NIS2 · conformité et preuves

Conformité NIS2 —
de la surveillance à la preuve

Aegis collecte en continu les éléments de preuve exigés par la transposition française de la directive NIS2 (supervisée par l'ANSSI) et vous aide à remplir vos obligations de notification d'incident dans les délais de 24 heures, 72 heures et un mois.

Transposition NIS2 + ANSSI (France) Délais 24h / 72h / 1 mois Piste d'audit prête pour l'audit
Ce qu'exige NIS2

Des obligations que vous devez prouver, pas seulement remplir

NIS2 (Directive (UE) 2022/2555) est transposée en droit français et supervisée par l'ANSSI. Elle exige des entités essentielles et importantes des mesures de gestion des risques et — tout aussi important — la preuve que ces mesures sont réellement en place.

Gestion des risques

Des mesures de protection des réseaux et systèmes d'information adaptées au risque, documentées et surveillées.

Notification d'incidents

Procédure et délais de notification des incidents importants à l'autorité compétente (ANSSI/CSIRT).

Piste d'audit

Un enregistrement irréfutable des événements et actions comme base de la preuve de conformité.

Gestion des vulnérabilités

Suivi continu des vulnérabilités et priorisation selon le risque réel.

Continuité

Détection, réponse et rétablissement qui réduisent le temps d'arrêt lors d'un incident.

Sécurité des fournisseurs

Visibilité et contrôles qui aident à surveiller les risques de la chaîne d'approvisionnement.

DÉLAIS DE NOTIFICATION D'INCIDENT

24 heures, 72 heures, un mois

En cas d'incident important, la réglementation impose des délais stricts de notification au CSIRT compétent (l'ANSSI en France). Aegis vous aide à respecter ces délais car les preuves existent déjà dans le système.

24 h
Signal d'alerte précoce

Dans les 24 heures suivant la prise de connaissance d'un incident important, une alerte précoce est transmise à l'autorité compétente (ANSSI/CSIRT).

72 h
Notification d'incident

Dans les 72 heures, une notification d'incident est transmise avec une première évaluation de la gravité et de l'impact.

1 mois
Rapport final

Au plus tard un mois après la notification, un rapport final est remis avec une description détaillée de l'incident et des mesures prises.

Pourquoi c'est difficile sans outils : en 24 heures, il est difficile de reconstituer ce qui s'est passé si les données n'ont pas été collectées à l'avance. Aegis enregistre en continu les événements et une piste d'audit, si bien que le rapport relève de l'export, non d'une enquête nocturne.
Comment Aegis aide

Les preuves se collectent d'elles-mêmes, pendant que la plateforme fonctionne

Dossier de preuves NIS2 (Evidence Pack)Pack de préparation avec preuves des contrôles, mesures et statut de conformité — prêt pour l'audit, sans assemblage manuel.
Surveillance continue (SIEM)Le suivi et l'enregistrement permanents des événements de sécurité prouvent que l'organisation surveille son système.
Piste d'audit complèteChaque action dans la plateforme est enregistrée et consultable — une trace irréfutable pour l'audit et la reconstruction d'un incident.
Module ISO 27001 et RGPDDes contrôles et éléments de preuve mappés qui vous guident dans la préparation et les obligations RGPD.
Coverage Score comme preuve des mesuresUn score mesurable de 0 à 100 montre l'état dans le temps et les étapes concrètes d'amélioration.
Tests intégrésTest d'intrusion i Évaluation des vulnérabilités apportent la preuve que les mesures ont réellement été testées.
1,1M+
événements d'audit enregistrés
13.000+
règles de détection
19.000+
cas traités
380M+
journaux traités

Indicateurs de production agrégés, anonymisés et arrondis à titre illustratif.

Bases

Qu'est-ce que NIS2 et qui est concerné

NIS2 est une directive de l'Union européenne (directive UE 2022/2555) qui relève le niveau de cybersécurité pour un large éventail d'entités. Elle est transposée en droit national par la législation française transposant la directive NIS2, les détails d'application étant précisés la réglementation d'application correspondante.

Entités essentielles et importantes

La législation répartit les entités assujetties en entités essentielles et importantes, selon le secteur et la taille. Les obligations incluent la gestion des risques, la notification des incidents, la vigilance sur les fournisseurs et la responsabilité de la direction.

Autorités compétentes en France

L'autorité compétente est ANSSI (Agence nationale de la sécurité des systèmes d'information), qui fait également office de CSIRT et de point de contact unique. Un CERT national est compétent pour certaines entités.

Remarque : Aegis fournit des outils, des contrôles et des enregistrements pour la conformité, mais ne délivre pas de certificats et ne donne pas de conseils juridiques. La certification (p. ex. ISO 27001) est réalisée par un organisme de certification accrédité — Aegis ne détient actuellement aucun certificat (ISO 27001 en préparation). Pour l'interprétation de vos obligations, consultez votre service juridique ou l'autorité compétente.
Questions fréquentes

NIS2 — questions fréquentes

Quels sont les délais de notification d'incident selon NIS2 ? +
Pour un incident important : une alerte précoce sous 24 heures, une notification d'incident sous 72 heures et un rapport final au plus tard un mois après la notification, au CSIRT compétent (l'ANSSI en France).
Quelles réglementations régissent NIS2 en France ? +
La transposition française de la directive NIS2 (2022/2555), sous l'autorité de l'ANSSI, qui définit les obligations de cybersécurité et les détails de mise en œuvre.
Aegis nous rend-il automatiquement conformes ? +
Aucun outil à lui seul ne garantit la conformité. Aegis fournit des mesures, des contrôles et des preuves (Evidence Pack, piste d'audit, surveillance continue) qui facilitent et accélèrent grandement le chemin vers la conformité, mais la responsabilité et l'interprétation des obligations restent à l'organisation.
Avez-vous la certification ISO 27001 ? +
Aegis ne détient actuellement aucun certificat ; ISO 27001 est en préparation. La plateforme comprend un module ISO/GDPR avec des contrôles mappés qui appuie votre propre préparation à la certification.
CONNEXE

Poursuivez l'exploration de la plateforme

Vérifiez votre préparation NIS2

Grâce au Coverage Score et au dossier de preuves, nous montrons où vous en êtes aujourd'hui par rapport aux exigences NIS2, quelles preuves vous avez déjà et lesquelles doivent être complétées.

Odgovaramo isti radni dan · info@aegis.hr