La directive NIS2 impose une Politique de Sécurité des Systèmes d'Information aux entités concernées. SYAGA vous livre un document complet, conforme et opérationnel, sans mobiliser vos équipes pendant des mois.
NIS2 change la donne pour les entités essentielles et importantes concernées
La directive européenne impose aux entités essentielles et importantes de formaliser une politique de gestion des risques cyber, avec un régime de sanctions associé.
Une grande partie des PME/ETI n'ont aujourd'hui aucun document formalisé de politique de sécurité SI. Le sujet est perçu comme complexe et coûteux.
Les missions classiques de rédaction de PSSI s'étalent souvent sur plusieurs mois, pour un budget qui peut être difficile à justifier pour une PME.
Mobiliser le DSI ou le responsable IT pendant des semaines pour formaliser une politique de sécurité n'est pas viable dans une PME où chacun porte plusieurs casquettes.
5 jours, 20 chapitres, 1 document opérationnel que vos équipes peuvent appliquer dès le lundi suivant
Entretien avec le DSI ou le dirigeant. Collecte du contexte, du périmètre, des enjeux métier et de la maturité actuelle via notre questionnaire structuré.
Inventaire des actifs (serveurs, postes, applications), analyse de l'architecture réseau, identification des flux critiques, sur accord préalable.
Rédaction des 20 chapitres avec vos données réelles : organigramme sécurité, matrice des risques, procédures opérationnelles, charte informatique. Tout est spécifique à votre contexte.
Mapping détaillé NIS2, ISO 27001 et RGPD. Génération des annexes : inventaire des actifs, matrice de conformité, procédures de gestion des incidents, des accès et des changements.
Présentation du livrable au comité de direction. Session de questions/réponses. Remise des fichiers éditables (HTML, PDF, DOCX) pour appropriation par vos équipes.
Un pack complet, prêt à déployer, avec tous les documents dont vous avez besoin
Politique de sécurité complète couvrant tous les domaines ISO 27001.
Synthèse de la posture de sécurité avec indicateurs visuels.
Documents opérationnels directement applicables par vos équipes.
Correspondance entre votre PSSI et les exigences NIS2.
Déclaration d'Applicabilité et mapping des 93 contrôles Annex A.
Tous les documents dans des formats que vous pouvez modifier.
Un seul document pour répondre à vos principaux référentiels
Couverture des articles 20, 21 et 23. Mesures de gestion des risques, gouvernance, notification des incidents. Mapping article par article inclus.
Déclaration d'Applicabilité des 93 contrôles Annex A. Structure alignée sur les clauses 4 à 10 et les 4 thèmes (organisationnels, humains, physiques, technologiques).
Les mesures d'hygiène informatique de l'ANSSI sont couvertes dans les 20 chapitres. Correspondance explicite dans le mapping de conformité.
Mesures techniques et organisationnelles appropriées pour assurer la sécurité des données personnelles. Classification des données et registre des traitements abordés.
Choisissez la formule adaptée à votre contexte, ou demandez un devis personnalisé
PME < 50 salariés, mono-site
PME/ETI 50-250 salariés, multi-sites
ETI 250+ salariés, secteur réglementé
Maintenance annuelle : 500 € HT/an
Mise à jour annuelle de la PSSI (évolutions réglementaires, changements SI). Révision des procédures, actualisation du mapping conformité, nouveau PDF.
Deux cas de figure bien distincts : une obligation légale pour certaines entreprises, une bonne pratique recommandée pour toutes les autres
Beaucoup de dirigeants confondent "c'est recommandé" et "c'est obligatoire". Voici la distinction exacte, telle qu'elle ressort des textes et pages officielles de l'ANSSI (Agence nationale de la sécurité des systèmes d'information), consultées le 18 juillet 2026.
Si votre entreprise est une "entité essentielle" ou une "entité importante" au sens de la directive européenne NIS2, la mise en place d'une politique de sécurité des systèmes d'information (PSSI) fait partie des exigences explicitement listées par l'ANSSI (exigence référencée 2.B.1-EI/EE) : "l'entité définit et met en oeuvre une politique de sécurité des systèmes d'information (PSSI)".
