Accompagnement NIS2 pour PME et ETI : diagnostic, plan et mise en conformité
NIS2 est la directive européenne de cybersécurité (UE 2022/2555) qui étend les obligations de sécurité à 18 secteurs d'activité et à des milliers d'entreprises françaises, PME et ETI comprises. Elle impose des mesures de gestion des risques, la déclaration des incidents et une responsabilité personnelle des dirigeants.
IT Systèmes accompagne les PME et les ETI sur l'ensemble du parcours : savoir si vous êtes concerné, mesurer l'écart avec les exigences, mettre en place les mesures techniques et organisationnelles, puis maintenir la conformité dans le temps. Nous opérons la détection et la réponse depuis la France, et nous appliquons à nos propres services la démarche de certification ISO 27001 que nous avons engagée.
NIS2 en France : où en est la loi ?
La directive devait être transposée par les États membres avant le 17 octobre 2024. En France, le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité a été adopté par le Sénat le 12 mars 2025, puis par la commission spéciale de l'Assemblée nationale le 10 septembre 2025. À la date de rédaction de cette page (septembre 2026), la loi n'est pas promulguée, et la Commission européenne a saisi la Cour de justice de l'Union européenne le 8 juillet 2026 pour retard de transposition.
L'ANSSI, autorité nationale désignée, a publié le 17 mars 2026 un projet de référentiel, le Référentiel Cyber France (ReCyF), qui décrit les mesures attendues des entités importantes. Ce document est présenté par l'ANSSI comme un document de travail : les obligations ne deviendront opposables qu'avec la promulgation de la loi et de ses décrets.
Ce calendrier ne dispense pas d'agir. Les entités essentielles imposent déjà des exigences à leurs fournisseurs au titre de la chaîne d'approvisionnement, et les assureurs conditionnent leurs contrats à des mesures concrètes. Les mesures demandées par NIS2 sont celles d'une hygiène de sécurité que toute PME a intérêt à mettre en place, avec ou sans obligation légale.
Notre accompagnement NIS2
Diagnostic de qualification
Analyse d'écart et plan de mise en conformité
Mesures techniques
Détection, réponse et conservation des journaux
Gouvernance et responsabilité des dirigeants
Maintien de la conformité
Pourquoi confier votre conformité NIS2 à IT Systèmes ?
- Un seul interlocuteur pour le diagnostic, les mesures techniques, la détection et la gouvernance, au lieu d'un cabinet pour le conseil et d'un prestataire pour l'exploitation.
- Une détection opérée depuis la France, avec conservation des journaux, ce qui répond à l'exigence de démontrer un incident.
- Une infogérance pratiquée depuis 2010 auprès de PME et d'ETI, dans des secteurs visés par la directive : industrie, santé, services numériques, cabinets réglementés.
- Une démarche ISO 27001 engagée sur nos propres services.
- Sans engagement de durée, comme l'ensemble de nos services.
En savoir plus :
→ NIS2 : mon entreprise est-elle concernée ?
→ NIS2 : c'est quoi ? Directive, conformité et obligations
→ Conformité NIS2 : guide pratique et mesures techniques pour PME










-2-2.webp)


-2-3.webp)
-6.webp)



-5.webp)





.webp)