Test NIS 2Contact

NIS 2 · obligation de sécurité européenne

Partenaire européen en technologie et cybersécurité

Nous évaluons où vous en êtes face à NIS 2, nous corrigeons ce qui manque, nous mettons les mesures en œuvre et nous les exploitons depuis l’Europe, jour et nuit. Et si quelqu'un demande des preuves, votre auditeur, votre assureur ou un client, elles sont prêtes le jour même.

  • SOC 24/7SIEM et XDR, en continu
  • 15 minSLA sur les alertes critiques
  • Dix sur dixmesures NIS 2, une seule plateforme
  • 100 % UEexploitation au sein de l’Union

Nous mettons en œuvre et exploitons les solutions des fournisseurs que vous utilisez déjà.

MicrosoftGoogleCiscoFortinetCheck PointIBM

Champ d’application

Ce que NIS 2 exige de votre organisation

Chaque État membre a transposé NIS 2 dans son droit national. Si votre organisation relève de l’une de ces lois, vous devez vous enregistrer, prendre des mesures de sécurité appropriées, notifier les incidents importants dans des délais fixes et associer la direction à leur mise en œuvre. Vous devez en outre pouvoir démontrer ce que vous avez mis en place.

ESSENTIELLE

Les entités essentielles

Les grandes organisations à partir de 250 salariés dans des secteurs comme l’énergie, l’eau potable, les transports, la banque, la santé et l’infrastructure numérique peuvent être classées comme entités essentielles. L’autorité peut aussi contrôler ces organisations sans qu’un incident ait eu lieu au préalable.

Les critères définitifs de secteur et de taille relèvent du droit national.
IMPORTANTE

Les entités importantes

Les organisations de 50 à 249 salariés, ainsi que les grandes organisations de secteurs comme l’industrie manufacturière, l’agroalimentaire, la chimie, la gestion des déchets, les services postaux et les fournisseurs numériques, peuvent être classées comme entités importantes. Leurs obligations sont pour l’essentiel les mêmes. Le contrôle commence en général après un incident, un signalement ou une indication concrète.

Les critères définitifs de secteur et de taille relèvent du droit national.
CHAÎNE

Les fournisseurs de la chaîne

Les organisations qui ne relèvent pas directement de NIS 2 peuvent tout de même en subir les effets. Les clients qui entrent dans le champ d’application doivent maîtriser le risque lié à leurs fournisseurs ; ils peuvent donc inscrire des exigences de sécurité dans les contrats, les appels d’offres, les audits et les questionnaires fournisseurs.

Les critères définitifs de secteur et de taille relèvent du droit national.

SmartCyber

SmartCyber en cinq niveaux

SmartCyber réunit mesures de sécurité, gestion et supervision en cinq niveaux de service. L’effectif donne une première indication. Nous regardons aussi l’environnement technique, les conséquences d’une interruption et les exigences des clients, des assureurs et des autorités. Chaque niveau s’appuie sur le précédent. En passant à un niveau supérieur, les éléments déjà en place restent en service.

Par où commencer

Commencez par le scan de classification

Avant de faire modifier des mesures, il faut savoir quelle législation s’applique à votre organisation. Un scan de classification l’établit par pays et par entité juridique.

Le premier geste

Le scan de classification, État membre par État membre

Vous recevez une évaluation écrite indiquant si votre organisation relève de la loi, comment elle est classée et lesquelles des dix mesures sont déjà couvertes.

Le scan a un tarif forfaitaire par pays. Le tarif, le délai et l’éventuelle imputation sur un service ultérieur sont convenus lors du premier entretien.
Planifier un premier entretienUn échange sans frais avec notre RSSI.
Incident cyber