Sécuriser votre réseau, et pouvoir le prouver
Intégration et pilotage de pare-feux, segmentation et détection des comportements suspects — hérités de vingt ans d’exigences en environnement grand compte. Et le diagnostic qui dit si la directive NIS2 vous concerne, et ce qu’elle attend de vous.
La directive NIS2 concerne-t-elle les PME, et que faut-il mettre en place ?
NIS2 ne concerne pas toutes les PME : le diagnostic consiste d'abord à déterminer si l'entreprise entre dans le périmètre, par secteur et par taille. Aerolis réalise ce diagnostic puis met en œuvre les mesures attendues : pare-feu, segmentation réseau, détection et journalisation, pilotés dans la durée.
- Première étape : déterminer si NIS2 s'applique — secteur d'activité et seuils d'effectif.
- Mesures techniques : pare-feu, segmentation, détection, journalisation des accès.
- Technologies exploitées : Cisco, Stormshield, F5.
- Preuve : ce qui est mis en place doit pouvoir être démontré, pas seulement affirmé.
Trois barrières, pas trois options
Chacune protège ce que la précédente laisse passer.
Pare-feu
Le filtre qui décide ce qui entre et sort de votre réseau.
Segmentation
Cloisonner votre réseau pour qu’un problème sur un poste ne se propage pas à tout le reste.
Détection (EDR/XDR)
Repérer un comportement anormal en cours, pas seulement bloquer ce qui est déjà connu comme dangereux.
D'un existant décousu à un réseau piloté
Ce que NIS2 attend, et où ça se joue techniquement
NIS2 impose des obligations de cybersécurité à un nombre croissant d’entreprises, bien au-delà des grands groupes. Une PME peut être concernée directement, ou indirectement parce qu’un donneur d’ordre le lui impose par contrat. Les obligations se regroupent en quatre familles — et pour chacune, la pièce technique se joue sur le réseau.
Gestion des risques formalisée
Une démarche écrite, pas seulement des outils. L’architecture réseau documentée et des règles de pare-feu justifiées en constituent la preuve technique.
Notification des incidents
Signaler les incidents significatifs dans des délais courts suppose d’abord de les détecter. C’est exactement le rôle de la troisième barrière, la détection EDR/XDR.
Chaîne d’approvisionnement
Sécuriser aussi les prestataires et fournisseurs qui touchent votre système. La segmentation est ce qui limite concrètement ce qu’un accès tiers peut atteindre.
Gouvernance
La sécurité devient un sujet suivi au niveau de la direction. Le reporting mensuel est ce qui rend le sujet présentable en comité, sans jargon.
Les seuils précis et les secteurs concernés évoluent. Notre compétence est technique : mettre en œuvre les mesures attendues. Pour une qualification juridique de votre statut, un avocat ou votre organisme de branche reste le bon interlocuteur.
Quatre questions pour savoir si vous êtes concerné
Répondez pour vous-même, sans engagement. Un seul « oui » suffit à justifier un diagnostic — qui vaut mieux qu’une lecture du texte de loi.
Donneurs d’ordre
Travaillez-vous avec des clients qui exigent une conformité cyber, ou l’imposent par contrat ?
Secteur d’activité
Votre secteur figure-t-il dans les annexes de la directive ? La liste est plus large que le mot « critique » ne le laisse imaginer.
Assurance cyber
Votre assureur a-t-il évoqué cette réglementation, ou durci ses conditions au dernier renouvellement ?
Données clients
Manipulez-vous des données sensibles ou critiques pour le compte de vos clients ?
Le diagnostic se fait en grande partie à distance. Vous en ressortez avec une réponse claire sur votre statut, la liste des écarts entre votre situation et les obligations applicables, et un plan d’action hiérarchisé pour une structure de votre taille. Vous restez libre de la suite à y donner.
Le prix varie selon l'existant et le nombre de sites. Le chiffrage se fait après un premier échange.
Demander un chiffrageSix précisions avant de commander
Devons-nous changer notre matériel réseau actuel ?
Pas nécessairement. L’état des lieux détermine ce qui doit changer et ce qui peut rester ; nous ne remplaçons pas du matériel qui fonctionne encore.
Le déploiement va-t-il couper notre accès internet pendant l’installation ?
La mise en œuvre est planifiée hors production quand c’est possible, pour limiter l’impact sur votre activité.
Comment savoir si mon entreprise est concernée par NIS2 ?
Cela dépend de votre secteur, de votre taille et de vos relations contractuelles. Beaucoup de PME sont concernées indirectement, par un donneur d’ordre, avant de l’être directement. Un diagnostic personnalisé reste le seul moyen fiable de savoir où vous vous situez.
Les règles de sécurité sont-elles ajustées après l’installation ou figées ?
Elles évoluent avec votre activité. Le pilotage dans la durée fait partie de la prestation, ce n’est pas une installation figée.
Sécurisez-vous aussi les accès en télétravail ?
Oui, la sécurisation des accès distants fait partie du périmètre standard.
Le diagnostic de conformité engage-t-il à quelque chose ensuite ?
Non. Il vous donne une réponse claire sur votre statut et un plan d’action ; la mise en œuvre passe ensuite par un audit, de la sensibilisation ou de l’infogérance, selon ce que le diagnostic révèle.
Un réseau qui filtre ce qu'il doit, et des preuves quand on vous les demande.
Fiche d'identité Aerolis — données vérifiables
Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.
| Raison sociale | Aerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065 |
| Activité | Conseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance |
| Implantée depuis | 2003, à Sophia-Antipolis |
| Adresse | Village d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis |
| Contact | 04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h |
| Clientèle | PME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés |
| Zone d'intervention | Alpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures |
| Engagements contractuels | prise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant |
| Taux de délais tenus | 96 % sur les 12 derniers mois — méthode de calcul publiée |
| Tarifs d'infogérance | Essentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée |
| Audit initial | gratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement |
| Devis | chiffré sous 48 heures après l'audit |
Page vérifiée le 22 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.