobre 2024. Elle étend et renforce les obligations de cybersécurité pour les entités essentielles et importantes dans les secteurs critiques (énergie, transports, santé, banque, infrastructure numérique, etc.).

Mon organisation est-elle concernée par NIS2 ?

NIS2 s'applique aux entités essentielles (EE) et entités importantes (EI) dans 18 secteurs. Les seuils : entreprises de 50+ salariés ou 10M€+ de CA dans les secteurs concernés. Une analyse d'applicabilité gratuite peut être réalisée par nos experts.

Quelles sont les principales obligations NIS2 ?

NIS2 impose : une gouvernance cyber (désignation d'un responsable), une analyse de risques, des mesures de sécurité (authentification forte, chiffrement, gestion des incidents), une notification des incidents sous 24h à l'ANSSI, et la gestion de la sécurité de la chaîne d'approvisionnement.

Quelles sont les sanctions en cas de non-conformité NIS2 ?

Pour les entités essentielles : jusqu'à 10 M€ ou 2% du CA mondial annuel. Pour les entités importantes : jusqu'à 7 M€ ou 1,4% du CA mondial. Des sanctions personnelles pour les dirigeants sont également prévues.

Combien de temps faut-il pour se mettre en conformité NIS2 ?

Selon votre maturité cyber actuelle, la mise en conformité NIS2 prend entre 6 mois (organisation déjà mature) et 18-24 mois (organisation partant de zéro). SecuriTrust vous propose une approche progressive avec priorisation des actions à fort impact.

Êtes-vous concerné par NIS2 ?

Nos experts réalisent gratuitement une analyse d'applicabilité NIS2 pour votre organisation. Résultat sous 48h.

Analyser mon applicabilité
Je sécurise mon entreprise