Aller au contenu
Zyberum Cyber Security Firm
Menu

Conformité NIS2

NIS2 sans la montagne de papier.

La loi allemande NIS2 s’applique depuis le 6 décembre 2025, sans période de transition. Environ 29 000 entreprises sont concernées, et la direction est personnellement responsable. Nous vérifions si vous êtes concerné, comblons d’abord les vraies lacunes et vous fournissons les preuves pour le démontrer.

  • En vigueur depuis le 6 déc. 2025
  • Des mesures qui protègent vraiment
  • Le pentest comme preuve

En bref

NIS2 est la directive européenne sur la cybersécurité des entités essentielles et importantes. L’Allemagne l’a transposée par la loi de mise en œuvre de NIS2, en vigueur depuis le 6 décembre 2025. Elle s’applique aux entreprises de 18 secteurs comptant au moins 50 salariés ou plus de 10 millions d’euros de chiffre d’affaires et de total de bilan, impose des mesures de gestion des risques, l’enregistrement auprès du BSI et la notification des incidents sous 24 heures, et engage la responsabilité de la direction. Zyberum propose des diagnostics d’applicabilité NIS2, des analyses d’écarts, la mise en œuvre des mesures requises, des tests d’intrusion et une surveillance 24/7.

Qui est concerné

Sans doute plus d’entreprises que vous ne le pensez

NIS2 couvre 18 secteurs, dont l’énergie, les transports, la santé, l’eau, les infrastructures numériques, la gestion des services TIC, l’industrie manufacturière (machines, véhicules, électronique, dispositifs médicaux), la chimie, l’alimentation, les déchets et les services postaux.

En règle générale, vous êtes concerné si vous exercez dans l’un de ces secteurs et comptez au moins 50 salariés, ou plus de 10 millions d’euros à la fois de chiffre d’affaires annuel et de total de bilan. Certaines entités sont couvertes quelle que soit leur taille. Les fournisseurs le ressentent aussi, car les clients concernés doivent sécuriser leur chaîne d’approvisionnement.

Calendrier

Où en est NIS2 en Allemagne

  1. Échéance européenne

    Les États membres devaient transposer la directive NIS2 en droit national avant cette date.

  2. Loi allemande en vigueur

    La loi de mise en œuvre de NIS2 s’applique sans période de transition. Les obligations sont contraignantes.

  3. Enregistrement auprès du BSI

    Les entreprises concernées disposaient de trois mois pour s’enregistrer auprès de l’Office fédéral de la sécurité des technologies de l’information (BSI).

  4. Mesures et preuves

    La gestion des risques doit être mise en œuvre et documentée. La direction doit l’approuver, la superviser et se former.

Ce que la loi exige

Les obligations, en langage clair

Gestion des risques

Dix domaines de mesures, de l’analyse de risques et du traitement des incidents aux sauvegardes, à la sécurité de la chaîne d’approvisionnement, à la cryptographie et au contrôle d’accès.

Notification des incidents

Alerte précoce sous 24 heures, notification d’incident sous 72 heures et rapport final sous un mois.

Responsabilité de la direction

La direction doit approuver et superviser les mesures, suivre des formations, et peut être tenue personnellement responsable.

Enregistrement

Les entreprises concernées s’enregistrent elles-mêmes auprès du BSI. Personne ne viendra vous dire que vous êtes concerné.

Chaîne d’approvisionnement

Vous devez évaluer la sécurité de vos fournisseurs et prestataires, et vos clients évalueront la vôtre.

Preuve d’efficacité

L’efficacité des mesures doit être vérifiée. Les audits et les tests d’intrusion sont le moyen de la démontrer.

Comment nous vous aidons

De « sommes-nous concernés ? » à « nous pouvons le prouver »

Diagnostic d’applicabilité

Nous déterminons si vous êtes concerné, dans quelle catégorie, et ce que cela implique pour vous.

Analyse d’écarts

Votre sécurité actuelle comparée aux mesures requises, priorisée selon le risque réel, pas selon le numéro de chapitre.

Mise en œuvre

Nous mettons en place les mesures manquantes avec votre équipe : processus de gestion des incidents, sauvegardes, contrôle d’accès, évaluation des fournisseurs.

Test d’intrusion

Nous attaquons vos systèmes pour montrer si les mesures tiennent, et vous obtenez des preuves pour la vérification de leur efficacité.

Tests d’intrusion

Surveillance 24/7

Zyberdome détecte et traite les incidents 24 h/24, ce qui rend réaliste le délai de notification de 24 heures.

Zyberdome

Formation de la direction

La formation que NIS2 impose à la direction, concrète et en langage clair.

Formations

FAQ

FAQ NIS2

Mon entreprise est-elle concernée par NIS2 ?

Vous êtes probablement concerné si vous exercez dans l’un des 18 secteurs NIS2 et comptez au moins 50 salariés, ou plus de 10 millions d’euros à la fois de chiffre d’affaires annuel et de total de bilan. Certaines entités, comme certains fournisseurs d’infrastructures numériques, sont couvertes quelle que soit leur taille. Les entreprises doivent l’évaluer elles-mêmes.

Depuis quand NIS2 s’applique-t-elle en Allemagne ?

La loi allemande de mise en œuvre de NIS2 est entrée en vigueur le 6 décembre 2025 et s’applique sans période de transition. La date limite d’enregistrement auprès du BSI était le 6 mars 2026.

Quelles sont les sanctions ?

Jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires annuel mondial pour les entités particulièrement importantes, et jusqu’à 7 millions d’euros ou 1,4 % pour les entités importantes. En outre, la direction peut être tenue personnellement responsable si les mesures ne sont pas mises en œuvre.

Nous ne sommes pas concernés. Devons-nous quand même agir ?

Souvent, oui. Les entreprises concernées doivent sécuriser leur chaîne d’approvisionnement : elles répercutent donc leurs exigences de sécurité sur leurs fournisseurs et prestataires, par des contrats et des questionnaires.

Une certification ISO 27001 couvre-t-elle NIS2 ?

Elle couvre une grande partie des mesures de gestion des risques, mais pas tout. L’enregistrement, les délais de notification et les obligations de la direction s’y ajoutent, et le périmètre de votre certificat ISO 27001 doit correspondre aux services relevant de NIS2.

Passez à l’action

Diagnostic NIS2 gratuit : êtes-vous concerné, et que vous manque-t-il ?

Une heure avec un expert. Nous vérifions si NIS2 s’applique à votre entreprise et où se trouvent vos principales lacunes.

  • Une réponse claire : concerné ou non, et dans quelle catégorie
  • Vos principaux écarts par rapport aux dix mesures requises
  • Un plan priorisé qui commence par les vrais risques
Tom Zaubermann

Vous échangerez avecTom ZaubermannFondateur et CEO, Zyberum

Appelez-nous: +49 176 439 17074info@zyberum.com

Ou écrivez-nous

Nous répondons sous un jour ouvré.

Appelez-nousDiagnostic NIS2 gratuit

Choisissez le créneau qui vous convient

Ouvrir dans un nouvel onglet