Choisissez votre niveau
d'accompagnement.
Pas de devis "sur demande". Tarifs fermes annoncés, livrables connus à l'avance.
Pré-audit NIS2
Diagnostic flash de votre exposition NIS2 en 48h.
Forfait — livré sous 48h
- Analyse de votre périmètre et de votre statut NIS2 (essentiel / important / chaîne d'appro)
- Identification des 10 à 15 écarts majeurs vs l'article 21 de la directive
- Plan d'action priorisé chiffré
- Restitution écrite (15-25 pages)
- Visio de débrief 30 min incluse
Audit NIS2 complet
Audit approfondi des 10 mesures de l'article 21.
Forfait — livré sous 7 à 10 jours
- Audit complet des 10 mesures de l'article 21 NIS2
- Entretiens avec les équipes IT et direction
- Tests de configuration sur les systèmes critiques
- Rapport détaillé (40-60 pages) + matrice de conformité
- Plan de remédiation priorisé sur 6-12 mois
- Document opposable client / donneur d'ordre
Audit + Accompagnement
Audit complet + 3 mois de mise en conformité guidée.
Forfait — accompagnement 3 mois inclus
- Tout ce qui est inclus dans l'audit complet
- Mise en place pratique des contrôles techniques (MFA, backups, journaux)
- Modèles de politiques fournis et adaptés
- Réunion mensuelle de pilotage (3 mois)
- Support email illimité pendant 3 mois
- Préparation des questionnaires donneurs d'ordre
Tous les prix sont nets. Subvention BPI Diag Cybersécurité (jusqu'à 32%) éligible sous conditions.
Tableau comparatif détaillé
Tout ce qui est inclus dans chaque offre, sans astérisque ni clause cachée.
| Critère | Pré-audit NIS2 299€ | Audit NIS2 complet 1 500€ ★ Populaire | Audit + Accompagnement 2 500€ |
|---|---|---|---|
| Diagnostic flash 48h | — | — | |
| Audit 10 mesures NIS2 | — | ||
| Entretiens équipes | 1 visio | 3-5 entretiens | 3-5 entretiens |
| Tests de configuration | — | ||
| Plan d'action priorisé | |||
| Matrice de conformité | — | ||
| Document opposable client | — | ||
| Modèles de politiques | — | — | |
| Mise en place pratique (MFA, journaux…) | — | — | |
| Pilotage mensuel pendant 3 mois | — | — | |
| Délai de livraison | 48h | 7-10 jours | 7-10j + 3 mois |
| Support après livraison | 15 jours | 30 jours | 3 mois |
| Choisir | Choisir | Choisir |
Restez conforme dans la durée
Idéale après un audit complet pour maintenir votre conformité et anticiper les évolutions réglementaires. Sans engagement.
Maintenance cybersécurité
Surveillance et MAJ continue de votre conformité.
- Veille NIS2 et notification des changements réglementaires
- Mise à jour annuelle de la matrice de conformité
- Aide à la déclaration d'incident (24/7)
- Revue trimestrielle des journaux et MFA
- Support email prioritaire
Important — ce n'est pas un audit PASSI
Notre audit n'est pas un audit qualifié PASSI au sens ANSSI (qualification réservée à environ 150 cabinets en France, tarifs 8 000 - 25 000 €). Il est conçu pour les TPE/PME qui n'ont pas d'obligation réglementaire d'aller chez un PASSI. Pour les entités essentielles très exposées (OIV, secteur défense), nous orientons vers nos partenaires PASSI.
Comparatif détaillé Audit NIS 2 vs PASSIQuestions fréquentes
Suis-je vraiment concerné par NIS2 si mon entreprise a moins de 50 salariés ?
Vous pouvez l'être de deux façons : directement, si vous êtes dans un secteur listé par la directive (numérique, infrastructures, fabrication critique, etc.) ; indirectement, si vous êtes sous-traitant d'une entité concernée ou d'administrations régulées. La pression contractuelle des donneurs d'ordre est aujourd'hui la principale raison pour laquelle des TPE/PME doivent se conformer. Le quiz NIS2 vous donne une réponse claire en 5 minutes.
Comment se déroule l'analyse des risques sur mon système d'information ?
Nous cartographions vos actifs critiques (serveurs, applications, données, processus métier), identifions les menaces qui pèsent dessus (cybercriminalité, intrusion, fuite, indisponibilité), évaluons la probabilité et l'impact de chacune, puis déterminons un plan de traitement priorisé. La méthodologie s'inspire d'EBIOS RM allégée et des recommandations ANSSI. Pour une PME, l'analyse tient sur un tableau structuré de 15 à 30 risques principaux.
Quelle authentification et quel chiffrement recommandez-vous concrètement ?
