Directive (UE) 2022/2555 — Fiche Indice
Cyber Proof
NIS2 — cybersécurité des entités essentielles et importantes.
Qui est concerné : environ 10 000 à 15 000 entités essentielles et importantes (énergie, transports, santé, infrastructures numériques…).
Suis-je concerné par NIS2 ?
Vous êtes concerné par NIS2 si votre organisation relève des entités essentielles ou importantes des secteurs visés — énergie, transports, santé, infrastructures numériques, entre autres. Environ 10 000 à 15 000 entités sont visées en France. Vous devrez alors prouver vos mesures de gestion des risques de cybersécurité et notifier les incidents significatifs.
Ce que vous devez prouver
Des mesures de gestion des risques de cybersécurité et la notification des incidents significatifs.
Quand
- Enregistrement auprès de l'ANSSI.
- Mise en œuvre des mesures de gestion des risques.
- Transposition française en cours.
Ce que ça coûte de ne pas prouver
10 M€ ou 2 %
du chiffre d'affaires mondial — entités essentielles
7 M€ ou 1,4 %
du chiffre d'affaires mondial — entités importantes
Dirigeants : interdiction temporaire d'exercer en cas de non-conformité.
Comment 0DATA le prouve
- Boîtier sur site — installé dans vos locaux.
- Mesure continue — pas un audit ponctuel.
- Scellement SHA-256 + horodatage — chaque donnée est datée et infalsifiable.
- Payé par l'acheteur, jamais par le mesuré — l'indépendance de la mesure est garantie.