"Notre client industriel exigeait une preuve de conformité NIS2 sous 30 jours. Le pré-audit nous a sauvés : en 48h on avait un plan d'action clair, en 4 semaines on était couverts."
Matrice de conformité
Article 21 — 10 mesures NIS 2
Reconnu et sécurisé par
Deadline NIS2 — 17 octobre 2026
Sanctions jusqu'à 10 M€ ou 2% du CA mondial.
Trois offres claires,
des tarifs fermes.
Choisissez le niveau d'accompagnement adapté à votre maturité cyber. Pas de devis "sur demande", pas de mauvaise surprise.
Pré-audit NIS2
Diagnostic flash de votre exposition NIS2 en 48h.
Forfait — livré sous 48h
En savoir plusAudit NIS2 complet
Audit approfondi des 10 mesures de l'article 21.
Forfait — livré sous 7 à 10 jours
En savoir plusAudit + Accompagnement
Audit complet + 3 mois de mise en conformité guidée.
Forfait — accompagnement 3 mois inclus
En savoir plusMaintenance cybersécurité
Surveillance et MAJ continue de votre conformité.
Sans engagement
En savoir plus3 étapes pour être conforme.
Un processus calibré pour les TPE/PME : pas de jargon, pas de réunions interminables, des livrables actionnables.
Pré-audit 48h
Vous nous envoyez un questionnaire de 30 minutes, on vous renvoie 48h plus tard un état des lieux NIS2 et un plan d'action priorisé.
Plan d'action chiffré
On vous remet un plan de remédiation détaillé : ce qu'il faut faire, dans quel ordre, par qui, et combien ça coûte. Pas de blabla.
Mise en conformité
Vous exécutez seul ou avec notre accompagnement. Nous fournissons modèles de politiques, scripts de configuration, et un support direct.
Cybersécurité et sécurité des systèmes d'information pour PME
La directive NIS 2 impose aux PME concernées un véritable management de la sécurité des systèmes d'information (SSI). Au-delà de la conformité réglementaire, c'est un dispositif concret qui couvre la protection des données, l'analyse des risques, l'authentification des accès, le chiffrement des informations sensibles et la prévention des intrusions.
Notre cabinet est référencé sur Cybermalveillance.gouv.fr en tant qu'expert en sécurité informatique pour les TPE et PME françaises. Nous accompagnons les structures de 5 à 50 personnes qui doivent prouver leur niveau de sécurité auprès d'administrations, de donneurs d'ordre régulés ou de partenaires commerciaux.
Analyse des risques cyber
Cartographie de vos systèmes d'information, identification des vulnérabilités et hiérarchisation des menaces selon la méthodologie EBIOS RM allégée. Nous évaluons concrètement votre exposition à la cybercriminalité.
Authentification & contrôle d'accès
Audit de l'authentification multifactorielle (MFA), de la gestion des comptes à privilèges, des accès distants. Recommandations alignées sur les bonnes pratiques ANSSI pour sécuriser tous vos systèmes informatiques.
Chiffrement & protection des données
Vérification du chiffrement au repos et en transit (TLS, AES-256), de la gestion des clés, du chiffrement des disques. Conforme aux exigences CNIL pour la protection des données personnelles.
Détection des intrusions & vulnérabilités
Identification des points faibles susceptibles d'être exploités par des pirates : configurations laxistes, logiciels non patchés, services exposés, mots de passe faibles. Plan de remédiation chiffré.
Conformité aux normes & référentiels
Articulation entre NIS 2, ISO 27001, ISO 27002, RGPD, HDS, SecNumCloud. Notre démarche s'aligne sur les normes ISO de management de la sécurité et les recommandations officielles ANSSI et CNIL.
Sensibilisation & culture sécurité
Formation du dirigeant et des collaborateurs aux gestes essentiels : reconnaissance du phishing, hygiène numérique, signalement des incidents de sécurité. Adapté à votre environnement de travail.
Prestataires & sous-traitants industriels
Vous fournissez des entités essentielles (industrie, santé, énergie, transport, finance) ou des administrations ? Nos audits délivrent un dossier opposable, prêt à joindre à un questionnaire fournisseur sécurité.
Acteurs du numérique connectés
Agences web, éditeurs SaaS B2B, MSP/MSSP, hébergeurs : NIS 2 vous concerne quel que soit votre effectif. Nous évaluons la sécurité du système, la gestion des incidents et la conformité aux référentiels ISO 27001 et SecNumCloud.
PME sans responsable sécurité dédié
Vous n'avez pas de RSSI interne ni de responsable sécurité ? Notre offre d'accompagnement vous fournit l'expertise, les modèles de politiques et les solutions de sécurité opérationnelles, calibrées pour votre environnement de travail.
5 critères qui doivent vous alerter
NIS2 ne concerne pas que les grands groupes. La directive cible 18 secteurs et impose la sécurisation de la chaîne d'approvisionnement. Si vous reconnaissez votre situation dans une de ces lignes, vous êtes probablement concerné.
