L’essentiel à retenir : aucun audit NIS2 officiel n’existe à ce jour, puisque la loi française n’était pas promulguée au 3 août 2026. Ce que vend le marché sous ce nom est un audit d’écart entre votre situation et les exigences de la directive. Utile, mais à condition de savoir ce que vous achetez et […]
L’essentiel à retenir : l’article 21 de la directive liste dix catégories de mesures, et l’ANSSI les décline en 20 objectifs de sécurité dans son référentiel ReCyF, dont la version de travail 2.5 date du 17 mars 2026. Aucune ne vous impose un outil précis : la directive exige un résultat proportionné à votre risque. […]
L’essentiel à retenir : la directive prévoit jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires mondial, le montant le plus élevé des deux étant retenu. Mais l’amende n’est ni la première ni la plus fréquente des sanctions : les autorités disposent d’abord d’injonctions, d’audits imposés et de la publicité du manquement. Et l’amende […]
L’essentiel à retenir : les mesures imposées par NIS2 sont devenues, presque mot pour mot, les conditions de garantie des assureurs cyber. Authentification multifacteur, sauvegardes déconnectées, gestion des correctifs : ce que le régulateur exige, l’assureur le vérifie avant de signer. Les traiter ensemble divise l’effort et fait baisser la prime, comme nous le détaillons […]
L’essentiel à retenir : NIS2 est une directive européenne qui transforme la cybersécurité en obligation légale pour environ 15 000 entités françaises. Elle repose sur trois piliers : gérer le risque, déclarer les incidents, sécuriser ses fournisseurs. Elle engage nommément les dirigeants, ce qui la distingue de tout ce qui existait avant, et rend la […]






