NIS2- Préparez-vous dès maintenant

La directive NIS2 définit de nouvelles normes en matière de cybersécurité en Europe. Avec Kertos, vous pouvez non seulement répondre aux exigences de la directive NIS2, mais également jeter les bases d'une sécurité complète des informations grâce à un ISMS certifié ISO 27001.

Any Bill
Augmented Industries
Aware
Contract Hero
Deeploi
Enpal
Flink
Gaia
Kyon Energy
McMakler
Muffintech
Neotaste
Reusch Law
Wellster

COO

La norme ISO 27001, clé de la conformité à la norme NIS2

Un système de gestion de la sécurité de l'information (ISMS) conforme à la norme ISO 27001 couvre déjà jusqu'à 70 % des exigences de la directive NIS2. Avec Kertos, vous pouvez configurer votre ISMS rapidement et efficacement afin de respecter facilement les normes de sécurité requises.

Configuration rapide et efficace du système ISMS

Mesures de sécurité optimisées, gestion active des risques

plateforme tout-en-un

Featured Image

COO

Assistance globale par des experts pour NIS2 et ISO 27001

Bénéficiez d'une assistance professionnelle pour la mise en place et la maintenance de votre ISMS, ainsi que d'un support continu. Que ce soit avant, pendant ou après l'audit, nous vous guiderons étape par étape et veillerons à ce que vous répondiez à toutes les exigences de manière sûre et efficace.

Des experts ISO 27001 expérimentés à vos côtés

Assistance personnalisée pour la mise en place et la maintenance de l'ISMS

Assistance continue pour répondre efficacement à toutes les exigences

Featured Image
INTÉGRATIONS

Plus de 100 intégrations pour un transfert de données fluide

ClayHR
Height
Zendesk
Freshdesk
Microsoft Entra ID
Azure DevOps
Dixa
ADP DECIDIUM
UKG Pro
Custom Server (SMTP)
Employment Hero
Officient
Microsoft SSO
ADP Workforce Now
Microsoft Intune
TÉMOIGNAGES

Ce que disent nos clients

Une conformité qui convainc : qu'il s'agisse de B2C, B2B, de start-up ou de scale-up, Kertos est la solution idéale pour les entreprises qui souhaitent se développer rapidement.

Julian Lübke
Julian Lübke
Co-Founder & CEO, deeploi

« Un véritable moteur de conformité »

Kertos nous a guidés rapidement et précisément dans la jungle de conformité au RGPD et à la certification ISO27001. La plateforme Kertos a été facile à mettre en œuvre et constitue un véritable moteur de conformité en raison de son haut niveau d'automatisation.

Thomas Gan
Thomas Gan
Co-Founder, MuffinTech

La facilité avec laquelle l'équipe Kertos nous a guidés tout au long du processus complexe de la norme ISO27001 est incroyable. Automatisé rapidement, facilement et simplement ! La question de la conformité est « hors de notre esprit » pour nous, car Kertos s'occupe de tout.

Claudio Kusnitzoff
Claudio Kusnitzoff
Teamlead Online Product, Wellster Healthtech

« Gagnez un temps précieux »

Grâce à la solution de gestion des accès de Kertos, nous pouvons automatiser efficacement le suivi et la documentation de l'accès à nos systèmes protégés. Cela nous donne un temps précieux que nous pouvons investir dans le développement de notre propre produit.

Ferdinand Schmidt-Thomé
Ferdinand Schmidt-Thomé
Co-fondateur, Aware

« Solution flexible et évolutive pour la conformité au RGPD »

En tant qu'entreprise de technologies de la santé qui traite les données sensibles de ses clients, nous avons trouvé une solution flexible et évolutive pour nous conformer au RGPD avec Kertos. Elle renforce la confiance de nos clients, établit de nouvelles normes grâce à l'automatisation et l'équipe d'assistance est toujours réactive et fiable lorsqu'il s'agit de problèmes urgents. Kertos est donc la solution tout-en-un qui porte vraiment ses fruits pour nous.

Êtes-vous prêt à configurer votre ISMS en quelques semaines ?

Image CTA
SAVOIR

Découvrez nos ressources

Trouvez des livres blancs, des vidéos et des outils pratiques utiles pour vous aider à atteindre efficacement vos objectifs de conformité.

FAQ

Questions fréquemment posées

Informations sur la plateforme de conformité Kertos

Quelles entités sont concernées par NIS2 ?