-
Vous êtes sous-traitant
d'un grand compte régulé (industrie, santé, finance, transport, énergie).
-
Votre client vous a écrit
pour vous demander une preuve de conformité NIS2 ou un questionnaire fournisseur.
-
Vous opérez dans le numérique
agence web, SaaS, infogérance, hébergeur, ESN, fournisseur cloud.
-
Vous êtes dans un secteur listé
fabrication critique, agroalimentaire, gestion des déchets, services postaux, e-commerce moyen.
-
Vous avez des données sensibles
cabinets comptables, juridiques, BET, BE, organismes de recherche.
Choisissez votre niveau
d'accompagnement.
Pas de devis "sur demande". Tarifs fermes annoncés, livrables connus à l'avance.
Pré-audit NIS2
Diagnostic flash de votre exposition NIS2 en 48h.
Forfait — livré sous 48h
- Analyse de votre périmètre et de votre statut NIS2 (essentiel / important / chaîne d'appro)
- Identification des 10 à 15 écarts majeurs vs l'article 21 de la directive
- Plan d'action priorisé chiffré
- Restitution écrite (15-25 pages)
- Visio de débrief 30 min incluse
Audit NIS2 complet
Audit approfondi des 10 mesures de l'article 21.
Forfait — livré sous 7 à 10 jours
- Audit complet des 10 mesures de l'article 21 NIS2
- Entretiens avec les équipes IT et direction
- Tests de configuration sur les systèmes critiques
- Rapport détaillé (40-60 pages) + matrice de conformité
- Plan de remédiation priorisé sur 6-12 mois
- Document opposable client / donneur d'ordre
Audit + Accompagnement
Audit complet + 3 mois de mise en conformité guidée.
Forfait — accompagnement 3 mois inclus
- Tout ce qui est inclus dans l'audit complet
- Mise en place pratique des contrôles techniques (MFA, backups, journaux)
- Modèles de politiques fournis et adaptés
- Réunion mensuelle de pilotage (3 mois)
- Support email illimité pendant 3 mois
- Préparation des questionnaires donneurs d'ordre
Tous les prix sont nets. Subvention BPI Diag Cybersécurité (jusqu'à 32%) éligible sous conditions.
Des PME accompagnées avant la deadline
Sans jargon, sans mauvaise surprise. Note 4,9/5 sur Google. Voir les avis →
"Tarifs transparents, livrables nickel, pas de jargon inutile. On a fait l'audit complet, ça nous a clairement positionnés sur les appels d'offres avec sous-traitance OSE."
"Excellent rapport qualité-prix vs les devis PASSI à 12k€ qu'on avait reçus. L'équipe est pédagogue et la réponse est rapide. Je recommande à toute PME en panique sur NIS2."
"On a été surpris par la qualité du livrable au prix annoncé. La matrice de conformité est exploitable telle quelle pour les questionnaires de nos grands comptes."
"Première fois qu'un consultant cybersécurité parle un français compréhensible. Le plan d'action a été présenté à mes associés sans difficulté."
Vos questions, nos réponses
Les questions qui reviennent le plus souvent au sujet de NIS 2 et de nos prestations.
Suis-je vraiment concerné par NIS2 si mon entreprise a moins de 50 salariés ?
Vous pouvez l'être de deux façons : directement, si vous êtes dans un secteur listé par la directive (numérique, infrastructures, fabrication critique, etc.) ; indirectement, si vous êtes sous-traitant d'une entité concernée ou d'administrations régulées. La pression contractuelle des donneurs d'ordre est aujourd'hui la principale raison pour laquelle des TPE/PME doivent se conformer. Le quiz NIS2 vous donne une réponse claire en 5 minutes.
Comment se déroule l'analyse des risques sur mon système d'information ?
Nous cartographions vos actifs critiques (serveurs, applications, données, processus métier), identifions les menaces qui pèsent dessus (cybercriminalité, intrusion, fuite, indisponibilité), évaluons la probabilité et l'impact de chacune, puis déterminons un plan de traitement priorisé. La méthodologie s'inspire d'EBIOS RM allégée et des recommandations ANSSI. Pour une PME, l'analyse tient sur un tableau structuré de 15 à 30 risques principaux.
Quelle authentification et quel chiffrement recommandez-vous concrètement ?
Pour l'authentification : MFA obligatoire sur les comptes administrateurs (clé physique FIDO2 type YubiKey idéalement), MFA généralisée pour les utilisateurs (application TOTP), MFA sur tous les accès distants et applications cloud. Pour le chiffrement : TLS 1.2 minimum (1.3 recommandé) sur les sites web exposés, chiffrement des disques (BitLocker, FileVault), chiffrement des bases de données contenant des données sensibles, sauvegardes chiffrées et immuables. Ces solutions de sécurité sont alignées sur les bonnes pratiques ANSSI et CNIL.
