Vérifiez votre éligibilité, identifiez vos obligations et construisez votre feuille de route cybersécurité.
La directive NIS2 va concerner plusieurs milliers d’organisations françaises. Même si votre entreprise n’est pas directement concernée, vos clients, partenaires ou donneurs d’ordre pourraient bientôt exiger davantage de garanties en matière de cybersécurité.
Hexagram vous accompagne pour comprendre votre situation et définir vos priorités.
- Qualification EI / EE
- Analyse des écarts
- Analyse des risques
- Plan d’actions

NIS2, qu’est-ce que c’est ?
La directive NIS2 est une réglementation européenne visant à renforcer la cybersécurité des organisations essentielles au fonctionnement de l’économie et des services publics.
Face à l’augmentation des cyberattaques, elle impose aux organisations concernées de mieux identifier leurs risques, sécuriser leurs systèmes d’information et garantir la continuité de leurs activités.
La directive concerne plusieurs milliers d’entreprises, collectivités et organismes répartis dans 18 secteurs d’activité. Les organisations concernées doivent mettre en place des mesures de sécurité adaptées et être en mesure de démontrer leur démarche de gestion des risques.
Mon organisation est-elle concernée ?
La directive repose principalement sur trois critères :
- votre secteur d’activité
- la taille de votre organisation
- la criticité des services que vous fournissez
Deux catégories d’organisations sont concernées :
Entités Importantes (EI)
Elles sont soumises à des obligations de gestion des risques et de sécurisation de leurs systèmes d’information.
Entités Essentielles (EE)
Il s’agit généralement de structures de plus grande taille, employant au moins 250 personnes ou réalisant plus de 50 millions d’euros de chiffre d’affaires annuel.
Elles sont soumises à des exigences renforcées ainsi qu’à un niveau de supervision plus élevé.
Les 3 obligations majeures
Une organisation concernée par NIS2 devra :

1. Comprendre son exposition
Identifier les activités critiques, les systèmes d’information qui les supportent et les risques associés.

2. Mettre en œuvre des mesures de sécurité
Renforcer son niveau de protection au travers de mesures organisationnelles et techniques adaptées.

3. Gérer et signaler les incidents
Être capable de détecter, traiter et déclarer les incidents ayant un impact significatif sur ses activités.
Pourquoi agir dès maintenant ?
La mise en conformité NIS2 ne s’improvise pas.
Dans la majorité des organisations, les premières difficultés concernent :
- la connaissance du système d’information
- l’identification des actifs critiques
- l’analyse des risques
- la priorisation des actions
- la mise en œuvre des mesures techniques
Plus une organisation anticipe sa démarche, plus elle peut répartir les investissements et limiter les risques.
Comment Hexagram vous accompagne
1. Comprendre votre situation
Nous évaluons votre éligibilité, analysons votre environnement et identifions vos écarts vis-à-vis des exigences du référentiel ReCyF.
2. Identifier les priorités
Nous réalisons l’inventaire des actifs, analysons les risques et construisons un plan d’actions techniques adapté à vos enjeux.
3. Renforcer la sécurité du système d’information
Nos équipes déploient les mesures de sécurité nécessaires : Microsoft 365, MFA, EDR, sauvegarde, PRA, gestion des accès et sécurisation des infrastructures.
4. Maintenir la sécurité dans le temps
Grâce à nos services d’infogérance, de supervision et de maintien en condition de sécurité, nous vous accompagnons durablement dans l’amélioration de votre posture cybersécurité.
Un accompagnement global
Pour les besoins nécessitant des expertises complémentaires, notamment en matière de gouvernance, de conformité documentaire, d’audit ou de certification, Hexagram s’appuie sur un réseau de partenaires spécialisés.
Vous bénéficiez ainsi :
- d’un interlocuteur unique
- d’une démarche coordonnée
- des expertises adaptées à chaque étape
