Êtes-vous prêt pour NIS2 ?
Cochez ce qui est déjà en place. Obtenez votre niveau de préparation et les points à combler en priorité.
Cochez les mesures déjà en place dans votre organisation :
Recevez votre rapport NIS2
Votre niveau détaillé et le plan de mise en conformité, par courriel.
Vos points à combler
Chaque écart mène à la solution qui le comble.
À qui s'adresse cette checklist
NIS2 est une directive européenne : elle ne s'applique pas directement à une PME québécoise sans lien avec l'UE. La checklist reprend ses 10 exigences parce qu'elles décrivent bien les bonnes pratiques attendues d'une organisation mature, pas parce que la loi vous vise.
Trois situations où NIS2 vous concerne réellement : vous fournissez des services à une entreprise ou une filiale soumise à NIS2 en Europe (la conformité de vos fournisseurs fait partie de leurs obligations) ; vous opérez une filiale ou une entité légale dans l'UE ; ou vous évaluez vos contrôles contre un référentiel plus exigeant que la Loi 25 québécoise, en anticipation d'une réglementation qui suit généralement les standards européens avec quelques années de retard.
Si aucune de ces situations ne s'applique à vous, le résultat reste utile comme indicateur de maturité — les 10 points couvrent gouvernance, gestion des risques, détection, continuité et chaîne d'approvisionnement, qui sont les mêmes piliers que la Loi 25 et la plupart des cadres de cyberassurance, formulés différemment.
Le pourcentage affiché est un ratio simple (mesures cochées / 10), pas une évaluation de conformité légale. Une conformité NIS2 réelle exige une analyse par un expert juridique et une évaluation formelle par les autorités compétentes de l'UE.
Questions fréquentes
Une PME québécoise est-elle soumise à NIS2 ?
Dans la grande majorité des cas, non — NIS2 est une directive de l'Union européenne. Elle peut vous concerner indirectement si vous êtes fournisseur d'une entité européenne assujettie, ou si vous opérez une filiale dans l'UE.
Pourquoi utiliser une checklist NIS2 si elle ne s'applique pas à moi ?
Parce que ses 10 exigences décrivent une organisation mature en cybersécurité, indépendamment du cadre légal. C'est un test de maturité, pas un test de conformité.
Est-ce que ça remplace une évaluation Loi 25 ?
Non, ce sont deux référentiels distincts. La Loi 25 québécoise a ses propres exigences ; utilisez notre checklist ISO 27001 ou parlez à un expert pour une évaluation Loi 25.
Outils connexes
CyberScore — votre maturité en cybersécurité, en 10 questions.
Coût d'une cyberattaque — ce qu'une brèche vous coûterait réellement.
ROI d'un SOC / MDR — le coût d'une surveillance 24/7 contre celui d'un incident évité.
Checklist ISO 27001 — vos contrôles ISO 27001, en 10 thèmes.
Politique de mots de passe — une politique claire, prête à diffuser.
Audit Express — un premier diagnostic en 2 minutes.