La conformité NIS2 que vous hébergez vous-même
Gestion continue de la posture pour la directive NIS2 (UE 2022/2555) : gouvernance, validation technique, réponse aux incidents et chaîne d'approvisionnement au même endroit. Vos données de scan, votre inventaire d'actifs et vos rapports ne quittent jamais votre infrastructure.
Le délai de notification court — et la documentation n'est pas l'exécution
NIS2 impose aux entités essentielles et importantes une gestion des risques démontrable (Article 21) et une notification rapide des incidents (Article 23). La plupart des organisations ont des politiques sur le papier, mais aucune visibilité continue sur la mise en œuvre technique réelle de ces mesures. C'est précisément cet écart — entre le document de conformité et la réalité opérationnelle — qui fait défaut au moment critique.
Premier signal au CSIRT / à l'autorité dès qu'un incident significatif est constaté.
Notification étayée avec impact et premières mesures, transmise à l'autorité.
Rapport de clôture indiquant la cause, le déroulé et les mesures correctives prises.
Six modules, une vision continue
Cadre de gouvernance
Une checklist alignée sur les mesures de l'Article 21 de NIS2, avec propriétaire, statut et preuve documentaire par mesure. De « nous avons une politique » à « nous le démontrons ».
Moteur de scan technique
Contrôles automatisés sur TLS/SSL, DNS, certificats, en-têtes HTTP, ports ouverts et secrets. Un score de santé de 0 à 100 qui montre si vos mesures tiennent vraiment techniquement.
Réponse aux incidents
Les délais de notification de l'Article 23 intégrés : comptes à rebours pour 24h / 72h / 1 mois avec alertes e-mail, webhook et Slack, pour ne jamais manquer une échéance.
Risque de chaîne d'approvisionnement
Un inventaire des fournisseurs avec score de sécurité (0–100), certifications, SLA contractuels et classification géographique — les exigences NIS2 envers les tiers rendues concrètes.
Playbooks de remédiation
Des actions correctives structurées avec un workflow ouvert/reconnu/résolu et un copilote IA local optionnel — des conseils sans que les données quittent votre environnement.
Analyse d'impact métier
RTO/RPO/MTPD et notation d'impact, avec détection des écarts pour vos plans de continuité et de reprise — pour que la priorité repose sur l'impact métier, pas sur l'instinct.
Vos données restent les vôtres
L'ensemble de la plateforme fonctionne sur votre propre infrastructure — sur site ou dans votre propre cloud privé. Aucune télémétrie externe, aucune dépendance SaaS : les données de scan, l'inventaire d'actifs et les rapports de vulnérabilité ne quittent jamais votre environnement. Sovereign AI Grid est construit sur le principe de propriété-intendance (steward-ownership) — une gouvernance dans l'intérêt public, pas dans l'intérêt des actionnaires — et ce principe se retrouve jusque dans la manière dont votre outil de conformité traite vos données.
Livré comme un projet — avec votre propre environnement OpenProject
Vous ne recevez pas seulement l'outil, mais un parcours entièrement organisé. Pour l'environnement de Conformité NIS2, nous livrons un environnement de travail OpenProject souverain et auto-hébergé, où l'ensemble du parcours NIS2 se déroule comme un véritable projet : tâches, playbooks de remédiation, délais de notification et responsabilités au même endroit. Pour les indépendants/consultants qui l'exécutent pour leurs clients, et pour les organisations qui le prennent en main elles-mêmes.
Outil + espace de travail projet
Gestion de la posture et un environnement OpenProject, livrés ensemble et auto-hébergés.
Playbooks transformés en tâches
Les actions de remédiation et les délais de notification deviennent des tâches concrètes et assignables, avec propriétaire.
Pour consultant et organisation
Les indépendants l'exécutent pour leurs clients ; les organisations le prennent en main elles-mêmes.
Sur invitation, porté par les partenaires
La plateforme est accessible sur demande. La livraison et la gestion passent par un réseau de partenaires européen et indépendant — les partenaires ne sont rémunérés que pour un travail légitime de mise en œuvre et de gestion, jamais pour influencer les décisions d'achat.
Consultant
Exécutez le parcours pour vos clients.
CISO / DPO
Visibilité continue et preuve défendable.
Équipe IT
De la mesure à la tâche exécutée.
Prêt pour le CRA & les SBOM
NIS2 est la partie visible, mais les briques sous-jacentes — la gestion des vulnérabilités et les SBOM CycloneDX — rejoignent directement le Cyber Resilience Act de l'UE. Vous voulez le voir en action ? Notre environnement Vulnerability Intelligence dispose d'un panneau SBOM et CRA Article 14 en direct.
Voir Vulnerability Intelligence →Demander un briefing
Laissez vos coordonnées et nous vous contacterons pour un briefing sur mesure ou un démarrage progressif — y compris l'environnement de projet OpenProject. Conformité NIS2 auto-hébergée, souveraine par conception.