Aller au contenu
CB CS CB Cyber Security

Où vous en êtes face à NIS 2, et par quoi commencer.

Un état des lieux au regard du Référentiel Cyber France de l'ANSSI, restitué sous cinq à six semaines, avec un plan de remédiation que vous pouvez chiffrer, planifier et présenter.

Passez à l'action — contactez-moiRéponse sous 48 h ouvrées.

Grille des 20 objectifs du référentiel, avec le niveau de conformité de chacun. Objectif 1Objectif 2Objectif 3Objectif 4Objectif 5Objectif 6Objectif 7Objectif 8Objectif 9Objectif 10Objectif 11Objectif 12Objectif 13Objectif 14Objectif 15Objectif 16Objectif 17Objectif 18Objectif 19Objectif 20 Gouvernance · Protection · Défense · Résilience en rouge : les écarts à traiter en premier
Vingt objectifs, 152 mesures. Le diagnostic dit lesquelles vous concernent, et où vous en êtes sur chacune.

À qui ça s'adresse

Aux PME et ETI qui entrent dans le champ de NIS 2 — industriels, sous-traitants de secteurs critiques, entreprises de plus de cinquante salariés dans les secteurs listés — et à celles qui veulent savoir où elles en sont avant d'engager un budget.

Le référentiel distingue les entités importantes et les entités essentielles. Le diagnostic s'adapte à votre catégorie : 76 mesures pour les premières, 152 pour les secondes.

Le Référentiel Cyber France publié par l'ANSSI en mars 2026 est encore une version de travail. Son contenu est connu, sa date d'opposabilité ne l'est pas. Se mettre en conformité maintenant, c'est choisir son calendrier au lieu de le subir.

Déroulé

  1. Cadrage, à distance

    Une demi-journée pour établir la liste de vos activités, de vos services et des systèmes qui les supportent. C'est le point de départ exigé par le référentiel, et souvent là que les premières surprises apparaissent.

  2. Ateliers en visioconférence

    Deux à trois sessions avec la direction, l'informatique et, selon le périmètre, la production. Chaque mesure est passée en revue avec la preuve attendue, pas avec une case à cocher.

  3. Une journée sur site

    Accès physiques, locaux techniques, échanges avec les équipes. Une seule journée, planifiée plusieurs semaines à l'avance.

  4. Analyse et rédaction

    Chaque écart est noté sur une échelle de maturité, qualifié par criticité, assorti d'une recommandation et d'une charge estimée.

  5. Restitution

    Une présentation à la direction, en langage de direction, et un rapport complet pour les équipes. Vous repartez avec un plan priorisé que vous pouvez porter devant un comité ou un financeur.

Ce que vous recevez

  • La grille de conformité complète, mesure par mesure, avec le constat et la preuve examinée.
  • La synthèse par pilier — gouvernance, protection, défense, résilience — et le taux de conformité par objectif.
  • Le plan de remédiation : actions, criticité, charge estimée, responsable proposé.
  • La liste des documents à produire pour satisfaire le référentiel, avec un modèle de base pour chacun.
  • La restitution orale à la direction.

Durée, délai, conditions

Le diagnostic représente cinq jours d'intervention, étalés sur cinq à six semaines. Ce rythme laisse à vos équipes le temps de préparer les ateliers sans mettre la production entre parenthèses. Nous fixons ensemble les dates de la journée sur site et des ateliers, selon vos contraintes.

Le prix est forfaitaire : vous connaissez le coût total avant de vous engager. Après un premier échange pour comprendre votre contexte, je vous envoie une proposition sous 48 h ouvrées.

Ce diagnostic n'est pas un audit qualifié par l'ANSSI. C'est un point de départ : il vous montre où vous en êtes et vous aide à décider par quoi commencer.

Vous voulez savoir où vous en êtes ?

Décrivez-moi votre activité et votre taille en quelques lignes. Je vous dis si vous êtes concerné par NIS 2, et ce que ça implique pour vous.

Passez à l'action — contactez-moi Réponse sous 48 h ouvrées.

contact@cbcs.pro