Aller au contenu principal

Directive NIS2 : votre PME est-elle concernée ?

La directive NIS2 élargit les obligations de cybersécurité à des milliers de PME françaises. Gestion des risques, notification d'incidents, mesures techniques — voici ce que vous devez savoir.

NIS2 : 15 000 entreprises françaises nouvellement concernées

La directive NIS2 multiplie par 10 le nombre d'entités régulées en France. Si vous avez plus de 50 salariés dans un secteur critique, vous êtes probablement concerné — et vos sous-traitants aussi. Les sanctions peuvent atteindre 10 millions d'euros ou 2% du chiffre d'affaires mondial.

La bonne nouvelle : notre offre de SOC Managé 24/7 et notre audit de cybersécurité couvrent déjà la majorité des exigences techniques de NIS2. Il ne reste qu'à formaliser et documenter.

Êtes-vous concerné par NIS2 ?

Si vous cochez au moins une case, la directive NIS2 s'applique probablement à votre entreprise.

Plus de 50 salariés OU plus de 10M€ de chiffre d'affaires

Seuil principal de la directive NIS2 pour les entités importantes.

Secteur critique : IT, santé, énergie, transport, eau, finance, administration

Les 18 secteurs listés par NIS2 — annexes I et II de la directive.

Sous-traitant d'une entité essentielle ou importante

La chaîne d'approvisionnement est couverte : vos donneurs d'ordres peuvent exiger votre conformité.

Fournisseur de services numériques (cloud, SaaS, marketplace, moteur de recherche)

Les fournisseurs de services numériques sont explicitement visés par NIS2.

Vous n'êtes pas sûr ? .

Que risquez-vous en cas de non-conformité ?

Les sanctions NIS2 sont lourdes et les délais serrés.

  • Sanctions financières

    NIS2 prévoit des amendes pouvant atteindre 10 millions d'euros ou 2% du chiffre d'affaires mondial. La responsabilité des dirigeants est engagée personnellement. Ne pas être conforme n'est plus une option.

    Sanctions NIS2
    Entités essentielles10M€ ou 2% CA
    Entités importantes7M€ ou 1,4% CA
    Responsabilité personnelle des dirigeants
    Transposition en droit françaisEn cours — anticipez maintenant
  • Notification obligatoire d'incidents

    NIS2 impose des délais stricts de notification : 24h pour l'alerte initiale, 72h pour le rapport détaillé, 1 mois pour le rapport final. Sans SOC managé, impossible de respecter ces délais.

    Découvrir le SOC 24/7
    Délais de notification
    Alerte initiale (ANSSI)24 heures
    Rapport détaillé72 heures
    Rapport final complet1 mois
    Sans SOC : impossible de détecter et documenter dans les délais
  • Ce que NIS2 exige techniquement

    NIS2 impose cinq grands piliers de cybersécurité. Notre offre à 44€/poste/mois les couvre tous — avec les preuves documentées pour vos audits.

Nos clients en parlent le mieux

FAQ : Directive NIS2 pour les PME

Votre PME est-elle conforme NIS2 ?

Diagnostic gratuit : évaluation de votre conformité NIS2 et plan d'action personnalisé sous 48h.

Mise en conformité incluse dans l'offre Cyber Sécurité à 44€/poste/mois

Votre email professionnel...

Réponse sous 24h ouvrées — Gratuit et sans engagement

Blog - Nos actualités

Retrouvez toute l’actualité de la cybersécurité décryptée et analysée par Dhala Cyberdéfense

NIS2 couvre l'ensemble de votre cybersécurité

La conformité NIS2 passe par un SOC Managé 24/7, un audit de cybersécurité, un PRA testé et une sensibilisation au phishing. Consultez aussi notre portail de transparence et notre guide NIS2.
Audit gratuit
Photo Valentin
ParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasovParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasovParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasov