RÉGLEMENTATION NIS2
NIS2 – La directive européenne sur la sécurité des réseaux et des systèmes d'information – expliquée






QUI EST CONCERNÉ
Elle concerne les entités classées comme “ importantes ” ou “ essentielles ” dans des secteurs critiques — administrations publiques, entreprises de secteurs sensibles et universités menant des activités de recherche
Nous couvrons l'ensemble du périmètre NIS2 :
Onboarding, gestion des risques, politiques, contrôles, registre des incidents, audit
MULTITUDE D'ENTITÉS
Intégration
Lancez le parcours de conformité avec des priorités claires et des résultats mesurables, en alignant les équipes dès le départ.
DONNÉES
Gestion des risques
Maintenez les risques, les décisions et les parties prenantes alignés sur une vision partagée de ce qui compte vraiment.
FOURNISSEURS
Politiques
Réduisez le bruit et concentrez-vous sur les actions à fort impact, afin que l'équipe travaille là où c'est nécessaire.
NOTIFICATIONS
Contrôles
Créez des systèmes et des rythmes reproductibles qui soutiennent la croissance sans ajouter de complexité inutile.
QUI RENTRE DANS LE PÉRIMÈTRE
La directive NIS2 distingue les entités “ essentielles ” des entités “ importantes ” en fonction du secteur, de la taille et de la criticité du service.
ENTITÉS ESSENTIELLES
Énergie, transports, secteur bancaire, infrastructures des marchés financiers, santé, eau potable et eaux usées, infrastructures numériques, administration publique, espace.
ENTITÉS IMPORTANTES
Services postaux, gestion des déchets, chimie, agroalimentaire, industrie manufacturière, fournisseurs numériques, recherche — y compris de nombreuses universités et centres de recherche.
Les principales obligations
Gestion des risques
Mesures techniques, opérationnelles et organisationnelles proportionnées au risque : chiffrement, gestion des accès, sauvegarde, sécurité de la chaîne d'approvisionnement
Notification des incidents
Alerte précoce sous 24 heures, notification sous 72 heures, rapport final dans un délai d'un mois après l'incident significatif
Responsabilité de la gouvernance
Les organes de direction approuvent et supervisent les mesures de sécurité et suivent une formation dédiée ; ils peuvent être tenus personnellement responsables en cas de violations graves
Sécurité de la chaîne d'approvisionnement
Évaluation des risques des fournisseurs critiques et de leurs processus de développement
LES SANCTIONS
En cas de non-conformité, les amendes sont proportionnelles au chiffre d'affaires annuel*
* Les pourcentages exacts et les plafonds sont définis par la transposition nationale de la directive
Jusqu'à 2%
du chiffre d'affaires annuel mondial, pour les entités essentielles en cas de non-conformité grave
Jusqu'à 1.4%
du chiffre d'affaires annuel mondial, pour les entités importantes
Contactez nous
