SecOps ForcesNIS2 : ce qui change concrètement

Conformité

NIS2 ne demande pasun rapport annuel.Elle demande des preuves.

La directive attend une gestion des risques dans la durée, pas une photo prise une fois par an. C'est ce déplacement qui surprend le plus : un audit daté ne démontre pas une démarche continue, et c'est la démarche que l'on vous demandera de prouver.

Page d’information · Aucune offre à cette page · Mise à jour août 2026

Ce qui change en pratique

Quatre déplacements
qui touchent tout le monde.

Nous ne reprenons pas ici le texte article par article — d'autres le font mieux, et votre conseil juridique est mieux placé pour cela. Voici ce que nous constatons, côté technique, chez les organisations qui s'y préparent.

Périmètre

Beaucoup plus d’entités concernées

Au-delà des opérateurs historiques, de nombreuses entreprises de taille moyenne entrent dans le périmètre, souvent sans le savoir. Le doute se lève auprès de l'autorité nationale compétente, pas auprès d'un prestataire.

Chaîne

Vos clients vous auditent désormais

Même hors périmètre, une entreprise reçoit les questionnaires de ses clients qui, eux, y sont : la contrainte se propage par les contrats bien avant la réglementation.

Direction

La responsabilité remonte

Le sujet cesse d'être délégable entièrement à la DSI : les organes de direction sont explicitement impliqués dans la gestion du risque.

Continuité

La preuve doit être continue

Un constat daté ne suffit plus. Ce qui compte, c'est de montrer que les écarts sont détectés, traités et vérifiés au fil du temps.

Ce que nous couvrons

Notre part du sujet, clairement délimitée.

La sécurité de la messagerie

Anti-usurpation, authentification des domaines, surveillance des expéditeurs et des domaines proches : la porte d'entrée la plus utilisée, documentée en continu.

DMARC, SPF, DKIM

La configuration Microsoft 365

Identités, accès à privilèges, partage, journalisation : les écarts mesurés, corrigés, puis surveillés pour qu’ils ne réapparaissent pas.

300+ contrôles

Les preuves horodatées

L'historique des écarts et des corrections, exportable : de quoi répondre à un questionnaire client ou assureur sans une semaine de collecte manuelle.

PDF & CSV

Par où commencer

Mesurer avant de déclarer.

La première question d'un questionnaire porte toujours sur l'état réel. Mieux vaut le connaître avant d'y répondre.

Audit Microsoft 365

L'état des lieux daté qui sert de point de départ : plus de 300 points de contrôle, scan en 30 à 60 minutes.

Option · 2 500 €

Questions fréquentes

Les questions fréquentes sur NIS2.

Sommes-nous concernés ?
C'est la question à poser à votre conseil juridique et à l'autorité nationale compétente, pas à nous : le périmètre dépend de votre secteur, de votre taille et de votre rôle dans des chaînes d'approvisionnement. Ce que nous constatons, en revanche, c'est que beaucoup d'entreprises hors périmètre reçoivent quand même les questionnaires de leurs clients qui, eux, y sont.
Un audit annuel suffit-il ?
Pour produire un constat, oui. Pour démontrer une gestion du risque dans la durée, non : entre deux audits, la configuration bouge, et rien ne le documente. C'est précisément l'écart que la surveillance continue vient combler.
Pouvez-vous nous rendre conformes ?
Personne ne peut promettre cela honnêtement : la conformité couvre l'organisation, la gouvernance, la gestion d'incidents et la chaîne de sous-traitance, bien au-delà de la technique. Nous couvrons la sécurité de votre messagerie et de votre Microsoft 365, et nous produisons les preuves correspondantes. Le reste relève de votre organisation et de vos conseils.
Que demandent les assureurs en plus ?
Le plus souvent : double authentification généralisée, sauvegardes testées, gestion des accès à privilèges et journalisation exploitable. Nos rapports couvrent directement plusieurs de ces points, avec l'historique daté qui manque habituellement.

Où en êtes-vous aujourd’hui ?

Trente minutes pour regarder votre situation. Si votre échéance est réglementaire, nous vous dirons franchement ce qui relève de nous et ce qui n'en relève pas.