Parendum Compliance

Directive NIS2 (UE) 2022/2555 · Loi estonienne sur la cybersécurité

Relevez-vous de NIS2, et à quelle distance êtes-vous de la conformité ?

Une vérification du champ d'application et une évaluation des écarts en 10 minutes au regard des dix mesures minimales de l'art. 21, de la déclaration des incidents prévue à l'art. 23 et de la responsabilité de la direction prévue à l'art. 20. Rédigée pour la loi estonienne sur la cybersécurité (KüTS), utilisable dans toute l'UE.

Vérifier le champ d'application et le niveau de préparationScore gratuit, sans inscription. Documents et suivi : €39/mois.

Pourquoi maintenant

La loi s'applique déjà

La loi estonienne modifiée sur la cybersécurité s'applique depuis le 1er janvier 2026. Les entités concernées devaient s'enregistrer auprès de la RIA avant le 1er avril 2026, et les obligations de déclaration des incidents s'appliquent dès maintenant.

La direction est responsable

Les organes de direction doivent approuver et superviser les mesures et suivre une formation, et leur responsabilité peut être engagée. Les amendes maximales atteignent au moins 10 M€ ou 2 % du chiffre d'affaires mondial pour les entités essentielles.

Hors champ ? Vos clients, eux, ne le sont pas

Les organisations relevant de NIS2 doivent gérer la sécurité de leurs fournisseurs ; les exigences vous parviennent donc de toute façon sous forme de questionnaires et de clauses contractuelles.

Ce qu'obtiennent les abonnés

Documents Word modifiables générés à partir de vos réponses, dans votre langue, régénérés à chaque nouvelle évaluation.

00

Rapport d'évaluation des écarts

Classification probable (essentielle, importante, fournisseur), un score par mesure, chaque écart avec son article et une feuille de route.

01

Politique de sécurité de l'information

Couvre les dix mesures de l'art. 21(2), mises en correspondance avec les autres documents, prête pour l'approbation de la direction.

02

Décision et note d'information de la direction

L'approbation au titre de l'art. 20, le membre de la direction responsable (KüTS § 6¹) et une note de formation de 90 minutes.

03

Registre d'évaluation des risques

Méthode, plus des menaces pré-remplies correspondant à vos réponses.

04

Réponse aux incidents et déclaration

Test d'importance, modèles de rapport à 24 h/72 h/1 mois, contacts, journal des incidents et exercice sur table.

05

Plan de continuité d'activité et de sauvegarde

Objectifs de reprise, norme de sauvegarde 3-2-1, tests de restauration et gestion de crise.

06

Kit de sécurité des fournisseurs

Politique, registre des fournisseurs, questions d'évaluation et clauses contractuelles types, dont la notification des incidents sous 24 heures.

07

Politique relative aux accès, aux actifs et au personnel

Inventaire des actifs, moindre privilège, déploiement de la MFA, liste de contrôle arrivées-mutations-départs.

08

Politique de sécurité technique

Délais de correctifs, durcissement, développement sécurisé, divulgation des vulnérabilités, cryptographie et journalisation.

09

Déclaration de sécurité à l'intention des clients

Une réponse d'une page aux questionnaires fournisseurs NIS2 de vos clients, qui n'affirme que ce que vous avez réellement.

Questions

+Comment savoir si NIS2 s'applique à moi ?

En bref : les moyennes et grandes organisations (50 salariés ou plus, ou chiffre d'affaires et total du bilan supérieurs à 10 M€) des secteurs énumérés aux annexes I et II, plus certaines entités quelle que soit leur taille (DNS, services de confiance, télécommunications, administration publique) et, en Estonie, certains organismes publics. L'évaluation commence par cette vérification.

+S'agit-il d'un audit ou d'une certification ?

Non. Il s'agit d'une auto-évaluation structurée avec des modèles générés à partir de vos réponses. Elle vous permet d'atteindre rapidement une position documentée et défendable. Pour un audit indépendant, un accompagnement E-ITS ou ISO 27001 ou un test d'intrusion, Parendum propose ces services séparément.

+Couvre-t-il l'E-ITS ?

Les documents font référence à la norme estonienne de sécurité de l'information lorsque c'est pertinent et sont structurés pour pouvoir soutenir une mise en œuvre de l'E-ITS ou de l'ISO/IEC 27001, mais ils ne remplacent pas le catalogue E-ITS.

+Nous sommes hors d'Estonie. Est-ce toujours utile ?

Oui. Le kit suit la directive ; les points propres à l'Estonie sont signalés. Vérifiez votre autorité nationale, son portail et ses formulaires de déclaration.

+Qui peut s'abonner ?

Les entreprises. Les acheteurs de l'UE hors d'Estonie ont besoin d'un numéro de TVA valide (vérifié dans VIES) et sont facturés en autoliquidation ; les acheteurs estoniens paient la TVA à 24 %.

NIS2 scope check and readiness assessment (Estonia & EU) | Parendum