Conseils

Vous ne savez pas où vous en êtes concernant la directive NIS2 ?

De nombreuses organisations ne savent pas si elles relèvent du champ d'application de la directive NIS2, dans quelle mesure elles sont encore loin de satisfaire aux exigences et quelles mesures elles doivent privilégier en priorité.
Nous vous aidons à dresser un état des lieux de votre situation actuelle et à traduire les exigences légales en recommandations concrètes et en un plan réaliste.

Consultation avec un spécialiste

L'un de nos spécialistes expérimentés examinera vos défis, répondra à vos questions et vous fournira des recommandations concrètes adaptées à votre organisation, à vos risques et à votre activité. Si vous avez besoin d'une aide supplémentaire, nous pouvons vous accompagner tout au long du processus, depuis les premières clarifications jusqu'à la mise en œuvre, en fonction de vos besoins.

Analyse préliminaire / Analyse des écarts

Évaluation de la maturité

Mise en route

Nous commençons par nous familiariser avec votre organisation et évaluons votre niveau de sécurité actuel au regard de la directive NIS2.

Portée

Revue

Nous identifions les exigences NIS2 qui s'appliquent à votre organisation et passons en revue votre structure organisationnelle, vos systèmes critiques et vos processus clés.

Analyse des risques

Cartographie

Nous identifions les principales lacunes et les principaux risques, puis nous rassemblons les résultats dans un rapport clair et synthétique, avec des priorités bien définies.

Plan d'action

Précision

Vous recevrez un plan d'action concret comprenant des recommandations, les mesures prioritaires et les prochaines étapes à suivre pour vous mettre en conformité avec la directive NIS2.

Læs mere om NIS2 kravene her

Commencez par un entretien sans engagement avec l'un de nos experts, ou achetez une analyse préliminaire à partir de 15 000 DKK

Foranalyse fra 15.000 DKK. KontaktStadig i tvivl? Se, hvad en foranalyse indeholder
Pourquoi faire réaliser une étude préliminaire ?

Faites-vous une idée générale avant d'investir

Grâce à une analyse préliminaire NIS2, vous obtenez une vision claire de votre situation actuelle, des exigences qui s'appliquent à votre entreprise et des mesures à privilégier en priorité. Vous disposez ainsi d'une base décisionnelle solide qui facilite la planification des investissements et vous permet d'avancer de manière structurée vers la mise en conformité avec la directive NIS2.

Obtenez un devis pour un audit complet NIS2

Comprend notamment :

AtelierAnalyseRapportExamenPlan d'actionConseilCalendrier annuel
Prendre rendez-vous pour un entretien gratuit

Cet entretien est sans engagement

Première étape vers la conformité à la directive NIS2

Envoyez-nous un e-mail pour bénéficier d'un bilan gratuit de 15 minutes sur vos exigences NIS2 avec l'un de nos experts en cybersécurité. 

En envoyant votre e-mail, vous acceptez notre politique de confidentialité et consentez à être contacté par nesp.ONE.

Consultez les prochaines formations et webinaires

Découvrez comment votre entreprise peut renforcer sa cybersécurité et se mettre en conformité avec, entre autres, les normes ISO 27001, NIS2 et CRA.

NIS2 pour la Direction 

Copenhague / 26 août 2026

ISO 27001 : Formation certifiante

Copenhague / 02-03/09/26

La directive NIS 2 dans la pratique

Odense / 10-11 septembre 2026

ISO 27001 : Formation certifiante

Copenhague / 07-08 octobre 2025

Analyse préliminaire – NIS2

Formålet med en foranalyse er at vurdere organisationens nuværende praksis i forhold til kravene i NIS2-loven. Analysen giver et samlet overblik over organisationens modenhed inden for informationssikkerhed og identificerer de områder, hvor sikkerhedsforanstaltninger, processer eller dokumentation skal styrkes for at understøtte overholdelse af loven. Foranalysen tager udgangspunkt i følgende ti områder, som NIS2-loven stiller krav om, at omfattede organisationer arbejder med:

1. Politiques en matière d'analyse des risques et de sécurité des systèmes d'information

Der foretages en vurdering af, om organisationen har etableret politikker og processer for risikoanalyse og informationssystemsikkerhed. Dette omfatter blandt andet identifikation af kritiske aktiver, risikovurderinger, ledelsens involvering samt implementering af passende organisatoriske og tekniske sikkerhedsforanstaltninger.

2. Gestion des incidents

Der foretages en vurdering af organisationens processer for håndtering af cybersikkerhedshændelser. Analysen omfatter blandt andet organisationens evne til at identificere, registrere, analysere, håndtere og rapportere sikkerhedshændelser samt sikre, at erfaringer fra hændelser anvendes til løbende forbedringer.

