Soyez conforme à la directive NIS2

La conformité à la directive NIS2 est désormais une obligation légale pour de nombreuses organisations dans l’UE.
Nous vous aidons à évaluer, mettre en œuvre et valider les mesures de sécurité appropriées, pour que vous répondiez aux exigences, évitiez les sanctions et gardiez le contrôle.
Choisissez un accompagnement complet ou uniquement les étapes nécessaires.

Qu’est-ce que NIS2, et pourquoi est-ce important ?

La directive NIS2 (UE 2022/2555) est une législation européenne sur la cybersécurité qui impose des exigences renforcées aux organisations actives dans des secteurs critiques.
Elle remplace la directive NIS d’origine et vise à renforcer la résilience dans toute l’UE – aussi bien dans le secteur public que privé.

Votre organisation est peut-être concernée si elle :

  • Opère dans un secteur critique
  • Dépasse certains seuils de taille (nombre d’ETP, chiffre d’affaires ou total du bilan)
Business woman looking into the camera

Pas certain(e) d’être concerné(e) ? Faites le test gratuit (5 min) et obtenez une réponse immédiate.

Les risques en cas de non-conformité

Business man in a modern office

Les enjeux sont majeurs. Le non-respect de la directive peut entraîner des sanctions financières, une perte de réputation ou des mesures administratives. Mais se conformer à NIS2 ne se limite pas à éviter une amende.
C’est aussi protéger votre organisation, vos clients, et votre capacité à opérer sur le marché européen en toute confiance.

Cingulum vous aide à :

  • Comprendre comment la directive s’applique à vous
  • Combler les lacunes en matière de sécurité et de conformité
  • Prouver votre conformité via audits et certifications

Notre approche : la méthodologie Cingulum

Notre méthode s’adapte à votre réalité. Vous choisissez un accompagnement global ou par étape. Nous structurons la conformité NIS2 en trois phases claires:
Évaluer. Mettre en œuvre. Valider.

Évaluer

Évaluation de maturité

Nous analysons votre niveau de sécurité sur 11 domaines clés.

Analyse des risques selon les normes

Nous établissons un registre de risques priorisé et un plan d’action, sur base de cadres éprouvés comme ISO 27001, CyFun, TISAX, DORA, ou CRA.

Mettre en œvre

Mise en œuvre vers la maturité

Nous vous aidons à mettre en place les contrôles, processus et gouvernance nécessaires.

Valider

Audit interne & revue de direction

Préparez-vous à l’audit externe avec une simulation complète.

Audit externe & certification

Nous vous accompagnons jusqu’à la certification officielle, preuve concrète de votre conformité.

Maintenir

CISOaaS

Besoin de leadership stratégique ? Nous fournissons un expert CISO à la demande.

ISOaaS

Ou besoin d’un accompagnement complet pour la mise en place d’un ISMS ?

N’attendez pas le dernier moment: Démarrez avec NIS2

De nombreuses organisations sous-estiment l’effort requis pour se conformer à NIS2. dAttendre, c’est courir le risque de :

  • Implémentations incomplètes ou précipitées
  • Audits échoués
  • Sanctions légales et financières
  • Perte de crédibilité auprès des clients ou des autorités

Commencer tôt, c’est garder la main.
Nos experts vous aident à prioriser ce qui compte et à éviter les erreurs courantes.

Woman and man having a meeting
NIS2

Envie d'en savoir plus ?

Téléchargez notre eBook gratuit : une synthèse claire, concrète et utile sur la directive NIS2, son impact potentiel et les étapes clés pour s’y préparer.

Ce que vous obtenez (et que les autres n’offrent pas)

Foire aux Questions

La directive NIS2 s’applique aux organisations actives dans certains secteurs critiques et qui dépassent des seuils de taille (nombre d’ETP, chiffre d’affaires ou total du bilan).
Pour vérifier rapidement si vous êtes concerné(e), utilisez notre outil gratuit d’évaluation NIS2. Il vous donne une réponse claire et fiable sur base des critères officiels de l’UE.

La directive classe les organisations en deux catégories selon leur secteur et leur taille :

  • Entités essentielles : soumises à un contrôle renforcé, avec audits proactifs
  • Entités importantes : également concernées, mais avec une supervision plus réactive

Cette distinction influence les obligations, les sanctions potentielles et le niveau de contrôle auquel vous êtes soumis.

Téléchargez notre eBook pour une vue complète ou contactez-nous pour des conseils adaptés.

En Belgique, la directive est en vigueur depuis le 18 octobre 2024.
Cela signifie que la plupart des obligations (gestion des risques, notification des incidents, responsabilité managériale) sont déjà d’application.
L’enregistrement auprès du CCB (via Safeonweb@Work) devait être effectué.

Autres échéances à retenir :

Évaluations de conformité (pour les entités essentielles utilisant CyFun® ou ISO 27001) :

  • À démarrer avant le 18 avril 2026
  • Certification finale avant le 18 avril 2027

Commencer dès maintenant est essentiel. Préparer et réussir un audit prend du temps.
Cingulum vous aide à construire un plan de conformité personnalisé, sans stress.

En Belgique, le non-respect de la directive peut entraîner :

  • Amendes administratives jusqu’à :
    – 7 000 000 € ou 1,4 % du CA mondial (entités importantes)
    – 10 000 000 € ou 2 % du CA mondial (entités essentielles)
  • Autres sanctions possibles :
    – Avertissements ou injonctions contraignantes
    – Suspension de services ou de certifications
    – Publication officielle du manquement
    – Interdiction temporaire de fonction (pour les entités essentielles)

Le Centre pour la Cybersécurité Belgique (CCB) peut effectuer des inspections, audits ou demandes de preuves à tout moment.
Agir tôt limite les interruptions et les risques réputationnels.

En général, les micro et petites entreprises sont exclues, sauf si elles fournissent des services critiques (ex. : soins de santé, infrastructure numérique, énergie).
Les organisations de taille moyenne et plus dans des secteurs critiques sont généralement concernées.
Consultez nos offres VLAIO pour les services spécifiques aux PME.

Pas entièrement. ISO 27001 couvre de nombreux contrôles techniques et organisationnels, mais NIS2 inclut aussi des exigences juridiques, de gouvernance et liées à la chaîne d’approvisionnement.
Nous vous aidons à combler l’écart entre ISO 27001 et la conformité NIS2 complète.

Pas nécessairement. Notre approche est modulaire.
Vous pouvez choisir uniquement les services ou étapes dont vous avez besoin :

  • Évaluation des risques
  • ISO ou CISO as-a-Service
  • Préparation aux audits internes
  • Accompagnement à la certification externe

Nous nous adaptons à votre contexte, pas l’inverse.

Oui.
Nous travaillons avec vos équipes pour :

  • Guider la mise en œuvre
  • Préparer la documentation
  • Former les rôles clés

Nous collaborons aussi avec des auditeurs indépendants de confiance pour vous préparer et réussir la certification.

Oui.
Notre soutien va au-delà de la conformité initiale. Nous offrons :

  • Suivi des risques
  • Mise à jour des politiques
  • Campagnes de sensibilisation internes
  • Évaluations fournisseurs
  • Préparation aux futurs audits

Nous sommes là pour assurer la conformité durable, pas juste un audit ponctuel.

Prêt(e) à démarrer avec NIS2 ?

Que vous ayez besoin d’un accompagnement complet ou d’un appui ciblé, nous sommes là pour vous aider.
Gardons votre organisation sûre, conforme et prête pour l’audit.


Cingulum does everything possible to protect and respect your privacy. You can unsubscribe from our mailings at any time. For more information about how we process your data, please read our privacy statement.