Pour l'authentification : MFA obligatoire sur les comptes administrateurs (clé physique FIDO2 type YubiKey idéalement), MFA généralisée pour les utilisateurs (application TOTP), MFA sur tous les accès distants et applications cloud. Pour le chiffrement : TLS 1.2 minimum (1.3 recommandé) sur les sites web exposés, chiffrement des disques (BitLocker, FileVault), chiffrement des bases de données contenant des données sensibles, sauvegardes chiffrées et immuables. Ces solutions de sécurité sont alignées sur les bonnes pratiques ANSSI et CNIL.
Quelle est la différence entre un pré-audit (299€) et un audit complet (1 500€) ?
Le pré-audit identifie les écarts majeurs et donne une feuille de route. C'est le bon point d'entrée si vous ne savez pas par où commencer. L'audit de sécurité complet couvre les dix mesures de l'article 21 en détail, avec entretiens, tests de configuration, vérification des vulnérabilités et rapport opposable à un donneur d'ordre, à un assureur cyber ou à un responsable sécurité interne. Il convient quand vous devez prouver votre conformité.
Votre démarche s'appuie-t-elle sur les normes ISO ?
Oui. Notre méthodologie est alignée sur la famille ISO 27000 — en particulier ISO 27001 (système de management de la sécurité de l'information) et ISO 27002 (recueil de mesures de sécurité). Pour les structures qui visent une certification ISO 27001, notre audit constitue une excellente base de préparation. Les exigences NIS 2 et ISO 27001 se recoupent fortement (~80% des contrôles). Nous couvrons aussi l'articulation avec HDS, SecNumCloud et SOC 2 selon votre contexte.
Combien de temps faut-il pour être conforme NIS2 ?
Pour une PME de 10 à 50 personnes avec un niveau IT moyen, comptez entre 2 et 4 mois entre le pré-audit et la conformité opérationnelle. Les écarts les plus longs à combler sont généralement la documentation (politique de sécurité, plan de continuité), la mise en place du MFA, la journalisation des accès et le déploiement de solutions de sécurité durables (EDR, sauvegardes immuables, gestion des vulnérabilités).
Comment identifiez-vous les vulnérabilités de mon système informatique ?
Nos audits combinent revue de configuration en lecture (paramètres MFA, journalisation, durcissement, patch management), analyse de votre exposition externe (HTTPS, DNS, services exposés), revue des comptes à privilèges, et analyse des incidents de sécurité passés. Pour les structures qui le souhaitent, nous orientons vers des partenaires PASSI pour des tests d'intrusion approfondis (pentest), qui dépassent le périmètre d'un audit NIS2 standard.
Qu'est-ce qui se passe si je ne suis pas conforme au 17 octobre 2026 ?
La deadline française du 17 octobre 2026 marque la fin de la transposition opérationnelle. Les sanctions prévues vont jusqu'à 10 M€ ou 2% du CA mondial pour les entités essentielles, 7 M€ ou 1,4% pour les entités importantes. Plus immédiatement, vos donneurs d'ordre régulés peuvent suspendre les contrats de sous-traitance si vous ne pouvez pas prouver un niveau de sécurité numérique satisfaisant.
Est-ce qu'un audit chez vous remplace un audit PASSI ?
Non. Notre audit n'est pas un audit PASSI au sens ANSSI. Il est conçu pour les TPE/PME qui n'ont ni le budget (8-25 k€) ni l'obligation réglementaire d'aller chez un PASSI. Pour les entités essentielles très exposées, un audit qualifié reste recommandé. Nous pouvons vous orienter vers nos partenaires PASSI au besoin. Pour la majorité des PME, un audit de conformité standard est suffisant et exploitable.
Vos audits sont-ils éligibles au Diag Cybersécurité de BPI France ?
Oui, dans certains cas. Le Diag Cybersécurité de BPI France subventionne jusqu'à 32% des prestations d'audit et de mise en conformité pour les PME éligibles. Nous vous aidons à monter le dossier. Compte tenu des délais d'instruction, nous recommandons de démarrer la démarche dès le début du pré-audit.
Quelles preuves vais-je pouvoir donner à mon client donneur d'ordre ?
À l'issue de l'audit complet, vous disposez d'une matrice de conformité reprenant les dix mesures de l'article 21 NIS 2, d'un rapport détaillé, et le cas échéant d'une attestation. Ces documents sont conçus pour être joints aux questionnaires fournisseurs sécurité. Plusieurs de nos clients ont sécurisé des contrats grâce à ces livrables.
Travaillez-vous à distance ou sur site ?
À distance, par défaut, ce qui nous permet de garder des tarifs accessibles. Tous les entretiens se font en visio, les tests techniques par accès distant sécurisé. Une visite sur site est possible en option pour les structures qui le souhaitent (frais de déplacement en sus, à partir de 350€).
Prêt à sécuriser votre conformité NIS2 ?
Démarrez par un pré-audit à 299€, livré sous 48h. Sans engagement.