Auto-diagnostic NIS2
Où en est votre PME face à NIS2 ? 8 questions, un score, des recommandations concrètes sans jargon.
Échéance du 18 avril 2026 dépassée : les contrôles ont commencé
Le Centre pour la Cybersécurité Belgique (CCB) est passé de l’accompagnement au contrôle actif. Les entités essentielles doivent prouver leur conformité (supervision ex-ante) ; les entités importantes sont contrôlées a posteriori. Trois voies sont reconnues :
- CyberFundamentals (CyFun) : vérification Basic ou Important (cadre officiel CCB à 4 niveaux : Small, Basic, Important, Essential).
- ISO/IEC 27001 : périmètre, SoA et dernier audit interne (certification complète d’ici avril 2027).
- Inspection directe : auto-évaluation, pièces justificatives et demande formelle d’inspection.
Source : CCB · Safeonweb (NIS2). Ce diagnostic vous situe avant de choisir votre voie.
Visibilité
Avez-vous une cartographie à jour de vos actifs IT et de vos données critiques ?
Gouvernance
Les rôles et responsabilités en sécurité sont-ils clairement définis (qui décide, qui gère) ?
Gestion des risques
Disposez-vous d’une analyse de risques cyber documentée et revue régulièrement ?
Contrôle d’accès
La double authentification (MFA) est-elle activée sur vos accès critiques (mail, VPN, admin) ?
Réponse à incident
Avez-vous un plan de réponse aux incidents (qui fait quoi en cas d’attaque) ?
Continuité
Vos sauvegardes sont-elles testées et protégées (hors-ligne ou immuables) ?
Chaîne d’approvisionnement
Évaluez-vous la sécurité de vos fournisseurs et sous-traitants clés ?
Sensibilisation
Vos équipes sont-elles sensibilisées régulièrement (phishing, mots de passe) ?
Répondez aux 8 questions (0/8)
Envie d’un vrai état des lieux ?
Un audit de 5 jours transforme ce diagnostic en plan d’action priorisé et conforme.
Parler à un expert