Accueil › Référentiels › NIS2

Logiciel de conformité NIS2 pour entités essentielles et importantes.

Les mesures NIS2 en tant que mesures récurrentes, un registre des incidents avec les jalons de 24 heures, 72 heures et un mois, un outil de vérification des incidents significatifs fondé sur le règlement d'exécution (UE) 2024/2690, des revues de fournisseurs et le suivi de l'approbation par l'organe de direction. Conçu et hébergé dans l'UE. Gratuit pour un référentiel ; Basic à partir de 29 € par mois.

Votre secteur et votre taille

Annexes I et II de la directive (UE) 2022/2555, taille selon la recommandation 2003/361/CE de la Commission. Fonctionne dans votre navigateur.

Article 21Mesures de gestion des risques en matière de cybersécurité : politique de risque, gestion des incidents, PCA, chaîne d'approvisionnement, vulnérabilités…
Article 23Notification des incidents : alerte précoce sous 24 heures, rapport intermédiaire sous 72 heures, rapport final sous…
Article 27Enregistrement auprès de l'autorité nationale compétente, avec la date d'enregistrement et le nom de l'autorité sur le…
Articles 32 à 34Supervision et contrôle : échantillonnage des preuves et journal d'activité.

Qu'est-ce que NIS2 ?

Directive européenne NIS2 (directive (UE) 2022/2555). Entités essentielles et importantes au titre de NIS2 : énergie, transports, banque, infrastructures des marchés financiers, santé, eau potable, eaux usées, infrastructures numériques, gestion des services TIC, administration publique, services postaux et d'expédition, alimentation, produits chimiques, fabrication, recherche.

Qui doit s'y conformer

  • Énergie et services publics (entité essentielle)
  • Banque, infrastructures des marchés financiers (entité essentielle)
  • Prestataires de santé et d'eau potable (entité essentielle)
  • Infrastructures numériques et gestion des services TIC (entité essentielle)
  • Fabrication, alimentation, produits chimiques, services postaux et recherche (entité importante, selon la taille)

Principales mesures NIS2 couvertes par Dazr

Article 21Mesures de gestion des risques en matière de cybersécurité : politique de risque, gestion des incidents, PCA, chaîne d'approvisionnement, gestion des vulnérabilités, cryptographie, hygiène informatique de base, MFA.
Article 23Notification des incidents : alerte précoce sous 24 heures, rapport intermédiaire sous 72 heures, rapport final sous 1 mois.
Article 27Enregistrement auprès de l'autorité nationale compétente, avec la date d'enregistrement et le nom de l'autorité sur le profil de l'espace de travail.
Articles 32 à 34Supervision et contrôle : échantillonnage des preuves et journal d'activité.

Transposition nationale

Situation au 1er octobre 2026. NIS2 est une directive : les obligations qui s'imposent réellement à vous découlent de votre loi et de votre autorité nationales.

Pays-Bas : CyberbeveiligingswetEn vigueur depuis le 15 août 2026, avec le Cyberbeveiligingsbesluit (Stb. 2026, 189). La supervision est organisée par secteur. Valt mijn organisatie eronder?
Italie : D.Lgs. 138/2024En vigueur depuis le 16 octobre 2024. L'Agenzia per la Cybersicurezza Nazionale (ACN) est l'autorité compétente. Si applica alla mia azienda?
Belgique : loi NIS2 du 26 avril 2024En vigueur depuis le 18 octobre 2024. Les entités s'enregistrent auprès du Centre pour la Cybersécurité Belgique (CCB).
Allemagne : NIS2UmsuCGEn vigueur depuis le 6 décembre 2025, elle modifie la loi sur le BSI. Le BSI est l'autorité compétente.

