Aller au contenu principal
GRC Forge
Directive (UE) 2022/2555 — En vigueur

NIS2 : 24 heures pour alerter. Une carrière pour en faire un métier.

Des dizaines de milliers d'entités européennes — et toute leur chaîne d'approvisionnement mondiale, Afrique comprise — doivent se conformer à NIS2. Devenez le professionnel capable de piloter cette mise en conformité, du conseil d'administration au CSIRT.

La chronologie que vous devrez maîtriser

24h
Alerte précoce
72h
Notification
1 mois
Rapport final
Surveillance active — NIS2 Ready
Ce qui a changé

Vos dirigeants sont désormais personnellement responsables

NIS2 ne se contente pas d'élargir le périmètre à 18 secteurs. Elle engage la responsabilité des organes de direction, impose des formations obligatoires et prévoit des sanctions pouvant atteindre 2% du chiffre d'affaires mondial. La cybersécurité n'est plus un sujet technique : c'est un sujet de gouvernance.

Gouvernance & responsabilité

Les organes de direction approuvent les mesures de gestion des risques, en supervisent la mise en œuvre et peuvent être tenus personnellement responsables.

Signalement 24h / 72h / 1 mois

Alerte précoce sous 24h, notification d'incident sous 72h, rapport final sous un mois. Un processus à roder avant l'incident, pas pendant.

Sécurité de la chaîne d'approvisionnement

Évaluation des vulnérabilités de vos fournisseurs directs et de la qualité globale de leurs pratiques de cybersécurité.

Sanctions dissuasives

Jusqu'à 10 M€ ou 2% du CA mondial pour les Entités Essentielles, 7 M€ ou 1,4% pour les Entités Importantes.

18 secteurs concernés. Et le vôtre ?

Entités Essentielles et Importantes : si votre organisation opère en Europe ou fournit des entités européennes, NIS2 vous concerne déjà.

Énergie
Santé
Eau potable & eaux usées
Transports
Industrie manufacturière
Infrastructures numériques
Article 21 — Mesures minimales

Les 10 mesures que vous devrez déployer

NIS2 impose un socle technique et organisationnel. Notre formation vous guide sur chacune.

01

Politiques de sécurité

Gouvernance, procédures et contrôles d'accès

02

Gestion des incidents

Détection, réponse et notification 24h/72h

03

Continuité d'activité

PRA, sauvegardes et résilience des systèmes

04

Sécurité réseau

Segmentation, pare-feu, monitoring traffic

05

Cryptographie

Chiffrement des données en transit et au repos

06

Contrôle d'accès

MFA, gestion des identités et privilèges

07

Tests & évaluations

Pentests, audits, scan de vulnérabilités

08

Chaîne d'approvisionnement

Évaluation des fournisseurs et clauses contractuelles

09

Hygiène numérique

Mises à jour, durcissement, gestion des configurations

10

Sensibilisation

Formation obligatoire des dirigeants et du personnel

Programme : 20 heures pour devenir opérationnel

  • Genèse : de NIS1 à NIS2, pourquoi le durcissement
  • Entités Essentielles (EE) vs Entités Importantes (EI) : critères de classification
  • Champ d'application extraterritorial : impact sur les chaînes d'approvisionnement mondiales
  • Transposition nationale et calendrier d'application
0

Secteurs couverts par la directive

0 M€

Sanction maximale pour les EE

0h

De formation avec coach virtuel 24/7

Cette formation s'adresse à vous

NIS2 élargit la responsabilité au-delà de la DSI. Voici les profils qui en ont le plus besoin.

RSSI & CISO

Pilotez la mise en conformité NIS2 de A à Z, du gap analysis au plan de remédiation.

DPO & Juristes

Comprenez les obligations légales, les sanctions et l'articulation avec le RGPD et DORA.

Dirigeants & C-level

Appréhendez votre responsabilité personnelle et les enjeux de gouvernance cyber.

Consultants & Auditeurs

Élargissez votre offre de services avec un volet conformité réglementaire européenne.

Comprendre les différences

NIS2 vs ISO 27001

Deux référentiels complémentaires, mais aux logiques différentes. Comprendre les deux est un atout majeur.

CritèreNIS2ISO 27001
NatureDirective européenne (loi)Norme internationale (volontaire)
Périmètre18 secteurs, EE + EIToute organisation
CertificationAttestation de formationCertification PECB reconnue
ResponsabilitéDirigeants personnellementDirection du SMSI
SanctionsJusqu'à 2% du CA mondialAucune sanction légale
Signalement incidentObligatoire 24h/72h/1 moisNon exigé par la norme
Chaîne d'approvisionnementExigence explicite (art. 21)Recommandé via clauses
ApprocheConformité réglementaireAmélioration continue (PDCA)

Bon à savoir : NIS2 ne remplace pas ISO 27001 — elle le complète. Un SMSI certifié ISO 27001 couvre déjà une grande partie des exigences NIS2. Notre formation vous montre comment articuler les deux pour une conformité maximale.

Questions fréquentes

Tout ce que vous vous demandez avant de commencer

L'incident surviendra. Serez-vous celui qui sait quoi faire ?

Formez-vous maintenant, avant que votre organisation ne l'exige dans l'urgence.