Directive (UE) 2022/2555 — application en cours

Préparation NIS2 pour les opérateurs mid-market UE et suisses

Combler les écarts de cybersécurité, gouvernance et chaîne d’approvisionnement que les autorités compétentes exigent désormais — avant votre prochain audit. Méthodologie de précision suisse pour les entités essentielles et importantes.

Book a 30-min call
ISO 27001:2022 certified
Swiss-precision methodology
EU + Switzerland advisory experience

What you get in 90 days

Concrete deliverables, on a fixed timeline, with named outcomes per phase.

30 days

Périmètre, analyse d’écart, gouvernance

Note de cadrage formelle confirmant la classification entité essentielle/importante, analyse d’écart NIS2 par rapport aux 10 mesures minimales, et cartographie des rôles avec dirigeant responsable nommé.

60 days

Registre de risques, inventaire fournisseurs, playbook incident

Inventaire fournisseurs TIC classé par risque, registre de risques relié aux contrôles, procédure de réponse aux incidents alignée sur les délais 24h / 72h / 1 mois.

90 days

Dossier de preuve audit-ready et formation direction

Dossier de preuves cartographié sur les mesures minimales NIS2, formation direction délivrée, et tableau de bord de conformité remis pour le suivi continu.

Approche d'Implémentation

Notre Méthode d'Implémentation NIS2

Nous utilisons une méthodologie éprouvée qui intègre les contrôles NIS2 dans vos opérations existantes tout en vous préparant à la conformité réglementaire.

1

Évaluation des Risques et Analyse des Lacunes

2-3 semaines

Évaluation complète de votre posture cybersécurité actuelle et des lacunes de conformité NIS2

Semaines 1-3

Livrables :

Analyse des lacunes de conformité NIS2 sur tous les systèmes
Cadre d'évaluation des risques cybersécurité
Évaluation et cartographie de la conformité des fournisseurs
Révision des capacités de réponse aux incidents
Audit et notation des contrôles de sécurité
2

Implémentation du Cadre de Sécurité

4-6 semaines

Implémentation des contrôles et processus de sécurité requis pour répondre aux exigences NIS2

Semaines 4-9

Livrables :

Documentation des politiques et procédures de sécurité
Playbooks et workflows de réponse aux incidents
Cadre de gestion et surveillance des fournisseurs
Systèmes de surveillance et d'alerte de sécurité
Plans de continuité d'activité et de récupération d'urgence
3

Intégration Opérationnelle

2-4 semaines

Intégration de la conformité NIS2 dans les opérations quotidiennes et les workflows d'équipe

Semaines 7-10

Livrables :

Tableau de bord de surveillance de sécurité en temps réel
Détection et signalement automatisés des incidents
Système de surveillance de la conformité des fournisseurs
Programme de formation et sensibilisation des employés
Cadre d'amélioration continue et d'audit
4

Tests et Validation

1-2 semaines

Validation de la conformité et test des capacités de réponse aux incidents

Semaines 9-10

Livrables :

Exercices de simulation de réponse aux incidents
Tests et validation des contrôles de sécurité
Vérification de la conformité des fournisseurs
Vérification des pistes d'audit et de journalisation
Certification et documentation de conformité

Résultats Attendus

100%

Taux de conformité des fournisseurs

-75%

Effort de sécurité manuel

<24h

Temps de réponse aux incidents

0

Violations de conformité

Frequently asked questions

The questions compliance leads ask us most about NIS2.

NIS2 couvre les entités moyennes et grandes (50+ salariés ou 10M€+ de chiffre d’affaires) dans 18 secteurs incluant énergie, transport, banque, santé, infrastructures numériques et fournisseurs de services numériques. Les entités plus petites entrent aussi dans le périmètre quand elles sont seules prestataires d’un service essentiel. La Suisse n’est pas directement liée par NIS2, mais les filiales suisses d’entités UE et les sociétés suisses fournissant des services dans l’UE sont généralement intégrées via les obligations contractuelles.

Prêt à commencer ? Réservez un appel de cadrage de 30 min.

Nous diagnostiquons votre niveau face à la norme, cadrons l'engagement adapté, et vous envoyons une note écrite sous 48 heures.

Diagnostic de votre écart face à la norme en 30 minAnalyse en direct pendant l'appel
Note d'engagement écrite sous 48 heuresPérimètre, calendrier, livrables fixes
Décision sur les conditions avant tout démarrageAucun engagement avant signature