




NIS 2 · obligation de sécurité européenne
Partenaire européen en technologie et cybersécurité
Nous évaluons où vous en êtes face à NIS 2, nous corrigeons ce qui manque, nous mettons les mesures en œuvre et nous les exploitons depuis l’Europe, jour et nuit. Et si quelqu'un demande des preuves, votre auditeur, votre assureur ou un client, elles sont prêtes le jour même.
- SOC 24/7SIEM et XDR, en continu
- 15 minSLA sur les alertes critiques
- Dix sur dixmesures NIS 2, une seule plateforme
- 100 % UEexploitation au sein de l’Union
Nous mettons en œuvre et exploitons les solutions des fournisseurs que vous utilisez déjà.
Champ d’application
Ce que NIS 2 exige de votre organisation
Chaque État membre a transposé NIS 2 dans son droit national. Si votre organisation relève de l’une de ces lois, vous devez vous enregistrer, prendre des mesures de sécurité appropriées, notifier les incidents importants dans des délais fixes et associer la direction à leur mise en œuvre. Vous devez en outre pouvoir démontrer ce que vous avez mis en place.
Les entités essentielles
Les grandes organisations à partir de 250 salariés dans des secteurs comme l’énergie, l’eau potable, les transports, la banque, la santé et l’infrastructure numérique peuvent être classées comme entités essentielles. L’autorité peut aussi contrôler ces organisations sans qu’un incident ait eu lieu au préalable.
Les critères définitifs de secteur et de taille relèvent du droit national.Les entités importantes
Les organisations de 50 à 249 salariés, ainsi que les grandes organisations de secteurs comme l’industrie manufacturière, l’agroalimentaire, la chimie, la gestion des déchets, les services postaux et les fournisseurs numériques, peuvent être classées comme entités importantes. Leurs obligations sont pour l’essentiel les mêmes. Le contrôle commence en général après un incident, un signalement ou une indication concrète.
Les critères définitifs de secteur et de taille relèvent du droit national.Les fournisseurs de la chaîne
Les organisations qui ne relèvent pas directement de NIS 2 peuvent tout de même en subir les effets. Les clients qui entrent dans le champ d’application doivent maîtriser le risque lié à leurs fournisseurs ; ils peuvent donc inscrire des exigences de sécurité dans les contrats, les appels d’offres, les audits et les questionnaires fournisseurs.
Les critères définitifs de secteur et de taille relèvent du droit national.SmartCyber
SmartCyber en cinq niveaux
SmartCyber réunit mesures de sécurité, gestion et supervision en cinq niveaux de service. L’effectif donne une première indication. Nous regardons aussi l’environnement technique, les conséquences d’une interruption et les exigences des clients, des assureurs et des autorités. Chaque niveau s’appuie sur le précédent. En passant à un niveau supérieur, les éléments déjà en place restent en service.
Essential
La protection de base des petites organisations : postes de travail, messagerie et sauvegardes, pris en charge par nos équipes.
20 à 49 salariés Le choix habituelAdvanced
Un SOC complet, 24 h/24, SIEM et XDR en dessous. Le niveau où arrivent la plupart des organisations assujetties à NIS 2.
100 à 499 salariés Niveau 5Enterprise
La gouvernance des structures de groupe sur plusieurs pays, avec des rapports qu’une direction peut signer.
1 000 salariés et plusPar où commencer
Commencez par le scan de classification
Avant de faire modifier des mesures, il faut savoir quelle législation s’applique à votre organisation. Un scan de classification l’établit par pays et par entité juridique.