Obligations & normes

Quelle part de vos obligations vous réglez avec moi.

La sensibilisation est imposée par plusieurs référentiels — et attendue dans les contrats. Choisissez votre contexte et voyez clairement quelles exigences les formations et simulations de phishing de secureIT couvrent, où vous devez compléter et ce qui reste volontairement en dehors.

Directive NIS 2

Loi

NIS 2 oblige les organes de direction des entités concernées à suivre une formation et exige des formations régulières en cybersécurité pour le personnel.

4 sur 5 exigences couvertes avec moi · 1 restent du ressort de votre informatique
En bref
Directive (UE) 2022/2555, transposée en Allemagne par la loi de transposition NIS 2 (BSIG, loi allemande sur le BSI)
Exigence minimale
Les organes de direction doivent être formés ; les entités doivent prévoir, et pouvoir prouver, une cyberhygiène de base et des formations régulières pour le personnel.
Fondement

Directive (UE) 2022/2555, article 20, paragraphe 2 (formation des organes de direction, formation proposée au personnel) et article 21, paragraphe 2, point g) (pratiques de base en matière de cyberhygiène et formation à la cybersécurité) ; transposition nationale dans la loi allemande de transposition NIS 2 (BSIG).

Les exigences en détail

◐ en partie
Les membres des organes de direction suivent une formation. · art. 20, § 2

Des contenus de formation adaptés sont disponibles ; la direction y participe elle-même et sa participation est prouvée par une attestation.

✓ couvert
Des formations régulières en cybersécurité pour l’ensemble du personnel. · art. 20, § 2 / art. 21, § 2, point g)

Des cours de sensibilisation récurrents pour tous les collaborateurs.

✓ couvert
Cyberhygiène de base (phishing, mots de passe, comportements sûrs). · art. 21, § 2, point g)

Des contenus de cours et des simulations de phishing précisément sur ces thèmes.

✓ couvert
Preuve et documentation des mesures mises en œuvre. · art. 21, obligation de rendre compte

Attestations automatiques avec horodatage et taux de participation.

– votre informatique
Autres mesures de gestion des risques (gestion des incidents, sauvegarde, contrôle d’accès, chaîne d’approvisionnement, etc.). · art. 21, § 2, points a) à j)

Mesures techniques et organisationnelles hors sensibilisation – à votre charge ou à celle de votre service informatique.

ℹ️ L’application de NIS 2 dépend de votre secteur et de votre taille – en règle générale à partir de 50 salariés ou de 10 millions d’euros de chiffre d’affaires dans les secteurs réglementés.

L’attestation en un clic

Les entreprises génèrent dans le Cockpit une confirmation de la formation réalisée — horodatée et liée au contexte choisi.

Commencer maintenant

Cette vue d’ensemble vise la transparence et ne remplace pas un conseil juridique. Savoir si, et dans quelle mesure, une norme ou une obligation s’applique à vous dépend de votre secteur, de votre taille et de vos contrats. Ce qui est couvert, c’est à chaque fois la part sensibilisation (formation, simulation, attestation) – pas les mesures techniques.

Configuré en une heure, formé en une semaine.

Créez un compte gratuit, inscrivez votre équipe, activez le cours. Vous ne payez qu’au lancement. Vous préférez d’abord voir à quoi ressemble un e-mail de test ? L’autotest est gratuit.

Inscrire votre équipe Testez d’abord vous-même