
Conformité NIS2.Sans paniquer.
Pour les PME concernées par NIS2 (ou par effet de chaîne d'approvisionnement). On traduit la directive en actions concrètes, on déploie, on documente. Méthode X-Control™.
NIS2. Concrètement.
La directive NIS2 est entrée en application en octobre 2024. La France l'a transposée en mai 2024, complétée par la Loi Résilience attendue début 2026. Résultat : 15 000 à 18 000 entreprises françaises sont désormais concernées, contre 500 sous l'ancienne directive NIS1.
Et même si votre PME passe sous les seuils officiels, vous pouvez être impacté par effet de chaîne d'approvisionnement : vos clients régulés vous demanderont des preuves de conformité dans leurs contrats. Beaucoup de PME découvrent qu'elles sont concernées en perdant un appel d'offres.
Gueex IT traduit les 10 obligations de l'Article 21 en actions concrètes pour votre infrastructure. On déploie, on documente, on prouve. Vous restez serein face à un audit ANSSI ou à une demande client.

Dix obligations. Couvertes en continu.
Les 10 mesures de l'Article 21 de la directive NIS2, déployées et documentées par Gueex IT chez nos clients PME.
Risque & gouvernance,
documentés et signés.
Analyse de risque cyber annuelle. Politiques de sécurité documentées et signées. Gouvernance claire des responsabilités. Documentation auditable pour démontrer la maturité de votre approche.
Six situations.
Six réponses prêtes.
Ce que vous devez pouvoir prouver à un auditeur ANSSI ou à un client régulé.
Audit ANSSI sur dossier
Documentation complète prête : politiques signées, registres d'incidents, preuves d'exercices, comptes-rendus de revue. Vous fournissez tout en 24h.
Incident cyber majeur
Procédure de notification activée. ANSSI prévenue dans les 24h. Rapport détaillé sous 72h. Plan de communication client opérationnel. Pas d'improvisation dans la panique.
Demande d'un client régulé
Votre client EE/EI vous demande des preuves de sécurité NIS2. Vous répondez en moins d'une semaine avec un dossier complet et professionnel. Pas de perte d'appel d'offres.
Audit interne annuel
Revue annuelle de la maturité NIS2. Identification des points à améliorer. Plan d'action priorisé. Documentation actualisée pour l'année suivante.
Changement réglementaire
La directive évolue, les recommandations ANSSI aussi. Veille continue de notre équipe. Adaptation de vos politiques et procédures. Vous n'avez pas à suivre les textes.
Fournisseur défaillant
Un fournisseur critique a subi un incident cyber. Procédure d'évaluation activée. Plan de continuité bascule sur fournisseur alternatif. Votre activité reste protégée.
Suis-je concerné
par NIS2 ?
15 000 à 18 000 entreprises françaises sont concernées par NIS2, contre seulement 500 sous l'ancienne NIS1. Beaucoup de PME ignorent qu'elles sont dans le périmètre.
Vous pouvez être concerné de deux façons : directement (votre PME atteint les seuils dans un secteur critique) ou indirectement (effet de chaîne d'approvisionnement avec un client régulé).
Quelques questions simples permettent de savoir où vous vous situez. Et si vous n'êtes pas sûr, notre audit gratuit de 30 minutes vous donne une réponse claire.
Source : directive UE 2022/2555 et loi française 2024-449 du 24 mai 2024. Pour le diagnostic officiel, l'ANSSI met à disposition l'outil MonEspaceNIS2 sur cyber.gouv.fr.
Quatre étapes.De l'audit à la preuve.
De l'évaluation initiale au maintien en condition, chaque étape est cadrée.
Diagnostic NIS2
Évaluation de votre exposition NIS2 (directe ou par chaîne d'approvisionnement). Cartographie de vos écarts par rapport aux 10 mesures de l'Article 21. Livrable : rapport détaillé + plan de remédiation priorisé.
Plan de mise en conformité
Définition du plan d'action : politiques à formaliser, mesures techniques à déployer, formations à dispenser, fournisseurs à auditer. Planning précis. Validation conjointe avant déploiement.
Déploiement
Mise en œuvre des mesures techniques (sécurité, sauvegarde, identités). Formalisation des politiques et procédures. Formation des équipes. Constitution du dossier de preuves auditables.
Maintien en condition
Documentation actualisée en continu (pas une fois par an). Veille réglementaire et adaptation. Revues trimestrielles. Exercices d'incident réguliers. Intégré à votre offre X-Control.
Un interlocuteur.
Pas un dashboard.
Un référent Gueex IT dédié à votre conformité NIS2. Elle vous tient au courant des évolutions réglementaires et anticipe les demandes des auditeurs, dans un langage clair.
Pas un dashboard impersonnel qui vous noie d'alertes. Une interlocutrice qui connaît votre dossier et agit avant que vous ayez à le demander.
- Une référente dédiée à votre conformité.
- Veille réglementaire et adaptation continue.
- Préparation aux audits ANSSI ou clients régulés.
- Documentation actualisée, pas seulement à l'audit.
Pilotez votre conformité,
au lieu de la subir.
L'offre qui transforme la contrainte NIS2 en avantage de confiance.
Qui ne veulent pas de mauvaise surprise.
Questions fréquentes
Tout ce qu'on nous demande sur la directive NIS2 et sa mise en conformité.
La conformité n'est qu'une brique.
Découvrez l'ensemble de nos services managés pour sécuriser et piloter votre IT.