Aller au contenu
AuditNIS2
Pré-audit NIS2

Diagnostic flash de votre exposition NIS2 en 48h.

Le pré-audit NIS2 est conçu pour répondre à une question simple : où en êtes-vous, et que faut-il faire en priorité ? En 48 heures, nous cartographions votre situation, identifions les principaux écarts vis-à-vis de la directive et vous remettons un plan d'action clair, chiffré et priorisé. Vous repartez avec une vision concrète, sans jargon, prête à être présentée à votre direction ou à un client donneur d'ordre.

Ce que vous obtenez

  • Analyse de votre périmètre et de votre statut NIS2 (essentiel / important / chaîne d'appro)
  • Identification des 10 à 15 écarts majeurs vs l'article 21 de la directive
  • Plan d'action priorisé chiffré
  • Restitution écrite (15-25 pages)
  • Visio de débrief 30 min incluse

Pour qui ?

Idéal pour les TPE et PME qui découvrent la directive NIS2 et veulent un état des lieux rapide. Parfait avant un appel d'offres ou une demande de questionnaire fournisseur. Vous repartez avec une feuille de route claire et chiffrée.

Comment ça se passe

  1. 1.

    Brief initial (30 min)

    Visio de cadrage : votre activité, vos clients, vos enjeux, votre stack IT.

  2. 2.

    Collecte d'informations

    Questionnaire structuré, accès en lecture aux outils clés, pas d'intrusion.

  3. 3.

    Analyse et rédaction

    Évaluation par rapport aux 10 mesures de l'article 21 et rédaction du livrable.

  4. 4.

    Restitution

    Visio de restitution, échange Q/R, livraison du rapport et de la matrice.

Demande d'information

Posez-nous votre question : on revient sous 24h.

FAQ

Questions sur cette offre

Suis-je vraiment concerné par NIS2 si mon entreprise a moins de 50 salariés ?

Vous pouvez l'être de deux façons : directement, si vous êtes dans un secteur listé par la directive (numérique, infrastructures, fabrication critique, etc.) ; indirectement, si vous êtes sous-traitant d'une entité concernée ou d'administrations régulées. La pression contractuelle des donneurs d'ordre est aujourd'hui la principale raison pour laquelle des TPE/PME doivent se conformer. Le quiz NIS2 vous donne une réponse claire en 5 minutes.

Comment se déroule l'analyse des risques sur mon système d'information ?

Nous cartographions vos actifs critiques (serveurs, applications, données, processus métier), identifions les menaces qui pèsent dessus (cybercriminalité, intrusion, fuite, indisponibilité), évaluons la probabilité et l'impact de chacune, puis déterminons un plan de traitement priorisé. La méthodologie s'inspire d'EBIOS RM allégée et des recommandations ANSSI. Pour une PME, l'analyse tient sur un tableau structuré de 15 à 30 risques principaux.

Quelle authentification et quel chiffrement recommandez-vous concrètement ?

Pour l'authentification : MFA obligatoire sur les comptes administrateurs (clé physique FIDO2 type YubiKey idéalement), MFA généralisée pour les utilisateurs (application TOTP), MFA sur tous les accès distants et applications cloud. Pour le chiffrement : TLS 1.2 minimum (1.3 recommandé) sur les sites web exposés, chiffrement des disques (BitLocker, FileVault), chiffrement des bases de données contenant des données sensibles, sauvegardes chiffrées et immuables. Ces solutions de sécurité sont alignées sur les bonnes pratiques ANSSI et CNIL.

Quelle est la différence entre un pré-audit (299€) et un audit complet (1 500€) ?

Le pré-audit identifie les écarts majeurs et donne une feuille de route. C'est le bon point d'entrée si vous ne savez pas par où commencer. L'audit de sécurité complet couvre les dix mesures de l'article 21 en détail, avec entretiens, tests de configuration, vérification des vulnérabilités et rapport opposable à un donneur d'ordre, à un assureur cyber ou à un responsable sécurité interne. Il convient quand vous devez prouver votre conformité.

Votre démarche s'appuie-t-elle sur les normes ISO ?

Oui. Notre méthodologie est alignée sur la famille ISO 27000 — en particulier ISO 27001 (système de management de la sécurité de l'information) et ISO 27002 (recueil de mesures de sécurité). Pour les structures qui visent une certification ISO 27001, notre audit constitue une excellente base de préparation. Les exigences NIS 2 et ISO 27001 se recoupent fortement (~80% des contrôles). Nous couvrons aussi l'articulation avec HDS, SecNumCloud et SOC 2 selon votre contexte.

Prêt à sécuriser votre conformité NIS2 ?

Démarrez par un pré-audit à 299€, livré sous 48h. Sans engagement.