3. Continuité des activités, y compris la gestion des sauvegardes, la reprise après sinistre et la gestion des crises

Der vurderes, om organisationen har etableret beredskabs- og kontinuitetsplaner, som understøtter opretholdelse af kritiske forretningsfunktioner under sikkerhedshændelser. Analysen omfatter blandt andet backupstrategier, disaster recovery, krisestyring, beredskabsøvelser og planer for genetablering af driften.

4. La sécurité de la chaîne d'approvisionnement, y compris les aspects liés à la sécurité concernant les relations entre chaque entité et ses fournisseurs ou prestataires de services directs

Der foretages en vurdering af organisationens processer for styring af cybersikkerhedsrisici i forsyningskæden. Det omfatter blandt andet risikovurdering af leverandører, kontraktuelle sikkerhedskrav, løbende leverandøropfølgning samt dokumentation af leverandørernes sikkerhedsniveau.

5. Sécurité liée à l'acquisition, au développement et à la maintenance des réseaux et des systèmes d'information, y compris la gestion et la divulgation des vulnérabilités

Der vurderes, om organisationen har etableret processer, der sikrer, at cybersikkerhed indgår ved anskaffelse, udvikling og vedligeholdelse af net- og informationssystemer. Analysen omfatter blandt andet ændringsstyring, patch management, sårbarhedshåndtering, sikker udvikling samt processer for håndtering og offentliggørelse af sårbarheder.

6. Politiques et procédures visant à évaluer l'efficacité des mesures de gestion des risques liés à la cybersécurité

Der foretages en vurdering af, hvordan organisationen løbende evaluerer effektiviteten af sine cybersikkerhedsforanstaltninger. Dette kan blandt andet omfatte interne kontroller, sikkerhedsscanninger, penetrationstest, audits, ledelsesrapportering og opfølgning på identificerede forbedringsområder.

7. Pratiques élémentaires de cyberhygiène et formation à la cybersécurité

Der vurderes, om organisationen har etableret processer, der understøtter en høj grad af cyberhygiejne blandt medarbejdere og ledelse. Analysen omfatter blandt andet awareness-programmer, phishing-træning, sikker anvendelse af IT, password-politikker samt løbende uddannelse i cybersikkerhed.

8. Politiques et procédures relatives à l'utilisation de la cryptographie et, le cas échéant, au chiffrement

Der foretages en vurdering af organisationens anvendelse af kryptografi og kryptering til beskyttelse af informationer. Det omfatter blandt andet kryptering af data under lagring og transmission, styring af kryptografiske nøgler samt retningslinjer for anvendelse af kryptografiske løsninger.

9. Sécurité du personnel, politiques de contrôle d'accès et gestion des actifs

Der vurderes, om organisationen har etableret passende procedurer for personalesikkerhed, adgangskontrol og forvaltning af informationsaktiver. Det omfatter blandt andet onboarding og offboarding, rollebaseret adgangsstyring, periodisk gennemgang af brugerrettigheder, klassificering af aktiver samt beskyttelse af virksomhedens informationsaktiver gennem hele deres livscyklus.

10. Utilisation de solutions d'authentification multifactorielle ou d'authentification continue, de communications vocales, vidéo et textuelles sécurisées, ainsi que de systèmes de communication d'urgence sécurisés au sein de l'unité, le cas échéant

Der foretages en vurdering af organisationens anvendelse af stærke autentificeringsmekanismer, herunder multifaktorautentificering (MFA) eller kontinuerlig autentificering, hvor det er relevant. Derudover vurderes anvendelsen af sikre kommunikationsløsninger til tale-, video- og tekstkommunikation samt etablering af sikre interne nødkommunikationssystemer.

Rapport d'analyse préliminaire NIS2

På baggrund af foranalysen modtager organisationen en rapport med en samlet vurdering af dens nuværende modenhed inden for cybersikkerhed og informationssikkerhed.
Rapporten identificerer forskellen mellem virksomhedens eksisterende praksis og de relevante krav i NIS2-loven. Den indeholder en prioriteret handlingsplan med anbefalinger til organisatoriske og tekniske sikkerhedsforanstaltninger, dokumentation og ansvarsfordeling. Organisationen får dermed et klart beslutningsgrundlag for det videre arbejde med NIS2-compliance og styrkelse af sin modstandsdygtighed.
Analyse préliminaire à partir de 15 000 DKK. Contactez-nous

Renforcez votre cybersécurité grâce à des conseils adaptés sur la directive NIS2

 Indiquez votre adresse e-mail ici, et nous vous contacterons personnellement pour vous proposer la meilleure solution possible pour votre entreprise. Nous avons hâte de faire votre connaissance.

Analyse préliminaire à partir de 15 000 DKK – prix en fonction de la taille de l'entreprise.

En envoyant votre e-mail, vous acceptez notre politique de confidentialité et consentez à être contacté par nesp.ONE.