Aegis collecte en continu les éléments de preuve exigés par la transposition française de la directive NIS2 (supervisée par l'ANSSI) et vous aide à remplir vos obligations de notification d'incident dans les délais de 24 heures, 72 heures et un mois.
NIS2 (Directive (UE) 2022/2555) est transposée en droit français et supervisée par l'ANSSI. Elle exige des entités essentielles et importantes des mesures de gestion des risques et — tout aussi important — la preuve que ces mesures sont réellement en place.
Des mesures de protection des réseaux et systèmes d'information adaptées au risque, documentées et surveillées.
Procédure et délais de notification des incidents importants à l'autorité compétente (ANSSI/CSIRT).
Un enregistrement irréfutable des événements et actions comme base de la preuve de conformité.
Suivi continu des vulnérabilités et priorisation selon le risque réel.
Détection, réponse et rétablissement qui réduisent le temps d'arrêt lors d'un incident.
Visibilité et contrôles qui aident à surveiller les risques de la chaîne d'approvisionnement.
En cas d'incident important, la réglementation impose des délais stricts de notification au CSIRT compétent (l'ANSSI en France). Aegis vous aide à respecter ces délais car les preuves existent déjà dans le système.
Dans les 24 heures suivant la prise de connaissance d'un incident important, une alerte précoce est transmise à l'autorité compétente (ANSSI/CSIRT).
Dans les 72 heures, une notification d'incident est transmise avec une première évaluation de la gravité et de l'impact.
Au plus tard un mois après la notification, un rapport final est remis avec une description détaillée de l'incident et des mesures prises.
Indicateurs de production agrégés, anonymisés et arrondis à titre illustratif.
NIS2 est une directive de l'Union européenne (directive UE 2022/2555) qui relève le niveau de cybersécurité pour un large éventail d'entités. Elle est transposée en droit national par la législation française transposant la directive NIS2, les détails d'application étant précisés la réglementation d'application correspondante.
La législation répartit les entités assujetties en entités essentielles et importantes, selon le secteur et la taille. Les obligations incluent la gestion des risques, la notification des incidents, la vigilance sur les fournisseurs et la responsabilité de la direction.
L'autorité compétente est ANSSI (Agence nationale de la sécurité des systèmes d'information), qui fait également office de CSIRT et de point de contact unique. Un CERT national est compétent pour certaines entités.
Grâce au Coverage Score et au dossier de preuves, nous montrons où vous en êtes aujourd'hui par rapport aux exigences NIS2, quelles preuves vous avez déjà et lesquelles doivent être complétées.