NIS2-krav til virksomheder

Assurez-vous que votre organisation respecte les exigences de la directive NIS2.
Nous proposons aussi bien des programmes complets que des services de conseil ponctuels facturés à l'heure. 
Achetez une analyse préliminaire à partir de 15 000 DKK
Oversigt over seks centrale NIS2-krav til virksomheder

La directive NIS2 impose des exigences strictes en matière de cybersécurité, de gestion des risques et de responsabilité de la direction. Pour de nombreuses organisations, le défi consiste à traduire ces exigences en mesures concrètes et efficaces qui favorisent à la fois la conformité et créent une réelle valeur ajoutée pour l'organisation.

Grâce à nos services de conseil spécialisés en matière de NIS2, vous bénéficiez d'une vue d'ensemble claire de vos obligations, des principaux risques et des mesures à prendre. Nous vous aidons à mettre en place une approche structurée et documentée qui renforce la résilience de votre organisation et garantit une base solide pour protéger vos opérations, vos données et votre activité.

Guide til NIS2 implementering

Étape 1

Cartographie et analyse   

L'état des lieux et l'analyse permettent d'avoir une vue d'ensemble du niveau actuel de cybersécurité de l'organisation au regard de la directive NIS2.

Nous identifions les exigences pertinentes pour votre organisation, les éventuelles lacunes et les mesures concrètes à privilégier. Il en résulte une base solide pour travailler de manière ciblée, efficace et documentée en vue de la conformité à la directive NIS2.

Læs mere om vores NIS2-rådgivning her
Exemple de documentation attestant la conformité à la directive NIS2

Étape 2

Plan d'action et stratégie    

Cette analyse se traduit par un plan clair et hiérarchisé définissant la manière dont l'organisation va poursuivre ses efforts en vue de la mise en conformité avec la directive NIS2.

Nous vous aidons à identifier les mesures nécessaires, à définir les responsabilités et à établir une orientation structurée pour votre travail. Il en résulte un plan d'action qui favorise une mise en œuvre efficace, renforce la sécurité et garantit la progression des travaux, en mettant l'accent sur les activités qui génèrent le plus de valeur.

Exemple de plan d'action élaboré pour les organisations relevant du NIS2

Étape 3

Conseils   

Nous proposons un accompagnement flexible, adaptable à vos besoins : cela va du conseil ponctuel, facturé à l'heure, dans des domaines spécifiques, à des programmes complets dans lesquels nous vous accompagnons tout au long de votre parcours vers la conformité NIS2.

Notre objectif est de veiller à ce que l'organisation non seulement atteigne les objectifs fixés par la directive NIS2, mais qu'elle en sorte également renforcée. C'est pourquoi nous accordons en permanence la priorité au transfert de connaissances, afin que vous disposiez des compétences nécessaires pour assurer la continuité du travail, maintenir le niveau de sécurité et poursuivre le développement de ces efforts au fil du temps.

Illustration des possibilités offertes aux clients en matière de conseil chez Nesp.ONE

Étape 4

Mise en œuvre

Au cours de la phase de mise en œuvre, le plan d'action est traduit en mesures de sécurité concrètes. Cela peut notamment inclure la mise à jour des politiques, la mise en place d'un contrôle d'accès, des procédures de sauvegarde, des plans d'urgence, la gestion des incidents et des actions de sensibilisation.

Nous vous aidons à mettre en œuvre ces mesures sur le terrain et à garantir qu'elles puissent être documentées, appliquées et maintenues dans le cadre de vos activités quotidiennes. Il en résulte une approche plus opérationnelle de la sécurité, dans laquelle les exigences de la directive NIS2 se traduisent par des procédures, des contrôles et des responsabilités concrets.

Exemple d'exigences en matière de documentation pour la conformité à la directive NIS2

Étape 5

Formation à la sensibilisation et ateliers 

La directive NIS2 impose des exigences tant à la direction qu'aux collaborateurs, ainsi qu'aux processus qui sous-tendent la cybersécurité de l'organisation. C'est pourquoi nous proposons des formations de sensibilisation et des ateliers qui permettent aux collaborateurs et aux acteurs clés concernés de comprendre leur rôle dans le domaine de la cybersécurité.

