Dossier documentaire NIS2
Pour qui : entité essentielle, entité importante
Un pack complet de documents pour répondre aux exigences de la directive NIS2 — généré automatiquement pour le profil de votre entreprise, sur la base du texte de loi en vigueur.
Le pack comprend :
- Politique de gestion des risques de cybersécurité — décrit comment votre entreprise identifie et gère les risques cyber (NIS2 art. 21).
- Plan de traitement des incidents — un guide pas à pas sur ce qu'il faut faire et qui prévenir en cas d'incident de sécurité.
- Plan de continuité des activités — comment l'entreprise poursuit son activité et se rétablit après une perturbation grave.
- Politique de sécurité de la chaîne d'approvisionnement — les exigences de sécurité que vous imposez à vos propres fournisseurs et partenaires.
- Déclaration de responsabilité de la direction et plan de formation — documente la responsabilité de l'organe de direction et le plan de formation du personnel (NIS2 art. 20).
- Assistant de remplissage dans le portail — étape par étape, avec une explication du manuel pour chaque champ
4 400 EUR
Le dossier documentaire NIS2 est généralement prêt dans l'heure suivant le paiement — nous vous informons dès qu'il est prêt.
Volume plus important, plusieurs pays ou un groupe ? Demandez un devis personnalisé.
TVA
Tous les prix s'entendent hors TVA. Les factures sont émises par AIPOS OÜ (Estonie).
- Pour les clients estoniens, la TVA estonienne de 24 % s'ajoute.
- Clients professionnels d'un autre pays de l'UE avec un numéro de TVA valide (vérifié dans VIES) : autoliquidation — 0 % sur la facture, vous déclarez la TVA dans votre pays (art. 196 de la directive TVA). Sans numéro de TVA valide, la TVA estonienne de 24 % s'ajoute.
- Pour les clients hors UE, aucune TVA estonienne ne s'applique (exportation de services, 0 %).
Prochaines étapes recommandées
Une vérification technique externe indépendante : DNS, SPF/DKIM/DMARC, configuration TLS, ports ouverts et en-têtes de sécurité — les résultats sont rattachés aux mesures de l'article 21, paragraphe 2, de la directive NIS2 et présentés comme une preuve vérifiable que vous pouvez montrer à un client ou à une autorité de surveillance. Il ne s'agit NI d'un test d'intrusion NI d'un audit — c'est un contrôle externe de votre infrastructure visible publiquement.
- Configuration DNS du domaine — nous vérifions si les serveurs de noms et les enregistrements de votre domaine sont correctement configurés et protégés contre l'usurpation.
- Protection contre l'usurpation de messagerie (SPF, DKIM, DMARC) — nous vérifions si un tiers pourrait envoyer des e-mails au nom de votre entreprise.
- Connexion chiffrée (TLS) — nous vérifions si le certificat de votre site est valide et si le chiffrement est suffisamment robuste.
- Ports ouverts — nous vérifions quels services sont accessibles depuis internet. Les interfaces d'administration ouvertes sont une voie d'attaque courante.
- En-têtes de sécurité du serveur web — nous vérifions si le serveur transmet au navigateur du visiteur des instructions de protection qui bloquent les attaques courantes.
- Rattachement des résultats aux mesures de l'article 21, paragraphe 2 — vous voyez à quelle exigence NIS2 correspond chaque constat, et pas seulement un résultat technique.
- Rapport de preuve vérifiable — un document que vous pouvez présenter à un client, à un partenaire ou à une autorité de surveillance comme preuve du contrôle effectué.
- Recommandations de remédiation hiérarchisées — vous savez par quel constat commencer lorsque le temps ou les ressources sont limités.
790 EUR