Diagnostic · Conformité NIS2
Suis-je concerné par NIS2 ?
La directive européenne NIS2 élargit considérablement le champ des entreprises soumises à des obligations de cybersécurité, et beaucoup de dirigeants découvrent tardivement qu'elle les concerne. Elle ne vise plus seulement les grands opérateurs d'importance vitale : de nombreuses PME et ETI y sont désormais assujetties, directement parce qu'elles opèrent dans un secteur régulé, ou indirectement en tant que maillon d'une chaîne d'approvisionnement critique.
Ce diagnostic vous aide à situer votre organisation. En cinq questions sur votre type d'établissement, votre secteur, votre effectif et vos données financières, il indique si vous relevez a priori de la catégorie "entité essentielle", "entité importante", ou si vous semblez hors du périmètre. Le raisonnement suivi est celui de la transposition française en cours, et il vous est restitué point par point.
Une précision de méthode, parce qu'elle est essentielle : ce résultat est fourni à titre strictement indicatif. Il ne constitue ni un avis juridique, ni une décision de l'autorité compétente, et il ne remplace pas l'analyse d'un conseil. Il vous donne un point de départ fiable pour engager la bonne conversation en interne, pas un verdict opposable.
Votre diagnostic en cinq questions
Sélectionnez la réponse qui correspond le mieux à votre situation. Rien n'est enregistré tant que vous ne demandez pas le rapport détaillé.
Cet outil d'auto-diagnostic est fourni à titre purement indicatif et ne constitue ni un avis juridique, ni une décision de l'autorité compétente. La qualification définitive d'une entité au titre de NIS2 relève de la réglementation applicable et, le cas échéant, de l'ANSSI. La transposition française de la directive (UE) 2022/2555 est en cours et continue d'évoluer : ce contenu, arrêté à la date de référence indiquée, doit être confirmé auprès d'une source officielle ou d'un conseil juridique avant toute conclusion.