Le contenu est adapté à votre organisation, ce qui se traduit par une sensibilisation accrue à la sécurité et une base plus solide pour pérenniser la mise en œuvre de la directive NIS2 dans la pratique.

Illustration d'une formation de sensibilisation destinée aux collaborateurs d'organisations souhaitant obtenir la certification ISO 27001

Étape 6

Conformité totale 

Une fois que les mesures nécessaires et la documentation requise sont en place, l'organisation dispose d'une base solide pour se conformer aux exigences de la directive NIS2 et renforcer ses efforts en matière de sécurité à l'avenir.

La conformité à la directive NIS2 nécessite un suivi, une mise à jour et une documentation continus. Nous pouvons donc vous aider à mettre en place un cycle annuel garantissant que les politiques, les processus et les contrôles soient revus et maintenus à jour au fil du temps. Cela permet non seulement de disposer d'une meilleure base pour la conformité, mais aussi d'assurer une plus grande résilience, une meilleure gestion des risques et une confiance accrue de la part des clients, des partenaires et de la direction.
Cycle annuel illustrant le travail de mise en conformité avec la directive NIS2 au sein des organisations

Obtenir de l'aide sur NIS2

Si vous ne savez pas dans quelle mesure vous répondez aux exigences de la directive NIS2, nous pouvons vous aider à y voir plus clair et à traduire ces exigences en mesures de sécurité concrètes.

Conseils

Vous ne savez pas où vous en êtes concernant la directive NIS2 ?

Si vous ne savez pas dans quelle mesure vous êtes en mesure de respecter les exigences de la directive NIS 2, nous pouvons vous aider à y voir plus clair et à traduire ces exigences en mesures de sécurité concrètes. De nombreuses organisations ne savent pas si elles relèvent du champ d'application de la directive NIS 2, dans quelle mesure elles sont en mesure de respecter ces exigences, ni quelles mesures doivent être mises en œuvre en priorité.

Consultation avec un spécialiste

L'un de nos spécialistes expérimentés examinera vos défis, répondra à vos questions et vous fournira des recommandations concrètes adaptées à votre organisation, à vos risques et à votre activité. Si vous avez besoin d'une aide supplémentaire, nous pouvons vous accompagner tout au long du processus, depuis les premières clarifications jusqu'à la mise en œuvre, en fonction de vos besoins.

Analyse préliminaire / Analyse des écarts

Évaluation de la maturité

Mise en route

Nous commençons par nous familiariser avec votre organisation et évaluons votre niveau de sécurité actuel au regard de la directive NIS2.

Portée

Revue

Nous identifions les exigences NIS2 qui s'appliquent à votre organisation et passons en revue votre structure organisationnelle, vos systèmes critiques et vos processus clés.

Analyse des risques

Cartographie

Nous identifions les principales lacunes et les principaux risques, puis nous rassemblons les résultats dans un rapport clair et synthétique, avec des priorités bien définies.

Plan d'action

Précision

Vous recevrez un plan d'action concret comprenant des recommandations, les mesures prioritaires et les prochaines étapes à suivre pour vous mettre en conformité avec la directive NIS2.

En savoir plus sur les exigences de la directive NIS2

Commencez par un entretien sans engagement avec l'un de nos experts, ou achetez une analyse préliminaire à partir de 15 000 DKK

Analyse préliminaire à partir de 15 000 DKK. Contactez-nousVous hésitez encore ? Découvrez tout ce que contient l'analyse préliminaire ici
Pourquoi faire réaliser une étude préliminaire ?

Faites-vous une idée générale avant d'investir

Grâce à une analyse préliminaire NIS2, vous obtenez une vision claire de votre situation actuelle, des exigences qui s'appliquent à votre entreprise et des mesures à privilégier en priorité. Vous disposez ainsi d'une base décisionnelle solide qui facilite la planification des investissements et vous permet d'avancer de manière structurée vers la mise en conformité avec la directive NIS2.

