Qu'est-ce que NIS2 ?
Directive européenne NIS2 (directive (UE) 2022/2555). Entités essentielles et importantes au titre de NIS2 : énergie, transports, banque, infrastructures des marchés financiers, santé, eau potable, eaux usées, infrastructures numériques, gestion des services TIC, administration publique, services postaux et d'expédition, alimentation, produits chimiques, fabrication, recherche.
Qui doit s'y conformer
- Énergie et services publics (entité essentielle)
- Banque, infrastructures des marchés financiers (entité essentielle)
- Prestataires de santé et d'eau potable (entité essentielle)
- Infrastructures numériques et gestion des services TIC (entité essentielle)
- Fabrication, alimentation, produits chimiques, services postaux et recherche (entité importante, selon la taille)
Principales mesures NIS2 couvertes par Dazr
Transposition nationale
Situation au 1er octobre 2026. NIS2 est une directive : les obligations qui s'imposent réellement à vous découlent de votre loi et de votre autorité nationales.
Règlement d'exécution (UE) 2024/2690. Pour les fournisseurs de services DNS, les registres de noms de domaine de premier niveau, les fournisseurs de services cloud et de centres de données, les réseaux de diffusion de contenu, les fournisseurs de services gérés (de sécurité), les places de marché en ligne, les moteurs de recherche, les réseaux sociaux et les prestataires de services de confiance, ce règlement de la Commission précise les exigences techniques et méthodologiques qui sous-tendent les mesures de l'article 21 et les cas où un incident est considéré comme significatif. Voir la liste de contrôle 2024/2690 et l'outil de vérification des incidents significatifs.
Sources : directive (UE) 2022/2555, règlement d'exécution (UE) 2024/2690, Forvis Mazars sur la Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Ce que cherchent les auditeurs
NIS2 exige en particulier des preuves de l'approbation par l'organe de direction, des évaluations des risques liés à la chaîne d'approvisionnement et le cycle de notification des incidents : alerte précoce sous 24 heures, rapport intermédiaire sous 72 heures, rapport final sous 1 mois. Dazr conserve les preuves des trois.
Comment Dazr facilite NIS2
Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE, pour les organisations européennes de toute taille, de l'équipe de cinq personnes à l'entreprise. NIS2 fait partie de ses onze référentiels, disponible dès l'offre gratuite. Concrètement :
- Maintenir les mesures de gestion des risques de cybersécurité de l'article 21 sous forme de mesures récurrentes
- Tenir le registre des incidents avec les horodatages de notification à 24 h / 72 h / 1 mois et les références de dossier de l'autorité
- Passer en revue les fournisseurs dans le registre des fournisseurs, avec liens vers l'accord de traitement des données (DPA) et les certificats, dates de revue et d'expiration (Pro et Enterprise)
- Conserver la date d'approbation par l'organe de direction sur le profil de conformité, actualisée chaque année
- Remettre à l'autorité compétente une piste d'audit en un seul PDF ou une vue en lecture seule
Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›