Nous utilisons des cookies sur ce site web

En cliquant sur "Accepter", vous acceptez le stockage de cookies sur votre appareil pour améliorer la navigation sur le site, analyser l'utilisation du site et contribuer à nos efforts de marketing. Consultez notre politique de confidentialité pour plus d'informations.

+33 1 70 83 20 91
Téléphone

Accompagnement NIS2 pour PME et ETI : diagnostic, plan et mise en conformité

NIS2 est la directive européenne de cybersécurité (UE 2022/2555) qui étend les obligations de sécurité à 18 secteurs d'activité et à des milliers d'entreprises françaises, PME et ETI comprises. Elle impose des mesures de gestion des risques, la déclaration des incidents et une responsabilité personnelle des dirigeants.

IT Systèmes accompagne les PME et les ETI sur l'ensemble du parcours : savoir si vous êtes concerné, mesurer l'écart avec les exigences, mettre en place les mesures techniques et organisationnelles, puis maintenir la conformité dans le temps. Nous opérons la détection et la réponse depuis la France, et nous appliquons à nos propres services la démarche de certification ISO 27001 que nous avons engagée.

NIS2 en France : où en est la loi ?

La directive devait être transposée par les États membres avant le 17 octobre 2024. En France, le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité a été adopté par le Sénat le 12 mars 2025, puis par la commission spéciale de l'Assemblée nationale le 10 septembre 2025. À la date de rédaction de cette page (septembre 2026), la loi n'est pas promulguée, et la Commission européenne a saisi la Cour de justice de l'Union européenne le 8 juillet 2026 pour retard de transposition.

L'ANSSI, autorité nationale désignée, a publié le 17 mars 2026 un projet de référentiel, le Référentiel Cyber France (ReCyF), qui décrit les mesures attendues des entités importantes. Ce document est présenté par l'ANSSI comme un document de travail : les obligations ne deviendront opposables qu'avec la promulgation de la loi et de ses décrets.

Ce calendrier ne dispense pas d'agir. Les entités essentielles imposent déjà des exigences à leurs fournisseurs au titre de la chaîne d'approvisionnement, et les assureurs conditionnent leurs contrats à des mesures concrètes. Les mesures demandées par NIS2 sont celles d'une hygiène de sécurité que toute PME a intérêt à mettre en place, avec ou sans obligation légale.

Notre accompagnement NIS2

Diagnostic de qualification

Êtes-vous concerné, et à quel titre ? Nous vérifions votre secteur d'activité au regard des annexes de la directive, votre taille (effectif et chiffre d'affaires) et votre position dans la chaîne d'approvisionnement de vos clients. Vous repartez avec une réponse écrite : entité essentielle, entité importante, fournisseur d'une entité soumise, ou hors périmètre.

Analyse d'écart et plan de mise en conformité

Nous confrontons votre existant aux mesures attendues : gestion des risques, sécurité des accès, sauvegarde et continuité, détection des incidents, sécurité de la chaîne d'approvisionnement, formation. Le livrable est un plan d'actions priorisé, avec pour chaque écart la mesure à mettre en place, son responsable et son ordre de grandeur budgétaire.

Mesures techniques

Déploiement et exploitation des briques attendues : authentification multifacteur, protection des postes et des serveurs (EDR/XDR), gestion des accès à privilèges, durcissement des configurations, sauvegardes testées, gestion des correctifs. Ces mesures s'intègrent à notre infogérance ou se déploient sur un périmètre borné.

Détection, réponse et conservation des journaux

NIS2 demande de détecter les incidents, d'y répondre et de pouvoir démontrer ce qui s'est passé. Notre SOC managé, opéré depuis la France, collecte et conserve les journaux, détecte les scénarios d'attaque et déclenche la réponse. Pour un périmètre plus restreint, notre service MDR couvre les postes, la messagerie et les identités.

Gouvernance et responsabilité des dirigeants

NIS2 engage la responsabilité personnelle des dirigeants. Nous formalisons la politique de sécurité, les rôles, les procédures de gestion des incidents et de déclaration, et nous formons la direction et les équipes. La sensibilisation des collaborateurs fait partie du dispositif.

Maintien de la conformité

La conformité se maintient : revue périodique des risques, tests de restauration, exercices de gestion d'incident, suivi des évolutions réglementaires (loi de transposition, décrets, référentiel ANSSI). Un reporting régulier vous permet de répondre à un client, un assureur ou un auditeur avec des preuves.

Pourquoi confier votre conformité NIS2 à IT Systèmes ?

  • Un seul interlocuteur pour le diagnostic, les mesures techniques, la détection et la gouvernance, au lieu d'un cabinet pour le conseil et d'un prestataire pour l'exploitation.
  • Une détection opérée depuis la France, avec conservation des journaux, ce qui répond à l'exigence de démontrer un incident.
  • Une infogérance pratiquée depuis 2010 auprès de PME et d'ETI, dans des secteurs visés par la directive : industrie, santé, services numériques, cabinets réglementés.
  • Une démarche ISO 27001 engagée sur nos propres services.
  • Sans engagement de durée, comme l'ensemble de nos services.

En savoir plus :

NIS2 : mon entreprise est-elle concernée ?

NIS2 : c'est quoi ? Directive, conformité et obligations

Conformité NIS2 : guide pratique et mesures techniques pour PME

SOC managé et MDR

Gestion des accès à privilèges (PAM)

Audit de sécurité informatique

Nous contacter

Une démarche claire, rapide et personnalisée

Prendre rendez-vous
01

Qualification

Analyse de votre secteur, de votre taille et de vos relations clients pour établir si vous êtes soumis à NIS2, directement ou par la chaîne d'approvisionnement.
02

Analyse d'écart

Revue de l'existant technique et organisationnel au regard des mesures attendues, avec un plan d'actions priorisé et chiffré.
03

Mise en place des mesures

Déploiement des briques techniques (MFA, EDR/XDR, PAM, sauvegardes, correctifs) et rédaction des politiques et procédures.
04

Détection et réponse

Mise en service du SOC managé ou du MDR selon le périmètre, avec conservation des journaux et procédure de déclaration des incidents.
05

Maintien et preuves

Revues périodiques, exercices, suivi réglementaire et reporting, pour tenir la conformité dans le temps et la démontrer.

Vos experts IT

Contactez un expert
Amine
Technicien informatique
Amine
Amine
Laure
RH
Laure
Laure
Guillaume
Consultant modern workplace
Guillaume
Guillaume
Julien
Ingénieur informatique
Julien
Julien
Anaïs
ADV
Anaïs
Anaïs
Amir
Développeur
Amir
Amir
Nadia
Comptable
Nadia
Nadia
Thomas
Ingénieur informatique
Thomas
Thomas
Christian
Ingénieur informatique
Christian
Christian
Florent
Directeur Général
Florent
Florent
Mohamed
Chargé de compte
Mohamed
Mohamed
Johana
Technicien informatique
Johana
Johana
William
Responsable technique ModernWork
William
William
Samuel
Chef de Projet
Samuel
Samuel
Emmanuel
Directeur d'exploitation
Emmanuel
Emmanuel
Bruno
Directeur BU infrastructure
Bruno
Bruno
Anthony
Responsable Infogérance
Anthony
Anthony
Kevin
Directeur pôle développement
Kevin
Kevin
Olivier
Directeur technique
Olivier
Olivier
Yann
Ingénieur informatique
yann
yann
Laudine
Ingénieur informatique
Laudine
Laudine
Adrien
Ingénieur informatique
Adrien
Adrien
Mathis
Développeur
Mathis
Mathis
Samir
Président
Samir
Samir

FAQ NIS2

No items found.