Test NIS 2
Obtenez une première lecture de votre position au regard de NIS 2
Répondez à cinq questions sur votre situation, votre secteur, votre taille, vos mesures actuelles et les pays où vous opérez. Vous recevez immédiatement une première appréciation de votre position et du niveau SmartCyber qui peut y correspondre. Le résultat est une indication, pas un avis juridique formel.
Test NIS 2
Vos réponses restent dans votre navigateur
Le test s’exécute entièrement dans votre navigateur. Vos réponses ne sont envoyées ni à Think Smart Europe ni à personne d’autre. Vous n’avez pas de compte à créer et vous ne recevez ensuite aucune relance commerciale automatique.
- Vos réponses restent dans votre navigateur
- Cinq questions, sans compte et sans rappel commercial
- Une première indication, jamais un avis juridique
Étape 1 sur 5
Qu’est-ce qui vous amène aujourd’hui ?
Les questions, en intégralité
- Qu’est-ce qui vous amène aujourd’hui ?
- Nous pensons avoir un incident en cours
- NIS 2 ou sa transposition nationale nous concerne
- Un client ou un appel d’offres nous demande des preuves
- Nous voulons professionnaliser la gestion de notre informatique
- Quelle description correspond le mieux à votre secteur ?
- Énergie, transports, banque, infrastructures des marchés financiers, santé, eau potable ou eaux usées, infrastructure numérique, gestion des services TIC, administration publique ou espace
- Services postaux et de courrier, gestion des déchets, produits chimiques, denrées alimentaires, fabrication, fournisseurs numériques ou recherche
- Aucune de ces descriptions ne nous correspond
- Je ne sais pas laquelle s’applique
- Quelle est la taille de l’organisation ?
- Moins de 50 personnes
- 50 à 249 personnes
- 250 personnes ou plus
- Où en êtes-vous aujourd’hui ?
- Nous n’avons pas commencé, nous ne savons pas si nous sommes assujettis
- Nous sommes enregistrés, mais les mesures ne sont pas en place
- Certaines mesures sont en place, les preuves ne le sont pas
- Nous sommes certifiés ISO 27001, ou nous en sommes proches
- Dans combien d’États membres de l’Union européenne êtes-vous présent ?
- Un
- Deux à cinq
- Plus de cinq
Ce sont exactement les questions que pose le test interactif. Elles donnent une lecture de votre position, et en aucun cas un avis juridique.
Ce que les réponses signifient
Trois positions, une seule obligation de sécurité
La directive répartit les organisations assujetties en deux catégories et atteint un troisième groupe à travers elles. Les obligations sont presque identiques ; ce qui diffère, c’est la manière dont la surveillance s’exerce sur vous.
Probablement une entité essentielle
Votre secteur et votre taille indiquent que votre organisation peut être classée entité essentielle. Les dix domaines de sécurité et les délais de notification fixes s’appliquent à ces organisations. La surveillance est proactive : l’autorité peut aussi enquêter sans qu’un incident se soit d’abord produit. Une classification formelle est nécessaire pour le confirmer par pays et par entité juridique.
Surveillance la plus forteProbablement une entité importante
Votre secteur et votre taille indiquent que votre organisation peut être classée entité importante. Ces organisations relèvent pour l’essentiel des mêmes obligations de sécurité et de notification. La surveillance est réactive et commence en général après un incident, un signalement ou une indication concrète. Une classification formelle est nécessaire pour le confirmer par pays et par entité juridique.
Même obligation, contrôle plus tardifProbablement fournisseur dans la chaîne
Votre organisation ne relève peut-être pas directement de NIS 2. Les clients qui, eux, relèvent de la loi peuvent malgré tout vous demander des mesures de sécurité, des engagements contractuels et des preuves. Ces exigences arrivent en général par les appels d’offres, les contrats et les questionnaires fournisseurs.
