🚨 La directive NIS2 est désormais en vigueur. La sensibilisation à la sécurité est désormais une obligation légale dans l'UE.

Vérifier la conformité
Se connecter
La directive NIS2 EST DÉSORMAIS EN VIGUEUR

De nouvelles obligations. Un seul endroit pour y répondre.

La directive NIS2 introduit de nouvelles exigences en matière de sensibilisation à la sécurité, de responsabilité des dirigeants et de signalement des incidents. Guardey aide votre organisation à se préparer aux articles 20 et 21 grâce à une formation continue destinée aux employés et aux dirigeants.

Amendes pouvant aller jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires annuel
Guardey vous aide à combler vos lacunes en matière de sensibilisation avant même qu'un audit ne le fasse.
Les dirigeants doivent rendre des comptes
La formation des cadres aide les dirigeants à comprendre et à assumer les responsabilités prévues à l'article 20.
La formation à la sensibilisation à la sécurité est obligatoire
Une formation continue à la sensibilisation permet de répondre aux exigences relatives au personnel prévues à l'article 21.
Les rapports sont établis selon le système de 24 heures
Formez les employés à identifier et à signaler les incidents avant le début de leur service.
DEUX NIVEAUX DE FORMATION

Chacun a un rôle à jouer.

Pour votre organisation

Security awareness training

Formation continue à la sensibilisation à la sécurité comprenant des défis de trois minutes, des simulations d'hameçonnage et des rapports prêts pour les audits. Permet de répondre aux exigences de l'article 21 en matière de sensibilisation des employés.

POUR LES DIRIGEANTS

Formation des cadres sur la NIS2

De courts modules consacrés aux obligations imposées à l'organe de direction par l'article 20, accompagnés d'un certificat que vous pouvez utiliser comme attestation de formation des administrateurs.

FABRIQUÉ DANS L'UE

Guardey est entièrement développé et hébergé au sein de l'UE ; vos données d'entraînement restent donc sous juridiction européenne. Aucun transfert n'est effectué en dehors de l'UE, ce qui vous garantit une transparence totale en matière de localisation des données et de respect du RGPD.

Réaliser une série de 4 semaines dans Guardey.
CONÇU POUR FAVORISER L'ENGAGEMENT

Des défis de trois minutes incitent les employés à revenir, au lieu de redouter une nouvelle formation obligatoire. Les séries de réussite, les niveaux et les récompenses transforment la sensibilisation à la sécurité en une habitude durable.

Exemple de tableau de bord de reporting dans Guardey
RAPPORTS PRÊTS POUR L'AUDIT

Suivez la mise en œuvre, les résultats et les progrès au sein de votre organisation grâce à des rapports prêts pour les audits, qui vous aideront à démontrer vos efforts de sensibilisation à la norme NIS2.

VÉRIFICATION GRATUITE DE LA CONFORMITÉ À LA NORME NIS2

Devez-vous vous conformer à la directive NIS 2 ?

Répondez à 4 questions rapides et découvrez-le en seulement 2 minutes.

Livre blanc

Télécharger le guide de conformité NIS2 2026

Téléchargez gratuitement notre guide de 15 pages qui couvre tout ce que vous devez savoir sur la directive NIS 2. Découvrez qui est concerné par cette directive, familiarisez-vous avec ses principales exigences, suivez une liste de contrôle pratique pour la mise en conformité et apprenez comment préparer votre organisation à la directive NIS 2.

Questions fréquentes sur le NIS2.

La directive NIS2 s'applique-t-elle à mon organisation ?

La directive NIS2 couvre les entités essentielles et importantes dans 18 secteurs, notamment l'énergie, les transports, la santé, le secteur bancaire, les infrastructures numériques et l'industrie manufacturière. Des seuils de taille s'appliquent : en général, 50 salariés ou plus, ou un chiffre d'affaires de 10 millions d'euros ou plus, bien que certains secteurs soient couverts quelle que soit leur taille. Ce test vous permet de déterminer dans quelle catégorie vous vous situez.

Quelle est la différence entre les entités essentielles et les entités importantes ?

Les deux catégories doivent respecter les mêmes obligations en matière de sécurité. La différence réside dans la supervision : les entités essentielles font l'objet d'une supervision proactive et d'audits, tandis que les entités importantes sont supervisées de manière réactive, après la survenue d'un incident. Les amendes varient également : elles peuvent atteindre 10 millions d'euros ou 2 % du chiffre d'affaires pour les entités essentielles, et 7 millions d'euros ou 1,4 % pour les entités importantes.

La formation à la sensibilisation à la sécurité est-elle réellement obligatoire ?

Oui. L'article 21 énumère les pratiques élémentaires d'hygiène numérique et les formations en cybersécurité parmi les mesures minimales que les organisations doivent mettre en œuvre. Vous devez être en mesure d'en apporter la preuve, d'où l'importance des rapports.

Quelles sont les obligations spécifiques imposées aux administrateurs par la directive NIS 2 ?

L'article 20 impose aux organes de direction d'approuver les mesures de gestion des risques liés à la cybersécurité, de superviser leur mise en œuvre et de suivre eux-mêmes des formations. Les États membres peuvent tenir les dirigeants personnellement responsables en cas de défaillance.

Quelles sont les dates limites de déclaration ?

Une alerte précoce dans les 24 heures suivant la prise de connaissance d'un incident majeur, une notification de l'incident dans les 72 heures et un rapport final dans un délai d'un mois.