CIBNET Logo

Mise en Conformité NIS2 pour PME et ETI

Votre entreprise est concernée par la directive NIS2 ? Nous vous accompagnons dans votre mise en conformité sans recruter de RSSI à temps plein.

Directive NIS2 : Êtes-vous concerné ?

Depuis octobre 2024, la directive NIS2 impose de nouvelles obligations de cybersécurité à des milliers d'entreprises françaises.

Sanctions : Jusqu'à 10 millions d'euros d'amende ou 2% du chiffre d'affaires mondial + responsabilité personnelle des dirigeants.

Qui est concerné par NIS2 ?

Entités essentielles

  • Énergie (électricité, gaz, pétrole)
  • Transports (aérien, ferroviaire, maritime)
  • Santé (hôpitaux, laboratoires)
  • Eau potable et eaux usées
  • Infrastructures numériques

Entités importantes

  • Fournisseurs de services numériques
  • Gestion des déchets
  • Industrie chimique et alimentaire
  • Fabrication (matériel médical, électronique)
  • Recherche et développement

Seuils applicables : Entreprises de +50 salariés OU +10M€ de CA annuel dans les secteurs concernés.

Notre accompagnement NIS2 clé en main

Nous vous accompagnons de A à Z dans votre mise en conformité NIS2, sans recruter de RSSI interne.

1

Audit d'éligibilité NIS2

Analyse de votre situation pour déterminer si vous êtes concerné par la directive et à quel niveau.

  • Vérification des critères d'éligibilité
  • Identification du niveau (essentiel/important)
  • État des lieux de conformité actuel
2

Analyse des écarts

Identification des mesures de sécurité manquantes par rapport aux exigences NIS2.

  • Cartographie des risques cyber
  • Évaluation des 10 mesures obligatoires
  • Plan de remédiation priorisé
3

Déploiement des mesures

Accompagnement opérationnel pour mettre en place toutes les mesures de sécurité requises.

  • Gestion des incidents cyber
  • Plan de continuité d'activité
  • Formation des équipes
4

Gouvernance RSSI

Mise en place d'un RSSI à temps partagé pour piloter votre conformité NIS2.

  • RSSI externalisé dédié
  • Politique de sécurité (PSSI)
  • Reporting direction et CODIR
5

Documentation conforme

Constitution du dossier de preuve de conformité pour les autorités de contrôle.

  • Registre des incidents
  • Preuves de conformité
  • Procédures opérationnelles
6

Maintien en conformité

Surveillance continue et amélioration de votre posture de cybersécurité.

  • Veille réglementaire
  • Audits périodiques
  • Mise à jour des mesures

Les 10 mesures de cybersécurité obligatoires

La directive NIS2 impose 10 catégories de mesures de sécurité minimales.

Politiques d'analyse des risques
Gestion des incidents cyber
Plan de continuité d'activité
Sécurité de la chaîne d'approvisionnement
Sécurité des réseaux
Contrôle d'accès et gestion des identités
Cryptographie et chiffrement
Sécurité des ressources humaines
Gestion des vulnérabilités
Tests de sécurité et audits

Pourquoi choisir CIBNET pour votre mise en conformité NIS2 ?

Sans recruter de RSSI

Économisez jusqu'à 70% du coût d'un RSSI à temps plein (salaire + charges + recrutement). Notre formule temps partagé s'adapte à votre budget.

Déploiement rapide

Premier audit sous 48h. Feuille de route de conformité en 2 semaines. Mise en conformité complète en 3 à 6 mois selon votre maturité.

Expertise NIS2 certifiée

Nos RSSI sont formés aux exigences NIS2 et accompagnent plusieurs entreprises dans leur mise en conformité. Connaissance approfondie du texte réglementaire.

Accompagnement de proximité

Basés à Agen, nous intervenons dans toute la Nouvelle-Aquitaine. Présence sur site et disponibilité à distance pour un suivi personnalisé.

Votre entreprise est-elle concernée par NIS2 ?

Réalisez un audit gratuit de 30 minutes pour savoir si vous êtes soumis à la directive NIS2 et découvrir notre accompagnement.

Questions fréquentes sur NIS2

Quelle est la différence entre NIS2 et RGPD ?

Le RGPD protège les données personnelles, NIS2 protège les systèmes d'information. Le RGPD s'applique à toutes les entreprises qui traitent des données personnelles. NIS2 ne concerne que certains secteurs critiques (énergie, santé, transport, numérique, etc.). Les deux réglementations sont complémentaires et peuvent s'appliquer simultanément à votre entreprise.

Quel est le délai pour se mettre en conformité NIS2 ?

La directive est entrée en vigueur en octobre 2024. Les États membres ont jusqu'à octobre 2024 pour la transposer dans leur droit national. En France, le délai de mise en conformité dépendra des décrets d'application, mais il est recommandé de démarrer dès maintenant pour éviter les sanctions. Un projet de conformité NIS2 prend généralement entre 3 et 6 mois.

Combien coûte une mise en conformité NIS2 ?

Le coût dépend de votre taille, maturité cybersécurité et secteur d'activité. Pour une PME de 50-100 salariés :

  • Audit initial : 2 000€ à 5 000€
  • Accompagnement RSSI (6 mois) : 10 000€ à 18 000€
  • Solutions techniques : 5 000€ à 20 000€
  • Formation équipes : 2 000€ à 5 000€

Total estimé : 20 000€ à 50 000€ selon besoins. Nous proposons des packages adaptés à votre budget.

Qui est responsable en cas de non-conformité ?

La directive NIS2 introduit une responsabilité personnelle des dirigeants d'entreprise. En cas de manquement grave, les dirigeants peuvent être tenus personnellement responsables et sanctionnés. Les sanctions peuvent aller jusqu'à 10 millions d'euros ou 2% du chiffre d'affaires annuel mondial consolidé. D'où l'importance de se faire accompagner par un RSSI expert.

Nous respectons votre vie privée

Nous utilisons des cookies pour améliorer votre expérience sur notre site, personnaliser le contenu et les publicités, fournir des fonctionnalités de médias sociaux et analyser notre trafic. Cliquez sur "Accepter tous" pour autoriser l'utilisation de tous les cookies ou sur "Personnaliser" pour choisir lesquels vous souhaitez autoriser. En savoir plus.