Quelle est la différence entre un pré-audit (299€) et un audit complet (1 500€) ?
Le pré-audit identifie les écarts majeurs et donne une feuille de route. C'est le bon point d'entrée si vous ne savez pas par où commencer. L'audit de sécurité complet couvre les dix mesures de l'article 21 en détail, avec entretiens, tests de configuration, vérification des vulnérabilités et rapport opposable à un donneur d'ordre, à un assureur cyber ou à un responsable sécurité interne. Il convient quand vous devez prouver votre conformité.
Votre démarche s'appuie-t-elle sur les normes ISO ?
Oui. Notre méthodologie est alignée sur la famille ISO 27000 — en particulier ISO 27001 (système de management de la sécurité de l'information) et ISO 27002 (recueil de mesures de sécurité). Pour les structures qui visent une certification ISO 27001, notre audit constitue une excellente base de préparation. Les exigences NIS 2 et ISO 27001 se recoupent fortement (~80% des contrôles). Nous couvrons aussi l'articulation avec HDS, SecNumCloud et SOC 2 selon votre contexte.
Combien de temps faut-il pour être conforme NIS2 ?
Pour une PME de 10 à 50 personnes avec un niveau IT moyen, comptez entre 2 et 4 mois entre le pré-audit et la conformité opérationnelle. Les écarts les plus longs à combler sont généralement la documentation (politique de sécurité, plan de continuité), la mise en place du MFA, la journalisation des accès et le déploiement de solutions de sécurité durables (EDR, sauvegardes immuables, gestion des vulnérabilités).
Comment identifiez-vous les vulnérabilités de mon système informatique ?
Nos audits combinent revue de configuration en lecture (paramètres MFA, journalisation, durcissement, patch management), analyse de votre exposition externe (HTTPS, DNS, services exposés), revue des comptes à privilèges, et analyse des incidents de sécurité passés. Pour les structures qui le souhaitent, nous orientons vers des partenaires PASSI pour des tests d'intrusion approfondis (pentest), qui dépassent le périmètre d'un audit NIS2 standard.
Qu'est-ce qui se passe si je ne suis pas conforme au 17 octobre 2026 ?
La deadline française du 17 octobre 2026 marque la fin de la transposition opérationnelle. Les sanctions prévues vont jusqu'à 10 M€ ou 2% du CA mondial pour les entités essentielles, 7 M€ ou 1,4% pour les entités importantes. Plus immédiatement, vos donneurs d'ordre régulés peuvent suspendre les contrats de sous-traitance si vous ne pouvez pas prouver un niveau de sécurité numérique satisfaisant.
Est-ce qu'un audit chez vous remplace un audit PASSI ?
Non. Notre audit n'est pas un audit PASSI au sens ANSSI. Il est conçu pour les TPE/PME qui n'ont ni le budget (8-25 k€) ni l'obligation réglementaire d'aller chez un PASSI. Pour les entités essentielles très exposées, un audit qualifié reste recommandé. Nous pouvons vous orienter vers nos partenaires PASSI au besoin. Pour la majorité des PME, un audit de conformité standard est suffisant et exploitable.
Vos audits sont-ils éligibles au Diag Cybersécurité de BPI France ?
Oui, dans certains cas. Le Diag Cybersécurité de BPI France subventionne jusqu'à 32% des prestations d'audit et de mise en conformité pour les PME éligibles. Nous vous aidons à monter le dossier. Compte tenu des délais d'instruction, nous recommandons de démarrer la démarche dès le début du pré-audit.
Quelles preuves vais-je pouvoir donner à mon client donneur d'ordre ?
À l'issue de l'audit complet, vous disposez d'une matrice de conformité reprenant les dix mesures de l'article 21 NIS 2, d'un rapport détaillé, et le cas échéant d'une attestation. Ces documents sont conçus pour être joints aux questionnaires fournisseurs sécurité. Plusieurs de nos clients ont sécurisé des contrats grâce à ces livrables.
Travaillez-vous à distance ou sur site ?
À distance, par défaut, ce qui nous permet de garder des tarifs accessibles. Tous les entretiens se font en visio, les tests techniques par accès distant sécurisé. Une visite sur site est possible en option pour les structures qui le souhaitent (frais de déplacement en sus, à partir de 350€).
Important — ce n'est pas un audit PASSI
Notre audit n'est pas un audit qualifié PASSI au sens ANSSI (qualification réservée à environ 150 cabinets en France, tarifs 8 000 - 25 000 €). Il est conçu pour les TPE/PME qui n'ont pas d'obligation réglementaire d'aller chez un PASSI. Pour les entités essentielles très exposées (OIV, secteur défense), nous orientons vers nos partenaires PASSI.
Comparatif détaillé Audit NIS 2 vs PASSIPrêt à sécuriser votre conformité NIS2 ?
Démarrez par un pré-audit à 299€, livré sous 48h. Sans engagement.