Gratuit · 2 minutes · sans inscription

Auto-diagnostic NIS2

Où en est votre PME face à NIS2 ? 8 questions, un score, des recommandations concrètes sans jargon.

Échéance du 18 avril 2026 dépassée : les contrôles ont commencé

Le Centre pour la Cybersécurité Belgique (CCB) est passé de l’accompagnement au contrôle actif. Les entités essentielles doivent prouver leur conformité (supervision ex-ante) ; les entités importantes sont contrôlées a posteriori. Trois voies sont reconnues :

  • CyberFundamentals (CyFun) : vérification Basic ou Important (cadre officiel CCB à 4 niveaux : Small, Basic, Important, Essential).
  • ISO/IEC 27001 : périmètre, SoA et dernier audit interne (certification complète d’ici avril 2027).
  • Inspection directe : auto-évaluation, pièces justificatives et demande formelle d’inspection.

Source : CCB · Safeonweb (NIS2). Ce diagnostic vous situe avant de choisir votre voie.

1

Visibilité

Avez-vous une cartographie à jour de vos actifs IT et de vos données critiques ?

2

Gouvernance

Les rôles et responsabilités en sécurité sont-ils clairement définis (qui décide, qui gère) ?

3

Gestion des risques

Disposez-vous d’une analyse de risques cyber documentée et revue régulièrement ?

4

Contrôle d’accès

La double authentification (MFA) est-elle activée sur vos accès critiques (mail, VPN, admin) ?

5

Réponse à incident

Avez-vous un plan de réponse aux incidents (qui fait quoi en cas d’attaque) ?

6

Continuité

Vos sauvegardes sont-elles testées et protégées (hors-ligne ou immuables) ?

7

Chaîne d’approvisionnement

Évaluez-vous la sécurité de vos fournisseurs et sous-traitants clés ?

8

Sensibilisation

Vos équipes sont-elles sensibilisées régulièrement (phishing, mots de passe) ?

Répondez aux 8 questions (0/8)

Belgique & international

Envie d’un vrai état des lieux ?

Un audit de 5 jours transforme ce diagnostic en plan d’action priorisé et conforme.

Parler à un expert