Obtenez un devis pour un audit complet NIS2

Comprend notamment :

AtelierAnalyseRapportExamenPlan d'actionConseilCalendrier annuel
Prendre rendez-vous pour un entretien gratuit

Cet entretien est sans engagement

Si vous êtes intéressé, envoyez-nous un e-mail

Premier pas vers la certification NIS2

Téléchargez ici notre livre blanc sur la réglementation NIS2 et découvrez-en davantage sur son champ d'application
En envoyant votre e-mail, vous acceptez notre politique de confidentialité et consentez à être contacté par nesp.ONE.

Sektorer som er underlagt NIS2

Eau potable

Les usines de traitement des eaux et les sociétés de distribution chargées de fournir de l'eau potable.

Communication

Fournisseurs de réseaux ou de services de communications électroniques publics.

Énergie

Acteurs qui produisent, transportent et distribuent l'électricité et le gaz.

Offentlige myndigheder

Les organismes publics chargés de missions essentielles pour la société.

Finances

Gestion de l'argent, investissements et services financiers.

Santé

Prestation de soins de santé, de traitements médicaux et de matériel médical aux patients.

Déchets

Collecte, tri et élimination des déchets et des substances dangereuses.

Données

Centres de données, nœuds Internet et services DNS garantissant la stabilité des systèmes numériques.

En ligne

Fournisseurs de services cloud, moteurs de recherche, logiciels et plateformes de commerce et de communication numériques.

Consultez les prochaines formations et webinaires

Découvrez comment votre entreprise peut renforcer sa cybersécurité et se mettre en conformité avec, entre autres, les normes ISO 27001, NIS2 et CRA.

NIS2 pour la Direction 

Copenhague / 26 août 2026

ISO 27001 : Formation certifiante

Copenhague / 02-03/09/26

La directive NIS 2 dans la pratique

Odense / 10-11 septembre 2026

ISO 27001 : Formation certifiante

Copenhague / 07-08 octobre 2025

Guides et articles sur la NIS2

Voir tous les articles du blog

NIS 2-krav i praksis

28 august, 2026

NIS 2-krav i praksis: Kan I dokumentere, at sikkerheden virker?

NIS 2-tilsyn er i gang. Se, hvordan ledelsen dokumenterer risici, sikkerhedsforanstaltninger og hændelsesberedskab i praksis.

Qu'est-ce que le NIS2 ?

6 mars 2026

Qu'est-ce que le NIS2 ?

Le Danemark a transposé la directive NIS 2 de l'UE par le biais du Folketing, avec la loi relative aux mesures visant à garantir un niveau élevé de cybersécurité (loi NIS 2).

Foire aux questions sur la mise en œuvre de NIS2

Vous avez encore des questions qui n'ont pas trouvé de réponse ? Réservez une consultation gratuite de 15 minutes avec un expert en cybersécurité.

Prendre rendez-vous pour un entretien gratuit

La directive NIS2 est une directive européenne visant à renforcer la cybersécurité et la résilience dans les secteurs d'importance vitale et critiques. Au Danemark, cette directive a été transposée par la loi NIS2, qui impose des exigences notamment en matière de gestion des risques, de mesures de sécurité, de signalement des incidents, de gestion des fournisseurs, de responsabilité de la direction et de documentation.

Le règlement NIS2 peut s'appliquer aussi bien aux organisations privées qu'aux organisations publiques. L'applicabilité de ce règlement à une organisation dépend notamment de son secteur d'activité, de sa taille et du rôle spécifique qu'elle joue dans la chaîne d'approvisionnement. Les secteurs concernés comprennent notamment l'énergie, les transports, la santé, l'eau potable, les infrastructures numériques, les services informatiques, l'administration publique, l'agroalimentaire, la gestion des déchets et la production.

Nesp.ONE permet de déterminer si l'organisation relève du champ d'application de la directive NIS2, quelles sont les exigences applicables et comment traduire ces exigences en mesures de sécurité concrètes, en documentation et en suivi continu.

