La directive NIS2 de l'UE oblige un nombre significativement plus élevé d'entreprises à respecter des normes de cybersécurité qu'auparavant. La mise en œuvre nationale en Allemagne (NIS2-UmsuCG) concerne environ 30 000 entreprises. Les entreprises concernées n'ont généralement pas encore commencé. Voici la feuille de route.

Qui est concerné

NIS2 fait la distinction entre essentiel et important établissements. Essentiels sont les grandes entreprises des secteurs à forte criticité (énergie, transport, banques, santé, infrastructures numériques). Les établissements importants sont des entreprises de taille moyenne de ces secteurs plus d'autres (poste, alimentation, chimie, fournisseurs numériques).

Seuils :

Aperçu des obligations

1. Mesures de gestion des risques (Art. 21)

2. Obligations de déclaration (Art. 23)

3. Responsabilité de la direction

La direction doit approuver les mesures de cybersécurité et surveiller leur mise en œuvre. Obligation de formation pour la direction. Responsabilité personnelle en cas de violation. Sanctions

En cas de violation, des amendes allant jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial (pour les installations essentielles) sont encourues. Pour les installations importantes, 7 millions d'euros ou 1,4 % du chiffre d'affaires. Plus des sanctions personnelles pour la direction.

La feuille de route de 6 mois

Mois 1 : Évaluation de l'impact

Examen : Secteur + taille → essentiel/important/non concerné

Analyse des écarts par rapport aux exigences NIS2

Mise en œuvre de l'AMF pour tous les points d'accès

Documentation ISMS

Ce que nous faisons chez TABAK

package NIS2 complet package NIS2 complet: Évaluation d'impact, analyse des écarts, feuille de route, mise en œuvre des mesures techniques, documentation ISMS. Nous coordonnons avec le partenaire de centre de données DAVINCIRechenzentrum pour la mise en œuvre technique. Durée typique du projet : 4 à 6 mois. Coûts typiques : 25 000 à 80 000 € selon la taille.

Vérifiez l'applicabilité de NIS2.

Nous clarifions lors d'une première consultation gratuite si vous êtes soumis à NIS2 et quelle serait la complexité de la mise en œuvre dans votre cas.

Demander un contrôle NIS2