secteurs concernés
sanction maximale
pour recevoir des devis
de commission seulement
Pourquoi anticiper NIS2 ?
Attendre un contrôle ou un incident pour s'y mettre coûte toujours plus cher qu'un audit préventif.
Des sanctions dissuasives
La directive prévoit des amendes pouvant atteindre 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et 7 millions ou 1,4 % pour les entités importantes.
La direction est responsable
NIS2 engage explicitement les organes de direction sur l'approbation et le suivi des mesures de gestion du risque cyber. Ce n'est plus un sujet purement technique.
Votre chaîne d'approvisionnement compte
Même non directement soumise, une entreprise peut se voir imposer des exigences par ses clients concernés. Une attestation d'audit devient un argument commercial.
Qu'est-ce que la directive NIS2 ?
NIS2 est la directive (UE) 2022/2555, qui remplace la première directive NIS. Elle relève le niveau d'exigence en matière de cybersécurité et élargit considérablement le périmètre des organisations soumises, bien au-delà des seuls opérateurs historiquement identifiés.
Les entités concernées sont réparties en deux catégories — entités essentielles et entités importantes — selon leur secteur d'activité et leur taille. Les obligations portent notamment sur l'analyse des risques, la sécurité des systèmes, la continuité d'activité, la sécurité de la chaîne d'approvisionnement et la notification des incidents significatifs.
En France, l'ANSSI est l'autorité de référence sur le sujet. Les modalités précises applicables à votre organisation dépendent de votre secteur, de votre taille et de la transposition nationale : c'est exactement ce qu'un audit d'écart permet de trancher, sur pièces plutôt qu'au jugé.
Ce qu'un expert peut prendre en charge
Analyse d'éligibilité
Déterminer si votre organisation entre dans le périmètre, et en tant qu'entité essentielle ou importante. C'est le point de départ : beaucoup d'entreprises l'ignorent encore.
Audit d'écart
Comparer vos pratiques réelles aux exigences de la directive, domaine par domaine, et produire une cartographie des écarts hiérarchisée par risque.
Plan de remédiation chiffré
Traduire les écarts en actions concrètes, priorisées, budgétées et calendaires — un document exploitable en comité de direction.
Gestion des incidents
Mettre en place la procédure de détection, de qualification et de notification des incidents significatifs, avec les délais imposés par la directive.
Sécurité fournisseurs
Évaluer le risque porté par vos prestataires et intégrer des exigences de sécurité dans vos contrats.
Test d'intrusion
Vérifier par la pratique que les mesures annoncées tiennent face à une attaque réelle. Complémentaire de l'audit documentaire.
Comment ça se passe sur Hackersdate
1. Publiez votre besoin
Décrivez votre secteur, votre taille et votre niveau de maturité. La publication est gratuite et ne vous engage à rien.
2. Recevez des propositions
Des experts vérifiés vous répondent avec leur approche, leur délai et leur tarif. Vous comparez au lieu de subir un devis unique.
3. Choisissez et démarrez
Les fonds sont bloqués en dépôt sécurisé et ne sont versés à l'expert que lorsque vous validez la prestation.
Des experts en conformité et en audit
Profils vérifiés, avis publics, tarifs annoncés à l'avance.
Questions fréquentes sur NIS2
Faites le point sur votre conformité NIS2
Publiez votre besoin gratuitement et recevez des propositions d'experts vérifiés sous 48 heures. Paiement protégé, commission de 2 % seulement.
Publier mon besoin