Gestion des risques
Dix domaines de mesures, de l’analyse de risques et du traitement des incidents aux sauvegardes, à la sécurité de la chaîne d’approvisionnement, à la cryptographie et au contrôle d’accès.
Conformité NIS2
La loi allemande NIS2 s’applique depuis le 6 décembre 2025, sans période de transition. Environ 29 000 entreprises sont concernées, et la direction est personnellement responsable. Nous vérifions si vous êtes concerné, comblons d’abord les vraies lacunes et vous fournissons les preuves pour le démontrer.
En bref
NIS2 est la directive européenne sur la cybersécurité des entités essentielles et importantes. L’Allemagne l’a transposée par la loi de mise en œuvre de NIS2, en vigueur depuis le 6 décembre 2025. Elle s’applique aux entreprises de 18 secteurs comptant au moins 50 salariés ou plus de 10 millions d’euros de chiffre d’affaires et de total de bilan, impose des mesures de gestion des risques, l’enregistrement auprès du BSI et la notification des incidents sous 24 heures, et engage la responsabilité de la direction. Zyberum propose des diagnostics d’applicabilité NIS2, des analyses d’écarts, la mise en œuvre des mesures requises, des tests d’intrusion et une surveillance 24/7.
Qui est concerné
NIS2 couvre 18 secteurs, dont l’énergie, les transports, la santé, l’eau, les infrastructures numériques, la gestion des services TIC, l’industrie manufacturière (machines, véhicules, électronique, dispositifs médicaux), la chimie, l’alimentation, les déchets et les services postaux.
En règle générale, vous êtes concerné si vous exercez dans l’un de ces secteurs et comptez au moins 50 salariés, ou plus de 10 millions d’euros à la fois de chiffre d’affaires annuel et de total de bilan. Certaines entités sont couvertes quelle que soit leur taille. Les fournisseurs le ressentent aussi, car les clients concernés doivent sécuriser leur chaîne d’approvisionnement.
Calendrier
Les États membres devaient transposer la directive NIS2 en droit national avant cette date.
La loi de mise en œuvre de NIS2 s’applique sans période de transition. Les obligations sont contraignantes.
Les entreprises concernées disposaient de trois mois pour s’enregistrer auprès de l’Office fédéral de la sécurité des technologies de l’information (BSI).
La gestion des risques doit être mise en œuvre et documentée. La direction doit l’approuver, la superviser et se former.
Ce que la loi exige
Dix domaines de mesures, de l’analyse de risques et du traitement des incidents aux sauvegardes, à la sécurité de la chaîne d’approvisionnement, à la cryptographie et au contrôle d’accès.
Alerte précoce sous 24 heures, notification d’incident sous 72 heures et rapport final sous un mois.
La direction doit approuver et superviser les mesures, suivre des formations, et peut être tenue personnellement responsable.
Les entreprises concernées s’enregistrent elles-mêmes auprès du BSI. Personne ne viendra vous dire que vous êtes concerné.
Vous devez évaluer la sécurité de vos fournisseurs et prestataires, et vos clients évalueront la vôtre.
L’efficacité des mesures doit être vérifiée. Les audits et les tests d’intrusion sont le moyen de la démontrer.
Comment nous vous aidons
Nous déterminons si vous êtes concerné, dans quelle catégorie, et ce que cela implique pour vous.
Votre sécurité actuelle comparée aux mesures requises, priorisée selon le risque réel, pas selon le numéro de chapitre.
Nous mettons en place les mesures manquantes avec votre équipe : processus de gestion des incidents, sauvegardes, contrôle d’accès, évaluation des fournisseurs.
Nous attaquons vos systèmes pour montrer si les mesures tiennent, et vous obtenez des preuves pour la vérification de leur efficacité.
Tests d’intrusionZyberdome détecte et traite les incidents 24 h/24, ce qui rend réaliste le délai de notification de 24 heures.
ZyberdomeLa formation que NIS2 impose à la direction, concrète et en langage clair.
FormationsFAQ
Vous êtes probablement concerné si vous exercez dans l’un des 18 secteurs NIS2 et comptez au moins 50 salariés, ou plus de 10 millions d’euros à la fois de chiffre d’affaires annuel et de total de bilan. Certaines entités, comme certains fournisseurs d’infrastructures numériques, sont couvertes quelle que soit leur taille. Les entreprises doivent l’évaluer elles-mêmes.
La loi allemande de mise en œuvre de NIS2 est entrée en vigueur le 6 décembre 2025 et s’applique sans période de transition. La date limite d’enregistrement auprès du BSI était le 6 mars 2026.
Jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires annuel mondial pour les entités particulièrement importantes, et jusqu’à 7 millions d’euros ou 1,4 % pour les entités importantes. En outre, la direction peut être tenue personnellement responsable si les mesures ne sont pas mises en œuvre.
Souvent, oui. Les entreprises concernées doivent sécuriser leur chaîne d’approvisionnement : elles répercutent donc leurs exigences de sécurité sur leurs fournisseurs et prestataires, par des contrats et des questionnaires.
Elle couvre une grande partie des mesures de gestion des risques, mais pas tout. L’enregistrement, les délais de notification et les obligations de la direction s’y ajoutent, et le périmètre de votre certificat ISO 27001 doit correspondre aux services relevant de NIS2.
Passez à l’action
Une heure avec un expert. Nous vérifions si NIS2 s’applique à votre entreprise et où se trouvent vos principales lacunes.

Vous échangerez avecTom ZaubermannFondateur et CEO, Zyberum
Nous répondons sous un jour ouvré.
Votre vie privée
Nous utilisons des cookies et des technologies similaires pour mesurer l’audience de notre site et l’efficacité de nos annonces. Vous choisissez ceux que nous pouvons utiliser. Vous pouvez modifier votre choix à tout moment via « Paramètres des cookies » en bas de page. Politique de confidentialité