Aller au contenu

Cybersécurité & résilience

NIS2 : préparez votre organisme aux nouvelles obligations de cybersécurité

La directive NIS2 renforce et élargit les exigences de cybersécurité à un grand nombre d'entités, publiques et privées. DPO France évalue si vous êtes concerné, mesure vos écarts et vous aide à mettre en place la gouvernance et les mesures attendues, en cohérence avec votre conformité RGPD.

Les enjeux

Pourquoi c'est important

Suis-je concerné ?

NIS2 élargit fortement le périmètre des entités essentielles et importantes. La première étape est de le savoir.

Une gouvernance à structurer

NIS2 responsabilise les directions : la cybersécurité devient un sujet de gouvernance, pas seulement technique.

Gestion des incidents

Détection, notification et réponse aux incidents doivent être organisées et documentées.

Chaîne d'approvisionnement

La sécurité de vos fournisseurs et sous-traitants entre dans le périmètre.

Ce qui est inclus

Une prestation complète, un forfait clair

  • Analyse d'applicabilité de NIS2 à votre organisme
  • Évaluation des écarts (mesures techniques et organisationnelles)
  • Structuration de la gouvernance cybersécurité
  • Procédure de gestion et de notification des incidents
  • Articulation avec le RGPD et la gestion des violations
  • Feuille de route de mise en conformité

NIS2 : votre diagnostic offert

Un expert analyse votre situation et vous rappelle sous 48h.

Réponse sous 48h ouvrées · Données traitées conformément au RGPD · Zéro spam.

Comment ça se passe

Notre méthode, étape par étape

1

Analyse d'applicabilité

Nous déterminons si et comment NIS2 s'applique à votre organisme.

2

Évaluation des écarts

Diagnostic de votre niveau de sécurité au regard des exigences.

3

Plan de mise en conformité

Priorisation des mesures techniques et organisationnelles à déployer.

4

Gouvernance & suivi

Mise en place du pilotage, des procédures d'incident et du reporting.

Une conformité alignée sur les référentiels de référence

CNILRGPDAFCDPISO 27001HASAFNOR SPEC 2217NIS2IA ActCOFRACData Privacy FrameworkCNILRGPDAFCDPISO 27001HASAFNOR SPEC 2217NIS2IA ActCOFRACData Privacy Framework

Comprendre NIS2

Qu'est-ce que la directive NIS2 ?

NIS2 (Network and Information Security 2) est une directive européenne de cybersécurité. Elle succède à la directive NIS de 2016 et élargit considérablement le nombre d'organisations soumises à des obligations de sécurité, dans le public comme dans le privé.

Son objectif : renforcer la résilience des acteurs essentiels au fonctionnement de la société et de l'économie face à la multiplication des cyberattaques. NIS2 distingue deux catégories d'organisations : les entités essentielles et les entités importantes, avec des obligations graduées.

Une gouvernance de la cybersécurité portée par la direction
Une analyse des risques et des mesures de sécurité adaptées
La gestion et la notification des incidents
La sécurité de la chaîne d'approvisionnement (fournisseurs, sous-traitants)

Historique

NIS2 en quelques dates

  1. 2016

    Directive NIS (NIS1)

    La première réglementation européenne de cybersécurité pose les bases, mais ne couvre qu'un nombre limité d'acteurs.

  2. Jan. 2023

    Entrée en vigueur de NIS2

    Publiée fin 2022 au Journal officiel de l'Union européenne, la directive NIS2 entre en vigueur et élargit fortement le périmètre.

  3. 17 oct. 2024

    Transposition attendue

    Date limite pour les États membres pour transposer NIS2 dans leur droit national.

  4. 18 oct. 2024

    Application de NIS2

    NIS2 s'applique et remplace NIS1. Les obligations deviennent effectives à mesure de la transposition.

  5. 2024-2026

    Déploiement en France

    L'ANSSI pilote le dispositif : enregistrement des entités concernées et mise en conformité progressive.

Mini-audit interactif

Êtes-vous concerné par NIS2 ?

Deux questions pour une première indication. Résultat immédiat, sans e-mail.

Indicatif et non contractuel. Seul un diagnostic confirme précisément votre situation au regard de NIS2.

Questions fréquentes : NIS2

Mon organisme est-il concerné par NIS2 ?

NIS2 vise un large éventail d'entités essentielles et importantes selon leur secteur et leur taille. Notre diagnostic détermine précisément votre situation.

Quel lien avec le RGPD ?

La sécurité des données est commune aux deux cadres. Nous articulons NIS2 et RGPD, notamment sur la gestion des incidents et des violations de données.

Faites-vous la partie technique ?

Nous structurons la gouvernance, évaluons les écarts et pilotons la feuille de route, en lien avec vos équipes ou prestataires techniques.

Prêt à sécuriser votre conformité ?

Parlez à un DPO de DPO France. Diagnostic offert, réponse sous 48h, zéro engagement.

Diagnostic RGPD gratuit