AccueilConformitéNIS2
Conformité · NIS2

NIS2 élargit la cybersécurité obligatoire. Et la responsabilité des dirigeants.

La directive NIS2 étend les obligations de cybersécurité à des milliers d'entreprises qui n'étaient pas concernées avant. En France, sa transposition (Loi Résilience) est attendue en 2026 — le bon moment pour prendre de l'avance. Cyber Access vous y prépare.

L'essentiel

L'essentiel en chiffres

2026

Transposition française attendue (Loi Résilience)

~15 000+

Entités concernées en France

≤ 10 M€ / 2 %

Amende max pour les entités essentielles

ANSSI

Autorité de supervision en France

Champ d'application

Qui est concerné ?

Les entités « essentielles » et « importantes » de 18 secteurs critiques (énergie, santé, transports, eau, numérique, agroalimentaire…), y compris de nombreuses PME et ETI qui ne l'étaient pas sous NIS1. La sous-traitance peut aussi vous y faire entrer.

Entités essentiellesEntités importantes18 secteursFournisseurs
Obligations clés

Ce que NIS2 attend de vous.

Un socle de mesures, et une gouvernance impliquée.

Gestion des risques (art. 21)

Politiques, contrôle d'accès, MFA, continuité d'activité, chiffrement : un socle de mesures cyber.

Sécurité de la chaîne d'appro

Évaluer et sécuriser fournisseurs et prestataires — la sécurité ne s'arrête pas à vos murs.

Notification d'incident

Alerter le CSIRT/l'ANSSI rapidement : alerte précoce sous 24 h, notification sous 72 h.

Responsabilité des dirigeants

La direction doit approuver et superviser les mesures — sa responsabilité peut être engagée.

Sanctions

Une amende — et la responsabilité personnelle des dirigeants.

NIS2 ne se limite pas aux amendes : elle engage la direction. Anticiper maintenant, c'est éviter la double peine le jour où le cadre s'appliquera pleinement.

10 M€ ou 2 %
du CA mondial pour les entités essentielles (7 M€ / 1,4 % pour les importantes).
NIS2Loi RésilienceANSSIArt. 21
  • Amendes pour entités essentielles (≤ 10 M€/2 %) et importantes (≤ 7 M€/1,4 %).
  • Responsabilité personnelle possible des dirigeants.
  • Notification rapide obligatoire de tout incident important.
  • Contrôles et audits de l'ANSSI après transposition.
Comment on vous aide

Diagnostiquer. Former. Prouver.

La conformité n'est pas qu'un classeur : c'est une posture vérifiable, qu'on installe avec vous.

01 — DIAGNOSTIQUER

On mesure votre exposition réelle.

Audit OSINT de votre surface d'attaque, écart par rapport au cadre, rapport priorisé — sans jargon.

02 — FORMER

On ancre les bons réflexes.

Micro-formations ciblées sur vos équipes les plus exposées, pour transformer l'obligation en culture du quotidien.

03 — PROTÉGER & PROUVER

On déploie les mesures et les preuves.

Authentification e-mail, MFA, double validation des virements, surveillance — avec la traçabilité prête pour un contrôle.

Passez à l'action

Prenez de l'avance sur NIS2.

On évalue votre écart au cadre et on installe les mesures attendues, avant l'échéance.

Cette page est fournie à titre informatif et ne constitue pas un conseil juridique. Les obligations exactes dépendent de votre situation.