Pour en savoir plus sur la directive NIS2, consultez les sites suivants : EUR.lex, Samsik.dk, Europa.eu,Retsinformation.dk

La directive NIS2 exige que les organisations concernées adoptent une approche fondée sur les risques et mettent en place des mesures de sécurité techniques, organisationnelles et opérationnelles adaptées. Cela signifie que les mesures de sécurité doivent être définies en fonction des risques concrets de l'organisation, de ses systèmes, de ses fournisseurs et de ses services critiques.

Ces exigences portent notamment sur la gestion des incidents, la préparation aux situations d'urgence et la continuité des activités, la gestion des fournisseurs, le contrôle d'accès, la gestion des actifs, le chiffrement le cas échéant, la sensibilisation, l'hygiène informatique et la documentation. L'objectif n'est pas seulement de protéger les données, mais aussi de réduire le risque de perturbations opérationnelles, d'interruptions de service et d'incidents susceptibles d'affecter les clients, les citoyens, les partenaires ou les fonctions essentielles à la société.

Nesp.ONE aide à identifier les exigences pertinentes, à hiérarchiser les mesures nécessaires et à mettre en place une approche structurée qui favorise à la fois la conformité et un niveau de sécurité accru.

Une approche fondée sur les risques signifie que l'organisation doit hiérarchiser ses mesures de sécurité en fonction des domaines où les conséquences d'un incident seraient les plus graves (pour en savoir plus sur l'approche fondée sur les risques, cliquez ici). Cela nécessite une vue d'ensemble des systèmes, des données, des processus, des fournisseurs, des dépendances et des services que l'organisation doit être en mesure de fournir.

Cela signifie également que toutes les mesures de sécurité ne doivent pas nécessairement être mises en œuvre de la même manière partout. Les systèmes critiques, les processus essentiels à l'activité et les fournisseurs clés peuvent nécessiter un niveau de sécurité plus élevé que les domaines moins critiques. Une approche fondée sur les risques permet d'utiliser les ressources de manière plus ciblée et de justifier pourquoi certaines mesures sont prioritaires.

Nesp.ONE apporte son aide en matière d'évaluation des risques, d'analyse des écarts et d'élaboration de plans d'action, afin que l'organisation dispose d'une base concrète pour travailler de manière ciblée à la mise en conformité avec la directive NIS2.

La directive NIS2 place la direction au cœur des efforts en matière de cybersécurité. La direction doit être en mesure d'approuver, de suivre et de garantir la mise en œuvre des mesures de cybersécurité pertinentes. Cela ne nécessite pas de connaissances techniques approfondies, mais une base décisionnelle claire concernant les risques, les responsabilités, les priorités et les mesures nécessaires.

Pour l'organisation, cela signifie que la cybersécurité doit être considérée comme faisant partie intégrante de la gestion globale des risques. La direction doit être en mesure de démontrer que des mesures structurées sont mises en œuvre en matière de sécurité, de préparation aux incidents, de gestion des fournisseurs et de gestion des incidents.

Nesp.ONE aide à concrétiser les responsabilités de direction grâce à des analyses de risques, des plans d'action prioritaires, des rapports et une documentation pouvant être utilisés par la direction, le conseil d'administration et l'organe de surveillance.

La directive NIS2 impose de signaler les incidents de sécurité majeurs dans les délais fixés. En principe, une alerte précoce doit être envoyée dans les 24 heures, un rapport d'incident dans les 72 heures et un rapport final au plus tard un mois après le rapport d'incident (pour en savoir plus sur les exigences en matière de notification des incidents, cliquez ici).

Cela nécessite des procédures claires pour détecter, évaluer, signaler aux instances supérieures et consigner les incidents. L'organisation doit être en mesure d'évaluer la gravité de l'incident, de recueillir les informations pertinentes et de veiller à ce que les autorités compétentes en soient informées en temps utile.

