Categories: Blog|Tags: |

Vérifiez votre éligibilité, identifiez vos obligations et construisez votre feuille de route cybersécurité.

La directive NIS2 va concerner plusieurs milliers d’organisations françaises. Même si votre entreprise n’est pas directement concernée, vos clients, partenaires ou donneurs d’ordre pourraient bientôt exiger davantage de garanties en matière de cybersécurité.

Hexagram vous accompagne pour comprendre votre situation et définir vos priorités.

  • Qualification EI / EE
  • Analyse des écarts
  • Analyse des risques
  • Plan d’actions
Je demande un diagnostic NIS2

NIS2, qu’est-ce que c’est ?

La directive NIS2 est une réglementation européenne visant à renforcer la cybersécurité des organisations essentielles au fonctionnement de l’économie et des services publics.

Face à l’augmentation des cyberattaques, elle impose aux organisations concernées de mieux identifier leurs risques, sécuriser leurs systèmes d’information et garantir la continuité de leurs activités.

La directive concerne plusieurs milliers d’entreprises, collectivités et organismes répartis dans 18 secteurs d’activité. Les organisations concernées doivent mettre en place des mesures de sécurité adaptées et être en mesure de démontrer leur démarche de gestion des risques.

Mon organisation est-elle concernée ?

La directive repose principalement sur trois critères :

  • votre secteur d’activité
  • la taille de votre organisation
  • la criticité des services que vous fournissez

 

Deux catégories d’organisations sont concernées :

Entités Importantes (EI)

Les Entités Importantes sont des organisations exerçant leur activité dans l’un des secteurs couverts par la directive NIS2 et comptant généralement au moins 50 collaborateurs ou réalisant plus de 10 millions d’euros de chiffre d’affaires annuel.

Elles sont soumises à des obligations de gestion des risques et de sécurisation de leurs systèmes d’information.

Entités Essentielles (EE)

Les Entités Essentielles regroupent les organisations les plus critiques pour le fonctionnement de l’économie, de la société ou des services publics.

Il s’agit généralement de structures de plus grande taille, employant au moins 250 personnes ou réalisant plus de 50 millions d’euros de chiffre d’affaires annuel.

Elles sont soumises à des exigences renforcées ainsi qu’à un niveau de supervision plus élevé.

Les 3 obligations majeures

Une organisation concernée par NIS2 devra :

1. Comprendre son exposition

Identifier les activités critiques, les systèmes d’information qui les supportent et les risques associés.

 

2. Mettre en œuvre des mesures de sécurité

Renforcer son niveau de protection au travers de mesures organisationnelles et techniques adaptées.

 

3. Gérer et signaler les incidents

Être capable de détecter, traiter et déclarer les incidents ayant un impact significatif sur ses activités.

Pourquoi agir dès maintenant ?

La mise en conformité NIS2 ne s’improvise pas.

Dans la majorité des organisations, les premières difficultés concernent :

  • la connaissance du système d’information
  • l’identification des actifs critiques
  • l’analyse des risques
  • la priorisation des actions
  • la mise en œuvre des mesures techniques

Plus une organisation anticipe sa démarche, plus elle peut répartir les investissements et limiter les risques.

Comment Hexagram vous accompagne

1. Comprendre votre situation

Nous évaluons votre éligibilité, analysons votre environnement et identifions vos écarts vis-à-vis des exigences du référentiel ReCyF.

2. Identifier les priorités

Nous réalisons l’inventaire des actifs, analysons les risques et construisons un plan d’actions techniques adapté à vos enjeux.

3. Renforcer la sécurité du système d’information

Nos équipes déploient les mesures de sécurité nécessaires : Microsoft 365, MFA, EDR, sauvegarde, PRA, gestion des accès et sécurisation des infrastructures.

4. Maintenir la sécurité dans le temps

Grâce à nos services d’infogérance, de supervision et de maintien en condition de sécurité, nous vous accompagnons durablement dans l’amélioration de votre posture cybersécurité.

Un accompagnement global

Pour les besoins nécessitant des expertises complémentaires, notamment en matière de gouvernance, de conformité documentaire, d’audit ou de certification, Hexagram s’appuie sur un réseau de partenaires spécialisés.

Vous bénéficiez ainsi :

  • d’un interlocuteur unique
  • d’une démarche coordonnée
  • des expertises adaptées à chaque étape
NIS2 concerne-t-elle uniquement les grandes entreprises ?
Non. Certaines PME et ETI peuvent également être concernées selon leur activité et leur taille.

Comment savoir si je suis concerné ?

Le simulateur officiel de l'ANSSI constitue le point de départ de toute démarche.

Dois-je être déjà concerné pour engager une démarche ?

Non. De nombreuses entreprises anticipent dès aujourd'hui afin de répondre aux attentes de leurs clients et renforcer leur résilience.

Combien de temps faut-il pour réaliser un diagnostic ?

La durée dépend principalement de la taille et de la complexité de l'organisation.

Faites le point sur votre situation!

Échangez avec un expert Hexagram et obtenez une première vision de votre niveau de préparation à NIS2.

    Les champs marqués d'un * sont obligatoires.