Aller au contenu

Dizzus GmbH · Zoug, Confédération suisse

Infrastructure exploitée en propre, données en Suisse

Dizzus
Conformité, Union européenne

RGPD et NIS2, pour une PME établie dans l'Union.

Le RGPD s'applique depuis 2018. NIS2 est en vigueur au niveau européen depuis octobre 2024 et se transpose État par État, en élargissant fortement le périmètre.

Le point à retenir n'est pas le montant des amendes, c'est que la supervision de la sécurité devient une obligation personnelle et non délégable du dirigeant. C'est un déplacement de responsabilité, pas une contrainte technique de plus. Les modalités varient d'un État membre à l'autre, le fond ne varie pas.

Ce que la loi exige

  • L'approbation des mesures de sécurité par la direction elle-même.
  • Une formation du dirigeant aux risques de sécurité.
  • La sécurisation de la chaîne d'approvisionnement, fournisseurs compris.
  • Le signalement d'un incident sous 24 heures, puis un rapport sous 72 heures.

Ce qu'elle n'exige pas

  • Rien pour les entreprises de moins de cinquante personnes, sauf exceptions sectorielles.
  • Aucun outil ni prestataire imposé.
  • Aucune certification obligatoire à ce stade de la transposition.

Les faits, en résumé

Amende RGPD4 % du CA mondial
Amende NIS22 % du CA mondial
Notification24 h puis 72 h
Dirigeantformation obligatoire

Les seuils et les délais viennent de la directive ; les modalités de contrôle relèvent de chaque État membre.

Où en êtes-vous ?

Trois questions, résultat immédiat, sans adresse électronique.

1Votre entreprise est établie
2Nombre de collaborateurs
3Une restauration de sauvegarde a été testée

Répondez aux trois questions pour voir ce qui s'applique à votre situation.

Vous préférez qu'on s'en occupe ?

Le bilan de conformité fait ce tri pour vous, en trente minutes, et vous repartez avec la liste écrite de vos écarts, classée par gravité.

Demander un bilan