Tous les guides
Guide pratique — Audit NIS2

Checklist NIS 2

Les 10 mesures de l'article 21 à cocher pour mesurer votre conformité. Auto-évaluation en 30 minutes, score sur 100, plan d'action priorisé.

24 pages · PDF imprimable · À jour 2026
Audit NIS2 — fix72.com
Prestataire référencé Cybermalveillance.gouv.fr
aubryetienne@icloud.com — 07 51 13 37 69

Mode d'emploi de la checklist

Cette checklist reprend les 10 mesures techniques et organisationnelles imposées par l'article 21 de la directive NIS 2. Pour chaque mesure, vous trouverez une liste de critères à cocher.

Comment l'utiliser

  1. Réservez 30-45 minutes au calme, idéalement avec votre IT manager ou votre infogérance
  2. Cochez les cases pour chaque critère réellement en place chez vous (sans tricher avec vous-même)
  3. Notez votre score par mesure (nombre de cases cochées / total) en fin de chaque section
  4. Reportez le score global dans la synthèse finale

Comment lire votre score

Cette checklist est indicative. Pour un diagnostic complet et un plan d'action chiffré, le pré-audit à 299€ chez Audit NIS2 livre un rapport en 48h.

Mesure 1 — Politique de sécurité des SI

Document formel approuvé par la direction qui décrit votre organisation cyber.

Mon score mesure 1 ____ / 6

Mesure 2 — Gestion des risques cybersécurité

Approche par les risques formalisée, périodiquement mise à jour.

Mon score mesure 2 ____ / 6

Mesure 3 — Gestion des incidents

Capacité à détecter, qualifier, notifier dans les délais (24h-72h-1 mois).

Mon score mesure 3 ____ / 8

Mesure 4 — Continuité d'activité

Capacité à survivre à un ransomware, à un sinistre, à une indisponibilité prolongée.

Mon score mesure 4 ____ / 8

Mesure 5 — Sécurité de la chaîne d'approvisionnement

Maîtrise de vos fournisseurs critiques et des risques qu'ils introduisent.

Mon score mesure 5 ____ / 7

Mesure 6 — Sécurité acquisition / développement / maintenance

Intégration de la sécurité dans le cycle de vie des SI.

Mon score mesure 6 ____ / 7

Mesure 7 — Évaluation de l'efficacité

Mesure et amélioration continue du dispositif sécurité.

Mon score mesure 7 ____ / 7

Mesure 8 — Cyberhygiène et formation

Culture sécurité dans l'entreprise, gestes essentiels au quotidien.

Mon score mesure 8 ____ / 7

Mesure 9 — Cryptographie et chiffrement

Protection des données sensibles au repos et en transit.

Mon score mesure 9 ____ / 7

Mesure 10 — RH, contrôle d'accès et MFA

Sécurité du cycle de vie des collaborateurs et des accès aux SI.

Mon score mesure 10 ____ / 8

Synthèse — votre score NIS 2 sur 100

MesureScore/ Total
1 — Politique de sécurité des SI____6
2 — Gestion des risques cybersécurité____6
3 — Gestion des incidents____8
4 — Continuité d'activité____8
5 — Sécurité de la chaîne d'approvisionnement____7
6 — Sécurité acquisition / développement / maintenance____7
7 — Évaluation de l'efficacité____7
8 — Cyberhygiène et formation____7
9 — Cryptographie et chiffrement____7
10 — RH, contrôle d'accès et MFA____8
Total____71
Score sur 100____ / 100

Plan d'action priorisé — top 3 mesures à traiter

Identifiez les 3 mesures avec le score le plus faible. Pour chacune, listez la première action concrète à mener.

Priorité 1 — Mesure n° ____

Action : __________________________________________

Responsable : ___________ Délai : ___________

Priorité 2 — Mesure n° ____

Action : __________________________________________

Responsable : ___________ Délai : ___________

Priorité 3 — Mesure n° ____

Action : __________________________________________

Responsable : ___________ Délai : ___________

Et après ?

Si votre score est inférieur à 70/100 et que vous avez un client donneur d'ordre régulé, il est temps de structurer votre démarche. Notre pré-audit à 299€ vous fournit en 48h un état des lieux professionnel avec plan d'action chiffré, opposable à votre direction.