Contractuelle, pas légaleUne directive, vingt-sept lois nationales
Le résultat peut différer d’un pays à l’autre
Chaque État membre a inscrit NIS 2 dans son droit national. L’autorité compétente, le système d’enregistrement, la date d’entrée en vigueur et parfois les définitions et les seuils diffèrent donc. Si vous êtes actif dans plusieurs pays, la classification doit être faite par entité juridique et par pays.
| Pays | Loi nationale | Autorité compétente | Entrée en vigueur | Voie d’enregistrement |
|---|---|---|---|---|
| Pays-Bas | Cyberbeveiligingswet (Cbw) | NCSC, RDI et les autorités sectorielles | 15 août 2026 | Registre des entités via mijn.ncsc.nl. Pas de période de transition. |
| Allemagne | NIS2UmsuCG, en remplacement de la BSIG | BSI | 6 décembre 2025 | Portail du BSI, après ouverture d’un compte Mein Unternehmenskonto. Échéance passée. |
| Belgique | Loi du 26 avril 2024 et arrêté royal | Centre pour la cybersécurité Belgique | 18 octobre 2024 | Safeonweb@Work. CyberFundamentals ou ISO 27001 comme référentiel. |
| France | Loi résilience, en attente de promulgation | ANSSI | Attendue en 2026 | Pré-enregistrement via MesServicesCyber. ReCyF sert de référentiel. |
| Danemark | NIS2-loven, complétée par des lois sectorielles | SAMSIK avec les autorités sectorielles | 1er juillet 2025 | Autorité sectorielle. Échéance passée. |
| Suède | Cybersäkerhetslagen SFS 2025:1506 | MSB et PTS avec les autorités sectorielles | 15 janvier 2026 | Notification à l’autorité sectorielle. Obligations applicables immédiatement. |
| Finlande | Kyberturvallisuuslaki 124/2025 | Traficom NCSC-FI et sept autorités de contrôle | 8 avril 2025 | Autorité sectorielle. Échéance passée. |
| Norvège | Digitalsikkerhetsloven. NIS 2 pas encore transposée. | NSM | 1er octobre 2025 (NIS 1) | État de l’EEE. Extension à NIS 2 attendue courant 2026. |
Situation en août 2026. Les lois nationales, les voies d’enregistrement et les échéances peuvent changer. Think Smart Europe tient un suivi de la transposition pour les 27 États membres et le revoit chaque mois. Prenez ce tableau comme point de départ d’un diagnostic de classification et vérifiez les informations à jour auprès de l’autorité compétente.
À propos de ce test
Ce qu’il est, et ce qu’il n’est pas
S’agit-il d’une analyse juridique ?
Non. Le test donne une indication fondée sur le secteur, la taille et quelques questions pratiques.
La classification réelle découle du droit national de chaque pays où votre organisation est active. Il faut aussi apprécier la structure juridique, les activités, le chiffre d’affaires, le total du bilan, les entreprises liées et les exemptions. Un diagnostic de classification l’établit correctement, entité par entité.
Pour les Pays-Bas, vous pouvez comparer le résultat aux orientations à jour du NCSC sur ncsc.nl.
Mes réponses sont-elles conservées ?
Non. Le test s’exécute entièrement dans votre navigateur. Vos réponses ne nous sont pas envoyées, aucun compte n’est créé pour le test et aucun cookie n’est déposé à cette fin.
Nous contacter après le résultat est une démarche distincte que vous choisissez.
Que signifie ne probablement pas relever directement de NIS 2 ?
Les clients qui, eux, relèvent de la loi doivent maîtriser les risques liés à leurs fournisseurs. Ils peuvent donc poser des exigences de sécurité comparables par leurs contrats, leurs appels d’offres et leurs évaluations annuelles.
Vous avez alors potentiellement besoin des mêmes mesures et des mêmes preuves, mais sur la base d’un accord commercial et non d’une obligation légale directe.
Une certification ISO 27001 suffit-elle ?
ISO 27001 traite beaucoup de sujets qui reviennent aussi dans NIS 2, et en Belgique le référentiel CyberFundamentals traite ISO 27001 comme une voie vers la conformité. La certification ne règle toutefois pas automatiquement la classification légale, l’enregistrement, les délais de notification de 24 heures, 72 heures et un mois, ni la responsabilité de l’organe de direction inscrite à l’article 20.
Il faut aussi vérifier que le certificat couvre toutes les entités juridiques, tous les sites et tous les systèmes concernés. Dans notre pratique, une organisation certifiée ISO 27001 remplit en général sept ou huit des dix mesures, et il reste du travail sur la notification, la chaîne d’approvisionnement et les preuves de direction.
Si vous préférez simplement demander
Faites apprécier formellement votre situation
Le test NIS 2 donne une première indication. Avec un diagnostic de classification, nous établissons par pays et par entité juridique si la loi s’applique, comment votre organisation est classée et quelles mesures ou preuves manquent.
