Tout comprendre sur la directive NIS2
La directive NIS2 renforce la cybersécurité des entreprises et administrations européennes. Elle élargit considérablement le périmètre des entités concernées et durcit les sanctions. Avec Data Comply One, pilotez votre conformité NIS2 de façon intégrée.
Oct. 2024
Deadline transposition
~10 000
entités FR concernées
10 M€
ou 2% CA mondial (max)
10 mesures
de sécurité obligatoires
Qu'est-ce que la directive NIS2 ?
La directive NIS2 (Network and Information Security 2) est la révision de la directive NIS de 2016. Adoptée en 2022 et transposée en France par la loi du 30 avril 2025, elle impose des obligations renforcées de cybersécurité à un nombre beaucoup plus large d'entités qu'auparavant. Son objectif : rehausser le niveau de résilience cyber de l'Union Européenne face à la multiplication des attaques.
Nouveautés NIS2 vs NIS1
Périmètre élargi : plus de 10 000 entités françaises désormais concernées
Responsabilité personnelle des dirigeants engagée
Harmonisation européenne des sanctions et des notifications
Supply chain : obligations de sécurisation des fournisseurs TIC
Qui est concerné par NIS2 ?
NIS2 distingue deux catégories d'entités : essentielles et importantes. Critère général : plus de 50 salariés OU 10 M€ de CA, dans l'un des secteurs listés par la directive.
Entités essentielles : énergie, transport, santé, eau, infrastructures numériques, finance, espace, administrations publiques
Entités importantes : services postaux, gestion des déchets, chimie, agroalimentaire, fabrication, services numériques
PME incluses dans les secteurs critiques dès 50 salariés ou 10 M€ de CA
Fournisseurs critiques des entités essentielles (supply chain)
Les 10 mesures de sécurité obligatoires
NIS2 impose 10 mesures minimales de gestion des risques de cybersécurité (article 21). Elles couvrent les volets gouvernance, technique et opérationnel.
Politique de sécurité des SI (PSSI) formalisée
Gestion des incidents et plan de réponse
Continuité d'activité et gestion de crise
Sécurité de la chaîne d'approvisionnement (supply chain TIC)
Acquisition, développement et maintenance sécurisés
Efficacité des mesures : audits périodiques, tests d'intrusion
Cyber-hygiène et formation des collaborateurs
Chiffrement et cryptographie
Contrôle d'accès et gestion des actifs
Authentification multi-facteurs (MFA)
Notification des incidents
En cas d'incident significatif, les entités NIS2 doivent notifier l'ANSSI selon un calendrier strict.
Alerte précoce sous 24h : dès connaissance de l'incident
Notification sous 72h : analyse préliminaire
Rapport final sous 1 mois : causes, mesures correctives
Obligation d'informer les destinataires si impact sur les services
Sanctions et gouvernance
La directive NIS2 engage personnellement la responsabilité des dirigeants. Les sanctions financières sont harmonisées à l'échelle européenne.
Entités essentielles : jusqu'à 10 M€ ou 2 % du CA mondial
Entités importantes : jusqu'à 7 M€ ou 1,4 % du CA mondial
Responsabilité individuelle des dirigeants (article 20)
Suspension temporaire d'activité possible en cas de manquement grave
Gouvernance : la direction engagée
Les organes de direction doivent approuver les mesures de gestion des risques cyber
Ils doivent superviser leur mise en œuvre
Ils doivent suivre des formations pour acquérir les connaissances nécessaires
Simplifiez votre conformité NIS2 avec Data Comply One
Logiciel NIS2
Registre des actifs, analyse de risques, gestion des incidents, supply chain TIC, tableaux de bord NIS2.
Découvrir le logicielRSSI externalisé
Expert cyber qui pilote votre mise en conformité NIS2 et votre résilience opérationnelle.
Planifiez un échangeFormation Cybersécurité
Sensibilisation obligatoire des dirigeants et collaborateurs aux enjeux NIS2.
Voir le programmeAudit de maturité
Évaluez votre niveau de conformité NIS2 en 30 min et identifiez vos priorités.
Lancer un auditFAQ NIS2
Prêt à piloter votre conformité NIS2 ?
30 minutes pour évaluer vos enjeux, sans engagement.
Ils nous font confiance
Plus de 1 000 entreprises et organisations nous font confiance








































































































































































Découvrir les autres réglementations européennes
Construisez une vision globale de votre conformité multi-réglementaire.
Découvrir les autres solutions DCO
Combinez plusieurs solutions pour une approche globale de votre conformité.
DPO externalisé
Un DPO désigné CNIL pour piloter votre RGPD.
DécouvrirRSSI externalisé
Un RSSI dédié pour la cybersécurité (NIS 2 · DORA).
DécouvrirPlateforme logicielle
Le logiciel tout-en-un de pilotage de la conformité.
DécouvrirFormation e-learning
Sensibilisez vos équipes avec Daia (RGPD · IA · Cyber).
Découvrir