Règlement d'exécution (UE) 2024/2690. Pour les fournisseurs de services DNS, les registres de noms de domaine de premier niveau, les fournisseurs de services cloud et de centres de données, les réseaux de diffusion de contenu, les fournisseurs de services gérés (de sécurité), les places de marché en ligne, les moteurs de recherche, les réseaux sociaux et les prestataires de services de confiance, ce règlement de la Commission précise les exigences techniques et méthodologiques qui sous-tendent les mesures de l'article 21 et les cas où un incident est considéré comme significatif. Voir la liste de contrôle 2024/2690 et l'outil de vérification des incidents significatifs.

Sources : directive (UE) 2022/2555, règlement d'exécution (UE) 2024/2690, Forvis Mazars sur la Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Ce que cherchent les auditeurs

NIS2 exige en particulier des preuves de l'approbation par l'organe de direction, des évaluations des risques liés à la chaîne d'approvisionnement et le cycle de notification des incidents : alerte précoce sous 24 heures, rapport intermédiaire sous 72 heures, rapport final sous 1 mois. Dazr conserve les preuves des trois.

Comment Dazr facilite NIS2

Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE, pour les organisations européennes de toute taille, de l'équipe de cinq personnes à l'entreprise. NIS2 fait partie de ses onze référentiels, disponible dès l'offre gratuite. Concrètement :

  • Maintenir les mesures de gestion des risques de cybersécurité de l'article 21 sous forme de mesures récurrentes
  • Tenir le registre des incidents avec les horodatages de notification à 24 h / 72 h / 1 mois et les références de dossier de l'autorité
  • Passer en revue les fournisseurs dans le registre des fournisseurs, avec liens vers l'accord de traitement des données (DPA) et les certificats, dates de revue et d'expiration (Pro et Enterprise)
  • Conserver la date d'approbation par l'organe de direction sur le profil de conformité, actualisée chaque année
  • Remettre à l'autorité compétente une piste d'audit en un seul PDF ou une vue en lecture seule

Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›

Vos questions sur NIS2, nos réponses.

Sommes-nous essentiels ou importants ?

Cela dépend du secteur et de la taille. NIS2 énumère les secteurs aux annexes I et II ; les lois nationales fixent les détails. Les transpositions italienne, belge, allemande et néerlandaise sont toutes en vigueur ; renseignez-vous auprès de votre autorité nationale. Dazr ne vous classe pas, mais l'espace de travail enregistre la classification qui s'applique. Essayez l'outil gratuit de vérification du champ d'application NIS2 sur compliance.dazr.eu/tools/nis2-scope-checker.

Dazr dépose-t-il l'alerte précoce de 24 heures à ma place ?

Non. L'alerte précoce, le rapport intermédiaire et le rapport final passent par le portail de votre autorité compétente. Dazr conserve les champs de notification et les horodatages de chaque étape, et le journal d'activité montre qui a fait quoi et quand.

Et si nous travaillons aussi sur ISO 27001 ?

Activez les deux référentiels ; Dazr crée des mesures distinctes mais liées. Les mesures de l'article 21 recoupent largement l'annexe A de l'ISO 27001, si bien que les mêmes preuves servent souvent aux deux.

Où les données sont-elles hébergées ?

Union européenne uniquement. Les enregistrements de l'espace de travail sont chiffrés au repos en AES-256-GCM au niveau applicatif ; les fichiers de preuves téléversés reposent sur le chiffrement au repos du fournisseur de stockage. Entité italienne.

Prêt à lancer votre programme NIS2 ?

Gratuit pour un utilisateur et un référentiel (ISO 27001, RGPD ou NIS2). Basic à 29 €/mois en couvre deux pour un utilisateur ; Pro à 99 €/mois couvre cinq référentiels (parmi ISO 27001, RGPD, NIS2, NEN 7510, ISO 27701, ISO 22301 et SOC 2) pour jusqu'à cinq utilisateurs ; Enterprise à 499 €/mois ajoute les onze. Libre-service via Mollie, prix HT. Custom est la seule offre sous contrat, sur devis.