<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
      <title>MBEDSYS</title>
      <link>https://mbedsys.fr</link>
      <description>Architecte &amp; intégrateur de systèmes d&#x27;information souverains pour TPE&#x2F;PME. Reprenez vos données en main, sécurisez votre SI, sans dépendance aux géants du cloud.</description>
      <generator>Zola</generator>
      <language>fr</language>
      <atom:link href="https://mbedsys.fr/rss.xml" rel="self" type="application/rss+xml"/>
      <lastBuildDate>Thu, 09 Jul 2026 00:00:00 +0000</lastBuildDate>
      <item>
          <title>NIS 2 : ce que votre PME doit vraiment préparer (et ce qui peut attendre)</title>
          <pubDate>Thu, 09 Jul 2026 00:00:00 +0000</pubDate>
          <author>Unknown</author>
          <link>https://mbedsys.fr/blog/nis2-pme-quoi-preparer/</link>
          <guid>https://mbedsys.fr/blog/nis2-pme-quoi-preparer/</guid>
          <description xml:base="https://mbedsys.fr/blog/nis2-pme-quoi-preparer/">&lt;!-- ARTICLE D&#x27;EXEMPLE (périmètre v1 : 1 article maximum) — publié pour activer
     le flux RSS et valider le gabarit blog. À relire&#x2F;valider avant mise en ligne.
     RÈGLES : pas de date d&#x27;échéance promise, diagnostic technique et organisationnel,
     pas de conseil juridique. --&gt;
&lt;p&gt;La directive européenne NIS 2 étend les obligations de cybersécurité à beaucoup plus d’entreprises que la première version — y compris des PME, directement concernées ou entraînées par leurs donneurs d’ordre. Faut-il paniquer ? Non. Faut-il s’y mettre ? Oui, méthodiquement.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;qui-est-concerne-en-pratique&quot;&gt;Qui est concerné, en pratique&lt;&#x2F;h2&gt;
&lt;p&gt;Au-delà des secteurs formellement visés, la réalité du terrain est plus large : même une PME hors périmètre se verra demander des garanties par ses &lt;strong&gt;clients grands comptes&lt;&#x2F;strong&gt; et ses &lt;strong&gt;assureurs&lt;&#x2F;strong&gt;. La question n’est donc pas seulement « suis-je dans la liste ? » mais « que devrai-je prouver, et à qui ? ».&lt;&#x2F;p&gt;
&lt;h2 id=&quot;ce-que-nis-2-demande-ramene-a-l-essentiel&quot;&gt;Ce que NIS 2 demande, ramené à l’essentiel&lt;&#x2F;h2&gt;
&lt;p&gt;Derrière le texte, des fondamentaux de sécurité :&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;savoir &lt;strong&gt;ce que vous avez&lt;&#x2F;strong&gt; (inventaire des systèmes et des données) ;&lt;&#x2F;li&gt;
&lt;li&gt;savoir &lt;strong&gt;qui accède à quoi&lt;&#x2F;strong&gt; (gestion des identités et des droits) ;&lt;&#x2F;li&gt;
&lt;li&gt;pouvoir &lt;strong&gt;détecter et réagir&lt;&#x2F;strong&gt; (supervision, procédure d’incident) ;&lt;&#x2F;li&gt;
&lt;li&gt;pouvoir &lt;strong&gt;repartir&lt;&#x2F;strong&gt; (sauvegardes testées, plan de reprise) ;&lt;&#x2F;li&gt;
&lt;li&gt;&lt;strong&gt;impliquer la direction&lt;&#x2F;strong&gt; — la responsabilité ne se délègue pas entièrement au prestataire informatique.&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h2 id=&quot;par-ou-commencer-l-etat-des-lieux&quot;&gt;Par où commencer : l’état des lieux&lt;&#x2F;h2&gt;
&lt;p&gt;Impossible de prioriser sans constat. Une auto-évaluation structurée — par exemple sur la base du référentiel de l’ANSSI — révèle en quelques jours où vous êtes solide et où vous êtes exposé. C’est un &lt;strong&gt;diagnostic technique et organisationnel&lt;&#x2F;strong&gt; ; pour l’interprétation juridique de vos obligations, rapprochez-vous d’un conseil spécialisé.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;ce-qui-peut-attendre&quot;&gt;Ce qui peut attendre&lt;&#x2F;h2&gt;
&lt;p&gt;Tout ne se fait pas en trois mois, et c’est normal. Un plan d’action priorisé distingue ce qui réduit vraiment le risque dès maintenant (accès, sauvegardes, mises à jour) de ce qui relève de la consolidation progressive (documentation, exercices de crise, indicateurs).&lt;&#x2F;p&gt;
&lt;hr &#x2F;&gt;
&lt;p&gt;&lt;em&gt;MBEDSYS accompagne les TPE&#x2F;PME avec un &lt;a href=&quot;&#x2F;prestations&#x2F;audit-securite-si&#x2F;&quot;&gt;audit &amp;amp; état des lieux&lt;&#x2F;a&gt; : le point de départ que demandera votre donneur d’ordre ou votre assureur.&lt;&#x2F;em&gt;&lt;&#x2F;p&gt;
</description>
      </item>
    </channel>
</rss>
