Accompagnement conformité NIS2
La directive NIS2 renforce les exigences européennes en matière de cybersécurité. Elle impose aux organisations concernées de mettre en place des mesures techniques, organisationnelles et de gouvernance adaptées aux risques.
Adoptée en 2022, la directive NIS2 (Network and Information Security) remplace la première directive NIS et élargit fortement son périmètre.
Elle vise à renforcer le niveau de cybersécurité dans l’Union européenne, harmoniser les exigences entre États membres, responsabiliser davantage les dirigeants et imposer des mesures de gestion des risques adaptées.
À qui s’applique NIS2 ?
La directive distingue deux catégories :
Organisations critiques pour le fonctionnement du pays.
Organisations significatives par leur taille ou leur rôle économique.
Elle concerne notamment :
- Énergie
- Transport
- Santé
- Eau
- Numérique (cloud, data centers, SaaS, DNS…)
- Industrie manufacturière
- Services financiers
- Gestion des déchets
- Administrations publiques
Notre démarche
Qualification
Nous analysons votre activité afin de déterminer précisément votre niveau d’assujettissement à la directive NIS2.
Diagnostic
Nous évaluons votre organisation actuelle et identifions les écarts prioritaires au regard des exigences NIS2.
Feuille de route
Nous définissons un plan d’actions structuré, priorisé et adapté à votre niveau de maturité et à vos contraintes.
Conformité
Nous formalisons les politiques, processus et mesures nécessaires pour répondre concrètement aux obligations NIS2.
Contrôle
Nous structurons vos preuves et vous préparons à un contrôle ou à une notification d’incident réglementaire.