Votre point de départ vers NIS2
En quelques minutes, identifiez votre niveau de préparation et les principaux sujets à traiter pour converger vers les exigences de NIS2.
Que vous disposiez déjà d’un SMSI certifié ISO/IEC 27001, d’un dispositif de sécurité existant ou que vous partiez de zéro, ce diagnostic vous aide à structurer votre démarche avec la rigueur d'un cabinet de conseil de référence.
Un accompagnement structuré, de l'état des lieux opérationnel jusqu'à la conformité pérenne.
Où en êtes-vous aujourd’hui ?
Cette indication nous permet d'étalonner la distance à parcourir jusqu'aux exigences techniques et organisationnelles de la directive NIS2.
Votre Trajectoire de Convergence NIS2
Vos réponses permettent de situer votre point de départ opérationnel et de cartographier les axes prioritaires face aux obligations de la directive.
Qualification du périmètre NIS2 (EE vs EI) et consolidation de votre socle existant.
Matrice différentielle NIS2 vs votre SMSI ou dispositif sur les 10 mesures clés (Art. 21).
Roadmap pragmatique, répartition des responsabilités gouvernance et mesures d'urgence.
Constitution du dossier de conformité continue et préparation aux contrôles de l'ANSSI.
Validez ces enseignements lors d'un point d'orientation confidentiel de 30 minutes sans engagement.
Pourquoi capitaliser sur l'ISO 27001 pour réussir votre transition NIS2 ?
La directive NIS2 n’exige pas de faire table rase de vos investissements en sécurité. Au contraire : un SMSI éprouvé couvre plus de 70% des attendus de la directive. L'enjeu réside dans le comblement précis des exigences spécifiques.
Sous NIS2, les comités de direction doivent suivre des formations certifiées et valider formellement la gestion des risques. Numeryx prépare vos instances dirigeantes sans friction.
L'article 23 impose une alerte initiale au CSIRT national en 24 heures et un rapport complet en 72 heures. Nous éprouvons vos processus opérationnels d'escalade d'urgence.
La directive vous tient responsable de la sécurité de vos prestataires stratégiques. Nous mettons en œuvre des grilles d'audit tierces et des clauses contractuelles robustes.
« L'accompagnement de Numeryx nous a évité de réinventer la roue. Notre certification ISO 27001 a été valorisée à 100%, et nous avons concentré nos efforts sur la notification en 24 heures et la chaîne de sous-traitants. »
« Le diagnostic initial nous a permis de dédramatiser NIS2 auprès de notre conseil d'administration en leur présentant une feuille de route budgétée et pragmatique. Une approche conseil de très haut niveau. »
Questions Fréquentes sur la Directive NIS2
Les Entités Essentielles (EE) relèvent de secteurs hautement critiques et font l'objet d'un contrôle ex-ante (supervision continue et proactive de l'ANSSI avec des sanctions pouvant atteindre 10 M€ ou 2% du CA mondial). Les Entités Importantes (EI) font l'objet d'une supervision ex-post (contrôles ciblés en cas de signalement ou d'incident avec des plafonds de sanction à 7 M€ ou 1,4% du CA mondial).
Non. Bien que la norme ISO 27001 constitue le meilleur socle méthodologique possible (SMSI, gestion des risques, documentation), la directive NIS2 introduit des exigences impératives complémentaires non couvertes par la norme seule : délais impératifs de notification en 24h au CSIRT national, obligations de formation certifiée pour les organes de direction, et responsabilité juridique directe du management.
Toutes les données saisies dans nos questionnaires de diagnostic sont chiffrées au repos et en transit, hébergées sur des serveurs souverains localisés dans l'Union Européenne, et accessibles exclusivement aux auditeurs seniors assignés à votre étude sous engagement de confidentialité strict (NDA).