Logiciel de conformité NIS 2

NIS 2 fait de la cybersécurité une responsabilité de direction. Leto vous aide à structurer, piloter et prouver votre conformité, de l'analyse d'écart à la notification des incidents.

Demander une démo

Mesurez votre écart à NIS 2 et pilotez votre plan d'action

L'article 21 de la directive impose dix catégories de mesures de gestion des risques. Leto les transforme en un diagnostic guidé, puis en une feuille de route que vos équipes suivent au quotidien.

Qualification : Déterminez si votre organisation relève de NIS 2, comme entité essentielle ou importante, selon son secteur et sa taille
Diagnostic article 21 : Évaluez votre maturité sur chacune des dix mesures et identifiez vos écarts prioritaires
Feuille de route : Assignez les actions, suivez leur avancement et présentez-le à votre direction, qui doit approuver les mesures
Demander une démo
Diagnostic article 21 dans Leto : taux de maturité, écarts critiques et statut de chaque mesure
Analyse de risques EBIOS Risk Manager dans Leto : scénarios placés selon leur gravité et leur vraisemblance

Maîtrisez vos risques cyber, jusqu'à vos fournisseurs

NIS 2 vise la sécurité de vos systèmes, mais aussi celle de votre chaîne d'approvisionnement. Leto réunit l'analyse de risques, l'évaluation des prestataires et la formation des équipes.

Analyse de risques : Conduisez vos analyses selon la méthode EBIOS Risk Manager et suivez les mesures de traitement
Chaîne d'approvisionnement : Évaluez la sécurité de vos fournisseurs et prestataires critiques à l’aide de questionnaires
Formation : Sensibilisez dirigeants et collaborateurs à la cyberhygiène, et conservez les attestations
Demander une démo

Notifiez vos incidents dans les délais

En cas d'incident significatif, NIS 2 impose trois échéances auprès de l'autorité nationale, l'ANSSI en France. Leto structure chaque étape pour que rien ne se perde dans l'urgence.

Registre des incidents : Consignez chaque incident, qualifiez sa gravité et documentez les mesures prises
24 h, 72 h, un mois : Suivez les échéances de l'alerte précoce, de la notification et du rapport final
RGPD et NIS 2 : Repérez les incidents qui appellent aussi une notification de violation de données à la CNIL
Demander une démo
Suivi d’un incident significatif dans Leto : alerte précoce, notification, rapport final et rappel de la notification CNIL

Questions fréquemment posées

Vous avez encore des questions ? Contactez-nous ! Nous serons ravis de vous aider.

Mon organisation est-elle concernée par NIS 2 ?

NIS 2 vise 18 secteurs d'activité, répartis entre les annexes I et II de la directive : énergie, transports, santé, infrastructures numériques, fabrication, services postaux… Sont en principe concernées les entités de ces secteurs qui comptent au moins 50 salariés, ou dont le chiffre d'affaires et le total de bilan dépassent 10 millions d'euros, avec des exceptions indépendantes de la taille. Leto vous guide dans cette qualification et précise si vous êtes entité essentielle ou importante. Pour aller plus loin : NIS 2 : qui est concerné ?.

Quels sont les délais de notification d'un incident sous NIS 2 ?

Pour un incident significatif, la directive prévoit une alerte précoce sous 24 heures, une notification d'incident sous 72 heures, puis un rapport final au plus tard un mois après cette notification. En France, ces signalements sont adressés à l'ANSSI. Si l'incident touche des données personnelles, une notification à la CNIL peut aussi être due sous 72 heures au titre du RGPD. Pour aller plus loin : NIS 2 : obligations et sanctions.

NIS 2 est-elle déjà applicable en France ?

La directive devait être transposée avant le 17 octobre 2024. En France, elle passe par la loi dite « de résilience » et ses décrets d'application : les obligations deviennent exigibles à leur entrée en vigueur. L'ANSSI annonce une montée en charge progressive jusqu'en 2030, d'où l'intérêt de mesurer votre écart dès maintenant. Pour aller plus loin : Transposition de NIS 2 en France.

Leto peut-il gérer à la fois ma conformité RGPD et NIS 2 ?

Oui. Le module NIS 2 s'ajoute à la plateforme que vous utilisez pour le RGPD et l'AI Act : fournisseurs, incidents et formations sont suivis au même endroit. Si vous êtes déjà client Leto, vous activez NIS 2 sans changer d'outil. Pour aller plus loin : NIS 2 et RGPD : ce qui change pour le DPO.

Leto remplace-t-il un RSSI ou un prestataire en cybersécurité ?

Non. Leto est un outil de pilotage de la conformité : il structure la démarche, automatise la documentation et le suivi, et conserve les preuves. Les choix techniques de sécurité restent du ressort de votre RSSI, de votre DSI ou de vos prestataires, dont Leto facilite le travail.

Parlons de NIS 2 - et voyons comment Leto peut vous simplifier le quotidien

Demander une démo