Nesp.ONE aide à mettre en place des plans de continuité informatique, des procédures de signalement et des fiches d'intervention, afin que l'organisation puisse réagir rapidement, limiter les conséquences et documenter la gestion des incidents.

La directive NIS2 exige que les organisations concernées s'engagent activement en faveur de la sécurité de la chaîne d'approvisionnement. Cela signifie que l'organisation doit évaluer les fournisseurs concernés, leur imposer des exigences de sécurité appropriées et vérifier que ces exigences sont bien respectées.

La gestion des fournisseurs englobe notamment l'évaluation des risques, les exigences contractuelles, l'accès aux systèmes et aux données, les sous-traitants, la préparation aux situations d'urgence et la documentation des mesures de sécurité. Pour les fournisseurs, la directive NIS 2 signifie également qu'ils peuvent être confrontés à des exigences plus strictes de la part de clients relevant de la directive NIS 2, même s'ils ne sont pas nécessairement eux-mêmes directement concernés.

Nesp.ONE permet d'avoir une vue d'ensemble des risques liés aux fournisseurs, de définir les exigences de sécurité pertinentes et de mettre en place un processus concret de suivi et de documentation.

Le non-respect de la directive NIS2 peut entraîner des contrôles, des injonctions et des sanctions importantes. Pour les entités significatives, les amendes peuvent atteindre 10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial. Pour les entités importantes, les amendes peuvent atteindre 7 millions d'euros ou 1,4 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu.

Le risque global va toutefois au-delà des sanctions. Un manque de maîtrise en matière de cybersécurité peut également entraîner des perturbations opérationnelles, des retards de livraison, des pertes de données, une augmentation des coûts, des conséquences contractuelles et une perte de confiance de la part des clients, des citoyens et des partenaires.

Nesp.ONE aide à mettre en place une approche structurée et documentée de la directive NIS2, afin que l'organisation puisse réduire le risque de conséquences tant réglementaires qu'opérationnelles.

Analyse préliminaire – NIS2

Formålet med en foranalyse er at vurdere organisationens nuværende praksis i forhold til kravene i NIS2-loven. Analysen giver et samlet overblik over organisationens modenhed inden for informationssikkerhed og identificerer de områder, hvor sikkerhedsforanstaltninger, processer eller dokumentation skal styrkes for at understøtte overholdelse af loven. Foranalysen tager udgangspunkt i følgende ti områder, som NIS2-loven stiller krav om, at omfattede organisationer arbejder med:

1. Politiques en matière d'analyse des risques et de sécurité des systèmes d'information

Der foretages en vurdering af, om organisationen har etableret politikker og processer for risikoanalyse og informationssystemsikkerhed. Dette omfatter blandt andet identifikation af kritiske aktiver, risikovurderinger, ledelsens involvering samt implementering af passende organisatoriske og tekniske sikkerhedsforanstaltninger.

2. Gestion des incidents

Der foretages en vurdering af organisationens processer for håndtering af cybersikkerhedshændelser. Analysen omfatter blandt andet organisationens evne til at identificere, registrere, analysere, håndtere og rapportere sikkerhedshændelser samt sikre, at erfaringer fra hændelser anvendes til løbende forbedringer.

3. Continuité des activités, y compris la gestion des sauvegardes, la reprise après sinistre et la gestion des crises

Der vurderes, om organisationen har etableret beredskabs- og kontinuitetsplaner, som understøtter opretholdelse af kritiske forretningsfunktioner under sikkerhedshændelser. Analysen omfatter blandt andet backupstrategier, disaster recovery, krisestyring, beredskabsøvelser og planer for genetablering af driften.

4. La sécurité de la chaîne d'approvisionnement, y compris les aspects liés à la sécurité concernant les relations entre chaque entité et ses fournisseurs ou prestataires de services directs

Der foretages en vurdering af organisationens processer for styring af cybersikkerhedsrisici i forsyningskæden. Det omfatter blandt andet risikovurdering af leverandører, kontraktuelle sikkerhedskrav, løbende leverandøropfølgning samt dokumentation af leverandørernes sikkerhedsniveau.

