RÉGLEMENTATION NIS2

NIS2 – La directive européenne sur la sécurité des réseaux et des systèmes d'information – expliquée

QUI EST CONCERNÉ

Elle concerne les entités classées comme “ importantes ” ou “ essentielles ” dans des secteurs critiques — administrations publiques, entreprises de secteurs sensibles et universités menant des activités de recherche

Nous couvrons l'ensemble du périmètre NIS2 :

Onboarding, gestion des risques, politiques, contrôles, registre des incidents, audit

MULTITUDE D'ENTITÉS

Intégration

Lancez le parcours de conformité avec des priorités claires et des résultats mesurables, en alignant les équipes dès le départ.

DONNÉES

Gestion des risques

Maintenez les risques, les décisions et les parties prenantes alignés sur une vision partagée de ce qui compte vraiment.

FOURNISSEURS

Politiques

Réduisez le bruit et concentrez-vous sur les actions à fort impact, afin que l'équipe travaille là où c'est nécessaire.

NOTIFICATIONS

Contrôles

Créez des systèmes et des rythmes reproductibles qui soutiennent la croissance sans ajouter de complexité inutile.

QUI RENTRE DANS LE PÉRIMÈTRE

La directive NIS2 distingue les entités “ essentielles ” des entités “ importantes ” en fonction du secteur, de la taille et de la criticité du service.

ENTITÉS ESSENTIELLES

Énergie, transports, secteur bancaire, infrastructures des marchés financiers, santé, eau potable et eaux usées, infrastructures numériques, administration publique, espace.

ENTITÉS IMPORTANTES

Services postaux, gestion des déchets, chimie, agroalimentaire, industrie manufacturière, fournisseurs numériques, recherche — y compris de nombreuses universités et centres de recherche.

Les principales obligations

Gestion des risques

Mesures techniques, opérationnelles et organisationnelles proportionnées au risque : chiffrement, gestion des accès, sauvegarde, sécurité de la chaîne d'approvisionnement

Notification des incidents

Alerte précoce sous 24 heures, notification sous 72 heures, rapport final dans un délai d'un mois après l'incident significatif

Responsabilité de la gouvernance

Les organes de direction approuvent et supervisent les mesures de sécurité et suivent une formation dédiée ; ils peuvent être tenus personnellement responsables en cas de violations graves

Sécurité de la chaîne d'approvisionnement

Évaluation des risques des fournisseurs critiques et de leurs processus de développement

LES SANCTIONS

En cas de non-conformité, les amendes sont proportionnelles au chiffre d'affaires annuel*

* Les pourcentages exacts et les plafonds sont définis par la transposition nationale de la directive

Jusqu'à 2%

du chiffre d'affaires annuel mondial, pour les entités essentielles en cas de non-conformité grave

Jusqu'à 1.4%

du chiffre d'affaires annuel mondial, pour les entités importantes

Contactez nous

Formulaire de contact Virgilia