Ce n'est pas une option : c'est une des mesures attendues, comme pour toutes les entités régulées.
Même hors périmètre NIS2, l'ANSSI recommande aux organisations de formaliser leurs règles de sécurité informatique. Son "Guide d'hygiène informatique" (42 mesures essentielles, publié le 23 janvier 2017) s'adresse à "toute organisation" responsable de son système d'information.
Ici, pas de sanction légale à la clé : c'est un choix de prudence, pour réduire concrètement le risque de cyberattaque et rassurer clients, banques et assureurs.
Deux critères officiels se combinent : la taille de votre entreprise, et son secteur d'activité.
Au moins 250 salariés, ou un chiffre d'affaires annuel supérieur à 50 millions d'euros combiné à un bilan annuel supérieur à 43 millions d'euros.
Au moins 50 salariés, ou un chiffre d'affaires et un bilan annuel supérieurs à 10 millions d'euros (et ne répondant pas déjà aux critères "entité essentielle" ci-dessus).
Quelques exemples de secteurs concernés, parmi les plus courants pour des PME et ETI :
Le seul moyen de savoir avec certitude si votre entreprise est concernée : utiliser le simulateur officiel de l'ANSSI. Sachez aussi que la transposition de NIS2 en droit français est encore en cours à ce jour : les textes définitifs peuvent affiner ces critères.
Vérifier mon éligibilité (site officiel ANSSI)Sources officielles consultées le 18 juillet 2026 : messervices.cyber.gouv.fr/nis2 · FAQ NIS2 (exigence 2.B.1-EI/EE) · Guide d'hygiène informatique ANSSI (PDF, 23/01/2017)
Obligation légale ou bonne pratique ? On vous dit clairement ce qui est vérifié, source officielle à l'appui.
L'ANSSI (l'agence de l'État pour la cybersécurité) publie un guide pratique de 42 mesures d'hygiène informatique essentielles, destiné aux responsables de la sécurité ou du bon fonctionnement informatique. C'est un socle minimum recommandé, pas une obligation légale : aucune loi ne vous impose de l'appliquer point par point, et aucun délai n'est fixé. Une PSSI (politique de sécurité formalisée) reprend en général cette logique pour l'adapter à votre organisation.
Sur sa page officielle consacrée à NIS2, l'ANSSI explique que la directive européenne élargit son périmètre à des milliers d'entités ("entités essentielles et importantes") et vise une "démarche de sécurisation cohérente". Pour aider à l'appliquer, l'ANSSI a publié le ReCyF (Référentiel Cyber France), qui liste les mesures recommandées pour atteindre ces objectifs, mais qu'elle qualifie elle-même de "non-obligatoire par défaut". En clair : si vous êtes concerné par NIS2, formaliser une PSSI est une excellente réponse pratique, mais aucun texte officiel consulté n'impose un format ou un contenu précis.
Vous croiserez parfois le sigle « PSSIE » (avec un E). C'est la politique de sécurité propre à l'État français. L'ANSSI est claire : « cette réglementation s'applique aux ministères et aux établissements publics d'État sous la tutelle de ces derniers ». Une PME ou une ETI privée n'est pas concernée par ce texte précis : ce que vous devez bâtir s'appelle simplement une PSSI, votre propre politique, adaptée à votre structure.
Sources consultées le 18 juillet 2026. Ce contenu est fourni à titre d'information et ne constitue pas un avis juridique : pour savoir si votre entreprise entre dans le périmètre NIS2, rapprochez-vous de l'ANSSI ou d'un juriste spécialisé.
Ce que dit vraiment l'ANSSI, sans jargon. Chaque réponse renvoie vers la page officielle consultée.
Sources officielles ANSSI consultées le 18 juillet 2026. Contenu fourni à titre d'information, pas un avis juridique.
Contactez-nous pour recevoir un devis personnalisé.
Gratuit: votre score + vos écarts. Le rapport détaillé et l'attestation : 499 € HT, seulement si vous le décidez.
Demander un devis