Cybersécurité & résilience
NIS2 : préparez votre organisme aux nouvelles obligations de cybersécurité
La directive NIS2 renforce et élargit les exigences de cybersécurité à un grand nombre d'entités, publiques et privées. DPO France évalue si vous êtes concerné, mesure vos écarts et vous aide à mettre en place la gouvernance et les mesures attendues, en cohérence avec votre conformité RGPD.
Les enjeux
Pourquoi c'est important
Suis-je concerné ?
NIS2 élargit fortement le périmètre des entités essentielles et importantes. La première étape est de le savoir.
Une gouvernance à structurer
NIS2 responsabilise les directions : la cybersécurité devient un sujet de gouvernance, pas seulement technique.
Gestion des incidents
Détection, notification et réponse aux incidents doivent être organisées et documentées.
Chaîne d'approvisionnement
La sécurité de vos fournisseurs et sous-traitants entre dans le périmètre.
Ce qui est inclus
Une prestation complète, un forfait clair
- Analyse d'applicabilité de NIS2 à votre organisme
- Évaluation des écarts (mesures techniques et organisationnelles)
- Structuration de la gouvernance cybersécurité
- Procédure de gestion et de notification des incidents
- Articulation avec le RGPD et la gestion des violations
- Feuille de route de mise en conformité
Comment ça se passe
Notre méthode, étape par étape
Analyse d'applicabilité
Nous déterminons si et comment NIS2 s'applique à votre organisme.
Évaluation des écarts
Diagnostic de votre niveau de sécurité au regard des exigences.
Plan de mise en conformité
Priorisation des mesures techniques et organisationnelles à déployer.
Gouvernance & suivi
Mise en place du pilotage, des procédures d'incident et du reporting.
Une conformité alignée sur les référentiels de référence
Comprendre NIS2
Qu'est-ce que la directive NIS2 ?
NIS2 (Network and Information Security 2) est une directive européenne de cybersécurité. Elle succède à la directive NIS de 2016 et élargit considérablement le nombre d'organisations soumises à des obligations de sécurité, dans le public comme dans le privé.
Son objectif : renforcer la résilience des acteurs essentiels au fonctionnement de la société et de l'économie face à la multiplication des cyberattaques. NIS2 distingue deux catégories d'organisations : les entités essentielles et les entités importantes, avec des obligations graduées.
Historique
NIS2 en quelques dates
- 2016
Directive NIS (NIS1)
La première réglementation européenne de cybersécurité pose les bases, mais ne couvre qu'un nombre limité d'acteurs.
- Jan. 2023
Entrée en vigueur de NIS2
Publiée fin 2022 au Journal officiel de l'Union européenne, la directive NIS2 entre en vigueur et élargit fortement le périmètre.
- 17 oct. 2024
Transposition attendue
Date limite pour les États membres pour transposer NIS2 dans leur droit national.
- 18 oct. 2024
Application de NIS2
NIS2 s'applique et remplace NIS1. Les obligations deviennent effectives à mesure de la transposition.
- 2024-2026
Déploiement en France
L'ANSSI pilote le dispositif : enregistrement des entités concernées et mise en conformité progressive.
Mini-audit interactif
Êtes-vous concerné par NIS2 ?
Deux questions pour une première indication. Résultat immédiat, sans e-mail.
Indicatif et non contractuel. Seul un diagnostic confirme précisément votre situation au regard de NIS2.
Pour aller plus loin
Ressources et documentation NIS2
Questions fréquentes : NIS2
Mon organisme est-il concerné par NIS2 ?
NIS2 vise un large éventail d'entités essentielles et importantes selon leur secteur et leur taille. Notre diagnostic détermine précisément votre situation.
Quel lien avec le RGPD ?
La sécurité des données est commune aux deux cadres. Nous articulons NIS2 et RGPD, notamment sur la gestion des incidents et des violations de données.
Faites-vous la partie technique ?
Nous structurons la gouvernance, évaluons les écarts et pilotons la feuille de route, en lien avec vos équipes ou prestataires techniques.
Prêt à sécuriser votre conformité ?
Parlez à un DPO de DPO France. Diagnostic offert, réponse sous 48h, zéro engagement.