5. Sécurité liée à l'acquisition, au développement et à la maintenance des réseaux et des systèmes d'information, y compris la gestion et la divulgation des vulnérabilités

Der vurderes, om organisationen har etableret processer, der sikrer, at cybersikkerhed indgår ved anskaffelse, udvikling og vedligeholdelse af net- og informationssystemer. Analysen omfatter blandt andet ændringsstyring, patch management, sårbarhedshåndtering, sikker udvikling samt processer for håndtering og offentliggørelse af sårbarheder.

6. Politiques et procédures visant à évaluer l'efficacité des mesures de gestion des risques liés à la cybersécurité

Der foretages en vurdering af, hvordan organisationen løbende evaluerer effektiviteten af sine cybersikkerhedsforanstaltninger. Dette kan blandt andet omfatte interne kontroller, sikkerhedsscanninger, penetrationstest, audits, ledelsesrapportering og opfølgning på identificerede forbedringsområder.

7. Pratiques élémentaires de cyberhygiène et formation à la cybersécurité

Der vurderes, om organisationen har etableret processer, der understøtter en høj grad af cyberhygiejne blandt medarbejdere og ledelse. Analysen omfatter blandt andet awareness-programmer, phishing-træning, sikker anvendelse af IT, password-politikker samt løbende uddannelse i cybersikkerhed.

8. Politiques et procédures relatives à l'utilisation de la cryptographie et, le cas échéant, au chiffrement

Der foretages en vurdering af organisationens anvendelse af kryptografi og kryptering til beskyttelse af informationer. Det omfatter blandt andet kryptering af data under lagring og transmission, styring af kryptografiske nøgler samt retningslinjer for anvendelse af kryptografiske løsninger.

9. Sécurité du personnel, politiques de contrôle d'accès et gestion des actifs

Der vurderes, om organisationen har etableret passende procedurer for personalesikkerhed, adgangskontrol og forvaltning af informationsaktiver. Det omfatter blandt andet onboarding og offboarding, rollebaseret adgangsstyring, periodisk gennemgang af brugerrettigheder, klassificering af aktiver samt beskyttelse af virksomhedens informationsaktiver gennem hele deres livscyklus.

10. Utilisation de solutions d'authentification multifactorielle ou d'authentification continue, de communications vocales, vidéo et textuelles sécurisées, ainsi que de systèmes de communication d'urgence sécurisés au sein de l'unité, le cas échéant

Der foretages en vurdering af organisationens anvendelse af stærke autentificeringsmekanismer, herunder multifaktorautentificering (MFA) eller kontinuerlig autentificering, hvor det er relevant. Derudover vurderes anvendelsen af sikre kommunikationsløsninger til tale-, video- og tekstkommunikation samt etablering af sikre interne nødkommunikationssystemer.

Rapport d'analyse préliminaire NIS2

På baggrund af foranalysen modtager organisationen en rapport med en samlet vurdering af dens nuværende modenhed inden for cybersikkerhed og informationssikkerhed.
Rapporten identificerer forskellen mellem virksomhedens eksisterende praksis og de relevante krav i NIS2-loven. Den indeholder en prioriteret handlingsplan med anbefalinger til organisatoriske og tekniske sikkerhedsforanstaltninger, dokumentation og ansvarsfordeling. Organisationen får dermed et klart beslutningsgrundlag for det videre arbejde med NIS2-compliance og styrkelse af sin modstandsdygtighed.
Analyse préliminaire à partir de 15 000 DKK. Contactez-nous

Renforcez votre cybersécurité grâce à des conseils adaptés sur la directive NIS2

 Indiquez votre adresse e-mail ici, et nous vous contacterons personnellement pour vous proposer la meilleure solution possible pour votre entreprise. Nous avons hâte de faire votre connaissance.

Analyse préliminaire à partir de 15 000 DKK – prix en fonction de la taille de l'entreprise.

En envoyant votre e-mail, vous acceptez notre politique de confidentialité et consentez à être contacté par nesp.ONE.