NIS 2 (Network and Information Security)
conformiteDéfinition
Directive européenne (2022/2555) renforçant les obligations de cybersécurité pour les entités essentielles et importantes dans l'UE. Entrée en application en octobre 2024, elle élargit significativement le périmètre de NIS 1.
Obligations principales
- Gouvernance de la cybersécurité (responsabilité de la direction)
- Gestion des risques et mesures de sécurité proportionnées
- Notification d'incidents (alerte 24h, notification 72h, rapport 1 mois)
- Sécurité de la chaîne d'approvisionnement
- Tests de pénétration et audits réguliers
Sanctions
Jusqu'à 10M€ ou 2% du CA mondial pour les entités essentielles.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis