Directive (UE) 2022/2555

Le logiciel pour piloter votre conformité NIS 2, de l'analyse de risques au suivi des mesures

NIS 2 impose aux entités essentielles et importantes une gestion des risques cyber documentée et des mesures de sécurité démontrables. Phinasoft réunit dans un même logiciel l'évaluation de conformité, l'analyse de risques labellisée par l'ANSSI, le suivi des plans d'action et l'évaluation des prestataires.

  • Référentiel NIS 2 Intégré au catalogue de plus de 20 référentiels
  • Label ANSSI Analyse de risques EBIOS RM labellisée
  • Tiers Portail d'évaluation dédié à vos prestataires
  • Multi-entités Campagnes par filiale, site ou département

Ce que NIS 2 change pour votre organisation

La directive NIS 2 élargit le champ de la cybersécurité réglementée à 18 secteurs d'activité et distingue les entités essentielles des entités importantes. Les États membres avaient jusqu'au 17 octobre 2024 pour la transposer.

Les entités concernées doivent notamment prendre des mesures de gestion des risques proportionnées, sécuriser leur chaîne d'approvisionnement, notifier leurs incidents significatifs et impliquer leur direction, qui peut voir sa responsabilité engagée. Les sanctions peuvent atteindre 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour une entité essentielle.

Comment Phinasoft outille votre mise en conformité

Plutôt qu'un questionnaire de plus, Phinasoft relie les exigences de NIS 2 au reste de votre gouvernance : vos risques, votre PSSI, vos autres référentiels et vos prestataires.

  • Mesurez votre niveau de conformité aux exigences de NIS 2 sur le périmètre de votre choix, preuves à l'appui.
  • Lancez des campagnes de conformité auprès de vos filiales, sites ou départements et suivez leur avancement.
  • Conduisez l'analyse de risques exigée par la directive avec le module EBIOS RM labellisé par l'ANSSI.
  • Évaluez la sécurité de vos prestataires grâce à un portail dédié et intégrez leurs exigences à vos Plans d'Assurance Sécurité.
  • Suivez les plans d'action dans le temps, avec relances automatiques et historique des décisions.
  • Présentez à votre direction des tableaux de bord et des rapports clairs sur l'état de la conformité.

NIS 2, ISO 27001 et DORA sans double saisie

Beaucoup d'organisations soumises à NIS 2 suivent aussi ISO 27001, DORA ou le RGPD. Dans Phinasoft, vous reliez les référentiels entre eux : une exigence déjà couverte n'a pas à être réévaluée deux fois, et vos indicateurs se calculent par référentiel comme par périmètre.

Questions fréquentes

Qu'est-ce que la directive NIS 2 ?

NIS 2 est la directive européenne (UE) 2022/2555 sur la sécurité des réseaux et des systèmes d'information. Elle remplace la directive NIS de 2016, élargit le nombre de secteurs et d'entités concernés et renforce les obligations de gestion des risques, de notification des incidents et les sanctions.

Mon organisation est-elle concernée par NIS 2 ?

Cela dépend de votre secteur d'activité, de votre taille et de votre rôle. L'ANSSI met à disposition un simulateur sur MonEspaceNIS2 ; notre article sur les secteurs concernés détaille les critères qui distinguent entités essentielles et importantes.

Un logiciel suffit-il à être conforme à NIS 2 ?

Non. La conformité repose sur des mesures réellement mises en œuvre et sur l'implication de la direction. Un logiciel comme Phinasoft vous aide à évaluer où vous en êtes, à décider des mesures, à suivre leur mise en œuvre et à le démontrer.

Phinasoft intègre-t-il le référentiel NIS 2 ?

Oui. NIS 2 fait partie de notre catalogue de plus de 20 référentiels d'exigences, aux côtés d'ISO 27001/2, DORA, du RGPD et d'IGI 1300. Vous pouvez aussi y ajouter vos propres exigences ou votre PSSI.

Voir aussi : Logiciel EBIOS RM · Logiciel GRC · Logiciel d'analyse de risques · Logiciel ISO 27001 · Logiciel de conformité DORA · Logiciel d'homologation · Cybersécurité santé · Cybersécurité secteur public

Une plateforme et un service qui s'adaptent à vous

Notre plateforme est conçue pour un paramétrage très fin et une large capacité d'adaptation à vos besoins.

Demander une démonstration