L'audit NIS2 complet couvre l'intégralité des dix mesures techniques et organisationnelles imposées par l'article 21 de la directive : politique de sécurité, gestion des risques, gestion des incidents, continuité d'activité, sécurité de la chaîne d'approvisionnement, cryptographie, contrôle d'accès, formation, etc. Nous remettons un rapport structuré, exploitable, opposable à un client ou à une autorité, avec un plan de mise en conformité réaliste pour une PME de 5 à 50 personnes.
Ce que vous obtenez
Audit complet des 10 mesures de l'article 21 NIS2
Entretiens avec les équipes IT et direction
Tests de configuration sur les systèmes critiques
Rapport détaillé (40-60 pages) + matrice de conformité
Plan de remédiation priorisé sur 6-12 mois
Document opposable client / donneur d'ordre
Pour qui ?
Pour les structures qui doivent fournir une preuve de conformité opposable à un client donneur d'ordre, à un partenaire industriel régulé, ou à une autorité. C'est notre prestation la plus demandée par les sous-traitants industriels et les agences numériques.
Comment ça se passe
1.
Brief initial (30 min)
Visio de cadrage : votre activité, vos clients, vos enjeux, votre stack IT.
2.
Collecte d'informations
Questionnaire structuré, accès en lecture aux outils clés, pas d'intrusion.
3.
Analyse et rédaction
Évaluation par rapport aux 10 mesures de l'article 21 et rédaction du livrable.
4.
Restitution
Visio de restitution, échange Q/R, livraison du rapport et de la matrice.
Demande d'information
Posez-nous votre question : on revient sous 24h.
FAQ
Questions sur cette offre
Suis-je vraiment concerné par NIS2 si mon entreprise a moins de 50 salariés ?
Vous pouvez l'être de deux façons : directement, si vous êtes dans un secteur listé par la directive (numérique, infrastructures, fabrication critique, etc.) ; indirectement, si vous êtes sous-traitant d'une entité concernée ou d'administrations régulées. La pression contractuelle des donneurs d'ordre est aujourd'hui la principale raison pour laquelle des TPE/PME doivent se conformer. Le quiz NIS2 vous donne une réponse claire en 5 minutes.
Comment se déroule l'analyse des risques sur mon système d'information ?
Nous cartographions vos actifs critiques (serveurs, applications, données, processus métier), identifions les menaces qui pèsent dessus (cybercriminalité, intrusion, fuite, indisponibilité), évaluons la probabilité et l'impact de chacune, puis déterminons un plan de traitement priorisé. La méthodologie s'inspire d'EBIOS RM allégée et des recommandations ANSSI. Pour une PME, l'analyse tient sur un tableau structuré de 15 à 30 risques principaux.
Quelle authentification et quel chiffrement recommandez-vous concrètement ?
Pour l'authentification : MFA obligatoire sur les comptes administrateurs (clé physique FIDO2 type YubiKey idéalement), MFA généralisée pour les utilisateurs (application TOTP), MFA sur tous les accès distants et applications cloud. Pour le chiffrement : TLS 1.2 minimum (1.3 recommandé) sur les sites web exposés, chiffrement des disques (BitLocker, FileVault), chiffrement des bases de données contenant des données sensibles, sauvegardes chiffrées et immuables. Ces solutions de sécurité sont alignées sur les bonnes pratiques ANSSI et CNIL.
Quelle est la différence entre un pré-audit (299€) et un audit complet (1 500€) ?
Le pré-audit identifie les écarts majeurs et donne une feuille de route. C'est le bon point d'entrée si vous ne savez pas par où commencer. L'audit de sécurité complet couvre les dix mesures de l'article 21 en détail, avec entretiens, tests de configuration, vérification des vulnérabilités et rapport opposable à un donneur d'ordre, à un assureur cyber ou à un responsable sécurité interne. Il convient quand vous devez prouver votre conformité.
Votre démarche s'appuie-t-elle sur les normes ISO ?
Oui. Notre méthodologie est alignée sur la famille ISO 27000 — en particulier ISO 27001 (système de management de la sécurité de l'information) et ISO 27002 (recueil de mesures de sécurité). Pour les structures qui visent une certification ISO 27001, notre audit constitue une excellente base de préparation. Les exigences NIS 2 et ISO 27001 se recoupent fortement (~80% des contrôles). Nous couvrons aussi l'articulation avec HDS, SecNumCloud et SOC 2 selon votre contexte.
Prêt à sécuriser votre conformité NIS2 ?
Démarrez par un pré-audit à 299€, livré sous 48h. Sans engagement.