Conformité NIS2

Formation NIS2 : préparez votre mise en conformité

La directive NIS2, transposée en France par la loi Résilience, élargit les obligations de cybersécurité à près de 15 000 entités — et engage la responsabilité personnelle des dirigeants. La sensibilisation des équipes est l'une des mesures attendues. Telemach Learning, organisme certifié Qualiopi, vous y prépare.

Faites le point : auto-diagnostic NIS2 en 10 questions →

17 octobre 2026 Date butoir de conformité NIS2. La loi Résilience est attendue pour l'été 2026 ; le référentiel ReCyF de l'ANSSI est paru en mars 2026.
NIS2 Loi Résilience Certifié Qualiopi

Mis à jour le 22 juin 2026 · Telemach Learning, organisme de formation certifié Qualiopi

L'essentiel

NIS2, c'est quoi ? En 5 points

Avant d'entrer dans le détail, la directive expliquée simplement.

1

Une loi européenne de cybersécurité. Une directive de l'UE qui oblige des milliers d'organisations à mieux se protéger contre les cyberattaques. En France, elle est transposée par la loi Résilience, avec une conformité attendue au 17 octobre 2026.

2

Qui est concerné ? Beaucoup plus qu'avant. Environ 15 000 entités françaises, dans 18 secteurs (énergie, santé, transports, eau, administrations, numérique, agroalimentaire…), dès 50 salariés ou 10 M€ de chiffre d'affaires. Deux niveaux : entités « essentielles » et « importantes ».

3

Ce qu'elle impose concrètement. Des mesures de sécurité de base : gestion des risques, authentification forte (MFA), sauvegardes, sécurité des fournisseurs, plan de continuité — et la direction devient responsable (et doit être formée).

4

Déclarer les incidents, vite. En cas d'attaque : alerte sous 24 h, notification sous 72 h, rapport final sous 1 mois, auprès de l'ANSSI.

5

Des sanctions réelles. Jusqu'à 10 M€ ou 2 % du chiffre d'affaires mondial pour les entités essentielles. La conformité n'est plus optionnelle.

Pour savoir où vous en êtes, faites l'auto-diagnostic NIS2 en 10 questions.

Ce que change NIS2

NIS2 impose une gestion des risques cyber documentée, une gouvernance de la sécurité portée par la direction, la sensibilisation du personnel et la notification des incidents dans des délais stricts. En France, l'ANSSI a publié en mars 2026 le référentiel ReCyF, qui détaille 20 objectifs de sécurité pour les entités essentielles et 15 pour les entités importantes. Les dirigeants peuvent être tenus personnellement responsables en cas de manquement.

Le périmètre

Pourquoi vous êtes concerné

15 000

entités françaises concernées, dont de nombreuses PME et ETI.

18

secteurs visés : énergie, santé, transports, numérique, administration…

20 / 15

objectifs de sécurité ReCyF pour les entités essentielles / importantes.

24 h

pour le signalement initial d'un incident (puis 72 h, puis rapport à 1 mois).

Sources : périmètre et nombre d'entités — directive (UE) 2022/2555 (NIS2) et estimations ANSSI ; objectifs de sécurité — référentiel ReCyF, ANSSI (mars 2026) ; délais de notification — NIS2, art. 23.

Gestion des incidents

Des délais de notification stricts

NIS2 impose un processus de détection, classification et notification des incidents :

Sous 24 h

Alerte précoce

Signalement initial de l'incident significatif auprès de l'autorité compétente (ANSSI).

Sous 72 h

Notification complète

Évaluation de la gravité, indicateurs de compromission et premières mesures prises.

Sous 1 mois

Rapport final

Analyse détaillée de l'incident, de sa cause et des mesures correctives mises en œuvre.

Nos formations conformes

Sensibiliser et former vos équipes

La sensibilisation du personnel est une exigence directe de NIS2. Ces formations Telemach Learning y répondent :

Questions fréquentes

NIS2 & formation : vos questions

Qu'est-ce que la directive NIS2 ?

NIS2 est la directive européenne qui renforce les obligations de cybersécurité des organisations. En France, elle est transposée par la loi Résilience. Elle impose des mesures de gestion des risques, une gouvernance de la sécurité et la notification rapide des incidents. Elle concerne environ 15 000 entités françaises, dont de nombreuses PME et ETI, ainsi que leurs sous-traitants.

Quelle est la date limite de conformité NIS2 ?

La date butoir de conformité est fixée au 17 octobre 2026. La loi Résilience qui transpose NIS2 est attendue pour l'été 2026. L'ANSSI a publié en mars 2026 le référentiel technique ReCyF, qui détaille 20 objectifs de sécurité pour les entités essentielles et 15 pour les entités importantes.

Mon entreprise est-elle concernée par NIS2 ?

NIS2 vise un périmètre élargi : entités essentielles et importantes dans 18 secteurs, généralement à partir de 50 salariés ou 10 M€ de CA. Mais l'effet se diffuse par la chaîne d'approvisionnement : même non assujetties directement, beaucoup de PME se voient demander des garanties de cybersécurité par leurs clients grands comptes ou ETI.

La formation est-elle obligatoire dans le cadre de NIS2 ?

Oui. NIS2 impose la sensibilisation et la formation du personnel à la cybersécurité comme mesure de gestion des risques, et engage la responsabilité personnelle des dirigeants. Telemach Learning, organisme certifié Qualiopi, propose des formations de sensibilisation (hygiène numérique, sécurité bureautique, RGPD opérationnel) éligibles au financement OPCO.

Préparez votre conformité NIS2 avant le 17 octobre 2026

Demandez un plan de sensibilisation cybersécurité adapté à vos équipes — avec prise en charge OPCO possible.

Voir les formations cybersécurité