Formation NIS2 : préparez votre mise en conformité
La directive NIS2, transposée en France par la loi Résilience, élargit les obligations de cybersécurité à près de 15 000 entités — et engage la responsabilité personnelle des dirigeants. La sensibilisation des équipes est l'une des mesures attendues. Telemach Learning, organisme certifié Qualiopi, vous y prépare.
Faites le point : auto-diagnostic NIS2 en 10 questions →
Mis à jour le 22 juin 2026 · Telemach Learning, organisme de formation certifié Qualiopi
L'essentiel
NIS2, c'est quoi ? En 5 points
Avant d'entrer dans le détail, la directive expliquée simplement.
Une loi européenne de cybersécurité. Une directive de l'UE qui oblige des milliers d'organisations à mieux se protéger contre les cyberattaques. En France, elle est transposée par la loi Résilience, avec une conformité attendue au 17 octobre 2026.
Qui est concerné ? Beaucoup plus qu'avant. Environ 15 000 entités françaises, dans 18 secteurs (énergie, santé, transports, eau, administrations, numérique, agroalimentaire…), dès 50 salariés ou 10 M€ de chiffre d'affaires. Deux niveaux : entités « essentielles » et « importantes ».
Ce qu'elle impose concrètement. Des mesures de sécurité de base : gestion des risques, authentification forte (MFA), sauvegardes, sécurité des fournisseurs, plan de continuité — et la direction devient responsable (et doit être formée).
Déclarer les incidents, vite. En cas d'attaque : alerte sous 24 h, notification sous 72 h, rapport final sous 1 mois, auprès de l'ANSSI.
Des sanctions réelles. Jusqu'à 10 M€ ou 2 % du chiffre d'affaires mondial pour les entités essentielles. La conformité n'est plus optionnelle.
Pour savoir où vous en êtes, faites l'auto-diagnostic NIS2 en 10 questions.
Ce que change NIS2
NIS2 impose une gestion des risques cyber documentée, une gouvernance de la sécurité portée par la direction, la sensibilisation du personnel et la notification des incidents dans des délais stricts. En France, l'ANSSI a publié en mars 2026 le référentiel ReCyF, qui détaille 20 objectifs de sécurité pour les entités essentielles et 15 pour les entités importantes. Les dirigeants peuvent être tenus personnellement responsables en cas de manquement.
Le périmètre
Pourquoi vous êtes concerné
entités françaises concernées, dont de nombreuses PME et ETI.
secteurs visés : énergie, santé, transports, numérique, administration…
objectifs de sécurité ReCyF pour les entités essentielles / importantes.
pour le signalement initial d'un incident (puis 72 h, puis rapport à 1 mois).
Sources : périmètre et nombre d'entités — directive (UE) 2022/2555 (NIS2) et estimations ANSSI ; objectifs de sécurité — référentiel ReCyF, ANSSI (mars 2026) ; délais de notification — NIS2, art. 23.
Gestion des incidents
Des délais de notification stricts
NIS2 impose un processus de détection, classification et notification des incidents :
Alerte précoce
Signalement initial de l'incident significatif auprès de l'autorité compétente (ANSSI).
Notification complète
Évaluation de la gravité, indicateurs de compromission et premières mesures prises.
Rapport final
Analyse détaillée de l'incident, de sa cause et des mesures correctives mises en œuvre.
Nos formations conformes
Sensibiliser et former vos équipes
La sensibilisation du personnel est une exigence directe de NIS2. Ces formations Telemach Learning y répondent :
Hygiène numérique
Phishing, mots de passe, réflexes cyber pour tous les collaborateurs. Le socle de sensibilisation NIS2.
Sécurité bureautique
Sécuriser ses usages quotidiens : messagerie, fichiers, postes de travail, mobilité.
RGPD opérationnel
Protection des données, registre, gestion des violations — articulé avec les exigences cyber.
Questions fréquentes
NIS2 & formation : vos questions
Qu'est-ce que la directive NIS2 ?
NIS2 est la directive européenne qui renforce les obligations de cybersécurité des organisations. En France, elle est transposée par la loi Résilience. Elle impose des mesures de gestion des risques, une gouvernance de la sécurité et la notification rapide des incidents. Elle concerne environ 15 000 entités françaises, dont de nombreuses PME et ETI, ainsi que leurs sous-traitants.
Quelle est la date limite de conformité NIS2 ?
La date butoir de conformité est fixée au 17 octobre 2026. La loi Résilience qui transpose NIS2 est attendue pour l'été 2026. L'ANSSI a publié en mars 2026 le référentiel technique ReCyF, qui détaille 20 objectifs de sécurité pour les entités essentielles et 15 pour les entités importantes.
Mon entreprise est-elle concernée par NIS2 ?
NIS2 vise un périmètre élargi : entités essentielles et importantes dans 18 secteurs, généralement à partir de 50 salariés ou 10 M€ de CA. Mais l'effet se diffuse par la chaîne d'approvisionnement : même non assujetties directement, beaucoup de PME se voient demander des garanties de cybersécurité par leurs clients grands comptes ou ETI.
La formation est-elle obligatoire dans le cadre de NIS2 ?
Oui. NIS2 impose la sensibilisation et la formation du personnel à la cybersécurité comme mesure de gestion des risques, et engage la responsabilité personnelle des dirigeants. Telemach Learning, organisme certifié Qualiopi, propose des formations de sensibilisation (hygiène numérique, sécurité bureautique, RGPD opérationnel) éligibles au financement OPCO.
Préparez votre conformité NIS2 avant le 17 octobre 2026
Demandez un plan de sensibilisation cybersécurité adapté à vos équipes — avec prise en charge OPCO possible.