Numeryx
Suite au webinaire : De l'ISO/IEC 27001 vers la directive NIS2

Votre point de départ vers NIS2

En quelques minutes, identifiez votre niveau de préparation et les principaux sujets à traiter pour converger vers les exigences de NIS2.

Que vous disposiez déjà d’un SMSI certifié ISO/IEC 27001, d’un dispositif de sécurité existant ou que vous partiez de zéro, ce diagnostic vous aide à structurer votre démarche avec la rigueur d'un cabinet de conseil de référence.

verified_user Confidentiel • 5 minutes
5 min environ Diagnostic initial Restitution personnalisée Données souveraines chiffrées
Cadre de conformité UE 2022/2555
Le parcours de convergence

Un accompagnement structuré, de l'état des lieux opérationnel jusqu'à la conformité pérenne.

1 Diagnostic initial en ligne
2 Analyse des écarts & socle ISO
3 Échange stratégique RSSI / Direction
4 Feuille de route opérationnelle
Étape 1 sur 5

Où en êtes-vous aujourd’hui ?

lock Espace confidentiel Numeryx
shield Vos réponses restent strictement confidentielles save Sauvegarde en temps réel
Quel est votre niveau actuel en matière de système de management de la sécurité de l’information (SMSI) ?

Cette indication nous permet d'étalonner la distance à parcourir jusqu'aux exigences techniques et organisationnelles de la directive NIS2.

Méthode de Transition Souveraine

Pourquoi capitaliser sur l'ISO 27001 pour réussir votre transition NIS2 ?

La directive NIS2 n’exige pas de faire table rase de vos investissements en sécurité. Au contraire : un SMSI éprouvé couvre plus de 70% des attendus de la directive. L'enjeu réside dans le comblement précis des exigences spécifiques.

balance
Gouvernance & Responsabilité

Sous NIS2, les comités de direction doivent suivre des formations certifiées et valider formellement la gestion des risques. Numeryx prépare vos instances dirigeantes sans friction.

Validation Comité de Direction →
notification_important
Notification Express (24h / 72h)

L'article 23 impose une alerte initiale au CSIRT national en 24 heures et un rapport complet en 72 heures. Nous éprouvons vos processus opérationnels d'escalade d'urgence.

Exercices de crise sur table →
hub
Contrôle de la Supply Chain

La directive vous tient responsable de la sécurité de vos prestataires stratégiques. Nous mettons en œuvre des grilles d'audit tierces et des clauses contractuelles robustes.

Grilles d'audit fournisseurs →
Secteur Énergie • Entité Essentielle

« L'accompagnement de Numeryx nous a évité de réinventer la roue. Notre certification ISO 27001 a été valorisée à 100%, et nous avons concentré nos efforts sur la notification en 24 heures et la chaîne de sous-traitants. »

ML
Marc L. RSSI Groupe, Opérateur d'Infrastructures Énergétiques
Industrie Pharmaceutique • Entité Importante

« Le diagnostic initial nous a permis de dédramatiser NIS2 auprès de notre conseil d'administration en leur présentant une feuille de route budgétée et pragmatique. Une approche conseil de très haut niveau. »

SV
Sophie V. Directrice des Systèmes d'Information et de la Résilience
Éclairages Réglementaires

Questions Fréquentes sur la Directive NIS2

Quelle est la différence entre Entité Essentielle (EE) et Entité Importante (EI) ?

Les Entités Essentielles (EE) relèvent de secteurs hautement critiques et font l'objet d'un contrôle ex-ante (supervision continue et proactive de l'ANSSI avec des sanctions pouvant atteindre 10 M€ ou 2% du CA mondial). Les Entités Importantes (EI) font l'objet d'une supervision ex-post (contrôles ciblés en cas de signalement ou d'incident avec des plafonds de sanction à 7 M€ ou 1,4% du CA mondial).

L'ISO/IEC 27001 suffit-elle pour être déclaré conforme à NIS2 ?

Non. Bien que la norme ISO 27001 constitue le meilleur socle méthodologique possible (SMSI, gestion des risques, documentation), la directive NIS2 introduit des exigences impératives complémentaires non couvertes par la norme seule : délais impératifs de notification en 24h au CSIRT national, obligations de formation certifiée pour les organes de direction, et responsabilité juridique directe du management.

Quelle est la politique de Numeryx concernant la confidentialité des réponses ?

Toutes les données saisies dans nos questionnaires de diagnostic sont chiffrées au repos et en transit, hébergées sur des serveurs souverains localisés dans l'Union Européenne, et accessibles exclusivement aux auditeurs seniors assignés à votre étude sous engagement de confidentialité strict (NDA).