Soyez conforme à la directive NIS2
La conformité à la directive NIS2 est désormais une obligation légale pour de nombreuses organisations dans l’UE.
Nous vous aidons à évaluer, mettre en œuvre et valider les mesures de sécurité appropriées, pour que vous répondiez aux exigences, évitiez les sanctions et gardiez le contrôle.
Choisissez un accompagnement complet ou uniquement les étapes nécessaires.













Qu’est-ce que NIS2, et pourquoi est-ce important ?
La directive NIS2 (UE 2022/2555) est une législation européenne sur la cybersécurité qui impose des exigences renforcées aux organisations actives dans des secteurs critiques.
Elle remplace la directive NIS d’origine et vise à renforcer la résilience dans toute l’UE – aussi bien dans le secteur public que privé.
Votre organisation est peut-être concernée si elle :
- Opère dans un secteur critique
- Dépasse certains seuils de taille (nombre d’ETP, chiffre d’affaires ou total du bilan)
Pas certain(e) d’être concerné(e) ? Faites le test gratuit (5 min) et obtenez une réponse immédiate.
Les risques en cas de non-conformité
Les enjeux sont majeurs. Le non-respect de la directive peut entraîner des sanctions financières, une perte de réputation ou des mesures administratives. Mais se conformer à NIS2 ne se limite pas à éviter une amende.
C’est aussi protéger votre organisation, vos clients, et votre capacité à opérer sur le marché européen en toute confiance.
Cingulum vous aide à :
- Comprendre comment la directive s’applique à vous
- Combler les lacunes en matière de sécurité et de conformité
- Prouver votre conformité via audits et certifications
Notre approche : la méthodologie Cingulum
Notre méthode s’adapte à votre réalité. Vous choisissez un accompagnement global ou par étape. Nous structurons la conformité NIS2 en trois phases claires:
Évaluer. Mettre en œuvre. Valider.
Évaluer
Évaluation de maturité
Nous analysons votre niveau de sécurité sur 11 domaines clés.
Analyse des risques selon les normes
Nous établissons un registre de risques priorisé et un plan d’action, sur base de cadres éprouvés comme ISO 27001, CyFun, TISAX, DORA, ou CRA.
Mettre en œvre
Mise en œuvre vers la maturité
Nous vous aidons à mettre en place les contrôles, processus et gouvernance nécessaires.
Valider
Audit interne & revue de direction
Préparez-vous à l’audit externe avec une simulation complète.
Audit externe & certification
Nous vous accompagnons jusqu’à la certification officielle, preuve concrète de votre conformité.
N’attendez pas le dernier moment: Démarrez avec NIS2
De nombreuses organisations sous-estiment l’effort requis pour se conformer à NIS2. dAttendre, c’est courir le risque de :
- Implémentations incomplètes ou précipitées
- Audits échoués
- Sanctions légales et financières
- Perte de crédibilité auprès des clients ou des autorités
Commencer tôt, c’est garder la main.
Nos experts vous aident à prioriser ce qui compte et à éviter les erreurs courantes.
Envie d'en savoir plus ?
Téléchargez notre eBook gratuit : une synthèse claire, concrète et utile sur la directive NIS2, son impact potentiel et les étapes clés pour s’y préparer.
Ce que vous obtenez (et que les autres n’offrent pas)
- Des consultants sécurité qui livrent concrètement, pas juste des conseils théoriques
- Un plan adapté à votre entreprise, pas une simple checklist
- Une vision transversale : nous savons ce qui fonctionne (et ce qui échoue)
- Un accès à des partenaires technologiques et auditeurs fiables, déjà validés
- Une approche axée sur la valeur, pas sur la facturation à l’heure
Foire aux Questions
La directive NIS2 s’applique aux organisations actives dans certains secteurs critiques et qui dépassent des seuils de taille (nombre d’ETP, chiffre d’affaires ou total du bilan).
Pour vérifier rapidement si vous êtes concerné(e), utilisez notre outil gratuit d’évaluation NIS2. Il vous donne une réponse claire et fiable sur base des critères officiels de l’UE.
La directive classe les organisations en deux catégories selon leur secteur et leur taille :
- Entités essentielles : soumises à un contrôle renforcé, avec audits proactifs
- Entités importantes : également concernées, mais avec une supervision plus réactive
Cette distinction influence les obligations, les sanctions potentielles et le niveau de contrôle auquel vous êtes soumis.
Téléchargez notre eBook pour une vue complète ou contactez-nous pour des conseils adaptés.
En Belgique, la directive est en vigueur depuis le 18 octobre 2024.
Cela signifie que la plupart des obligations (gestion des risques, notification des incidents, responsabilité managériale) sont déjà d’application.
L’enregistrement auprès du CCB (via Safeonweb@Work) devait être effectué.
Autres échéances à retenir :
Évaluations de conformité (pour les entités essentielles utilisant CyFun® ou ISO 27001) :
- À démarrer avant le 18 avril 2026
- Certification finale avant le 18 avril 2027
Commencer dès maintenant est essentiel. Préparer et réussir un audit prend du temps.
Cingulum vous aide à construire un plan de conformité personnalisé, sans stress.
En Belgique, le non-respect de la directive peut entraîner :
- Amendes administratives jusqu’à :
– 7 000 000 € ou 1,4 % du CA mondial (entités importantes)
– 10 000 000 € ou 2 % du CA mondial (entités essentielles) - Autres sanctions possibles :
– Avertissements ou injonctions contraignantes
– Suspension de services ou de certifications
– Publication officielle du manquement
– Interdiction temporaire de fonction (pour les entités essentielles)
Le Centre pour la Cybersécurité Belgique (CCB) peut effectuer des inspections, audits ou demandes de preuves à tout moment.
Agir tôt limite les interruptions et les risques réputationnels.
En général, les micro et petites entreprises sont exclues, sauf si elles fournissent des services critiques (ex. : soins de santé, infrastructure numérique, énergie).
Les organisations de taille moyenne et plus dans des secteurs critiques sont généralement concernées.
Consultez nos offres VLAIO pour les services spécifiques aux PME.
Pas entièrement. ISO 27001 couvre de nombreux contrôles techniques et organisationnels, mais NIS2 inclut aussi des exigences juridiques, de gouvernance et liées à la chaîne d’approvisionnement.
Nous vous aidons à combler l’écart entre ISO 27001 et la conformité NIS2 complète.
Pas nécessairement. Notre approche est modulaire.
Vous pouvez choisir uniquement les services ou étapes dont vous avez besoin :
- Évaluation des risques
- ISO ou CISO as-a-Service
- Préparation aux audits internes
- Accompagnement à la certification externe
…
Nous nous adaptons à votre contexte, pas l’inverse.
Oui.
Nous travaillons avec vos équipes pour :
- Guider la mise en œuvre
- Préparer la documentation
- Former les rôles clés
Nous collaborons aussi avec des auditeurs indépendants de confiance pour vous préparer et réussir la certification.
Oui.
Notre soutien va au-delà de la conformité initiale. Nous offrons :
- Suivi des risques
- Mise à jour des politiques
- Campagnes de sensibilisation internes
- Évaluations fournisseurs
- Préparation aux futurs audits
…
Nous sommes là pour assurer la conformité durable, pas juste un audit ponctuel.
Prêt(e) à démarrer avec NIS2 ?
Que vous ayez besoin d’un accompagnement complet ou d’un appui ciblé, nous sommes là pour vous aider.
Gardons votre organisation sûre, conforme et prête pour l’audit.