L'article 3, paragraphe 1, énumère sept catégories d'entités essentielles. Les grandes entreprises d'un secteur de l'annexe I n'en constituent que la première, ce qui rend incomplet le test courant « grande entreprise plus annexe I » ; la liste vise également les entités désignées comme opérateurs de services essentiels au titre de NIS1 avant le 16 janvier 2023. Les entités importantes forment la catégorie résiduelle prévue à l'article 3, paragraphe 2. Les seuils de taille proviennent de la recommandation 2003/361/CE : une entreprise est moyenne dès qu'elle compte au moins 50 salariés ou dépasse à la fois le plafond de 10 millions d'euros de chiffre d'affaires et celui de 10 millions d'euros de total du bilan, et grande à partir de 250 salariés ou au-delà de 50 millions d'euros de chiffre d'affaires et 43 millions d'euros de total du bilan. L'annexe I compte 11 secteurs et l'annexe II en compte 7. Les fournisseurs de services DNS, les registres de noms de domaine de premier niveau et les prestataires de services de confiance qualifiés relèvent du dispositif quelle que soit leur taille. Les entreprises partenaires et liées sont prises en compte au titre de l'article 6 de l'annexe à cette recommandation. Les seuils définitifs applicables en France seront fixés par la loi de transposition.

Gibt es eine NIS2-Zertifizierung?

Nein. Die NIS2-Richtlinie schafft kein eigenes Zertifikat. Artikel 24 erlaubt den Mitgliedstaaten lediglich, für bestimmte IKT-Produkte und -Dienste eine Zertifizierung nach den Schemata der Verordnung (EU) 2019/881 zu verlangen. Nachgewiesen wird gegenüber der Aufsicht. Eine ISO-27001-Zertifizierung ist dafür ein starkes Beweismittel, ersetzt aber weder die Registrierung nach § 33 noch das Meldewesen nach § 32 noch die Pflichten der Geschäftsleitung nach § 38.

Quels sont les délais de notification NIS2 en cas d'incident de sécurité ?

L'article 23 prévoit une chaîne de notifications et non une échéance unique. Une alerte précoce est due dans les 24 heures suivant la prise de connaissance d'un incident important, une notification d'incident dans les 72 heures, un rapport intermédiaire à chaque demande du CSIRT ou de l'autorité compétente, un rapport d'avancement si l'incident est toujours en cours au bout d'un mois et un rapport final dans un délai d'un mois à compter de la notification. Les prestataires de services de confiance notifient dans les 24 heures au stade de la notification, en vertu de la dérogation figurant au dernier alinéa de l'article 23, paragraphe 4. L'article 23, paragraphe 1, ajoute une obligation fréquemment oubliée : informer, lorsque cela est approprié, les destinataires des services des incidents importants susceptibles de nuire à la fourniture de ces services. L'autorité destinataire en France sera désignée par la loi de transposition ; à ce jour, l'ANSSI assure un pré-enregistrement volontaire.

Depuis quand NIS2 s'applique-t-il ?

La directive (UE) 2022/2555 est entrée en vigueur le 16 janvier 2023 et devait être transposée au plus tard le 17 octobre 2024. La France ne l'a pas fait. Le projet de loi est toujours en cours d'examen et la Commission européenne a renvoyé la France devant la Cour de justice de l'Union européenne le 8 juillet 2026, avec l'Irlande, l'Espagne et les Pays-Bas. Dans l'intervalle, le régime NIS1 pour les opérateurs de services essentiels et le dispositif SAIV restent en vigueur, et l'ANSSI propose un pré-enregistrement volontaire. À titre de comparaison, l'Allemagne applique son texte de transposition depuis le 6 décembre 2025, sans période transitoire.

Quel est le montant des sanctions en cas de manquement à NIS2 ?

L'article 34 fixe des planchers pour les maxima nationaux et non des plafonds européens. Les États membres doivent prévoir un maximum d'au moins 10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial total pour les entités essentielles, et d'au moins 7 millions d'euros ou 1,4 % pour les entités importantes, le montant le plus élevé étant retenu dans chaque cas. Le chiffre d'affaires s'apprécie au niveau du groupe, sur l'exercice précédent. Les sanctions sont déclenchées par un manquement aux articles 21 ou 23. S'agissant de minima, le droit national peut aller au-delà et retenir une autre construction : le régime français sera fixé par la loi de transposition, tandis que l'Allemagne prévoit des montants fixes et n'applique les pourcentages qu'au-delà de 500 millions d'euros de chiffre d'affaires du groupe.

Haben Sie noch Fragen?

Unser Team unterstützt Sie gern bei allen Fragen rund um unsere Plattform, verschiedene Frameworks und Ihre Compliance.

Posez vos questions

📅 Schedule Your 5min Compliance Check

Please enter your business email to continue. We require a company email address to ensure we can best serve your organization.

📞 5min Compliance Check