Green Side, Bât 7 — 400 av. Roumanille, 06410 Biot – Sophia-Antipolis04 93 58 28 22contact@aerolis.com
04 93 58 28 22Audit gratuit
AppelerAudit gratuit

Sécuriser votre réseau, et pouvoir le prouver

Intégration et pilotage de pare-feux, segmentation et détection des comportements suspects — hérités de vingt ans d’exigences en environnement grand compte. Et le diagnostic qui dit si la directive NIS2 vous concerne, et ce qu’elle attend de vous.

CiscoStormshieldF5
L'essentiel

La directive NIS2 concerne-t-elle les PME, et que faut-il mettre en place ?

NIS2 ne concerne pas toutes les PME : le diagnostic consiste d'abord à déterminer si l'entreprise entre dans le périmètre, par secteur et par taille. Aerolis réalise ce diagnostic puis met en œuvre les mesures attendues : pare-feu, segmentation réseau, détection et journalisation, pilotés dans la durée.

  • Première étape : déterminer si NIS2 s'applique — secteur d'activité et seuils d'effectif.
  • Mesures techniques : pare-feu, segmentation, détection, journalisation des accès.
  • Technologies exploitées : Cisco, Stormshield, F5.
  • Preuve : ce qui est mis en place doit pouvoir être démontré, pas seulement affirmé.
Le déclencheur
Votre pare-feu actuel n’a jamais été reconfiguré depuis son installation.
Vous ouvrez le télétravail et devez sécuriser les accès distants.
Un audit a révélé une exposition réseau non maîtrisée.
Vous changez de locaux ou ajoutez un site.
Un client ou votre assureur vous interroge sur votre conformité NIS2.

Trois barrières, pas trois options

Chacune protège ce que la précédente laisse passer.

01Première barrière

Pare-feu

Le filtre qui décide ce qui entre et sort de votre réseau.

02Deuxième barrière

Segmentation

Cloisonner votre réseau pour qu’un problème sur un poste ne se propage pas à tout le reste.

03Troisième barrière

Détection (EDR/XDR)

Repérer un comportement anormal en cours, pas seulement bloquer ce qui est déjà connu comme dangereux.

Un argument rare dans ce secteurIndépendants des constructeurs. Le matériel dépend de votre contexte, pas d'un partenariat commercial.

D'un existant décousu à un réseau piloté

Pare-feu 2014VPN partagéWi-Fi invitéSwitch non documentéRègles héritéesAccès admin oublié
Pare-feu à jourAccès distants sécurisésSegmentation documentéeRègles justifiées
État des lieuxCe que fait votre installation actuelle, et ce qu’elle ne fait pas.
RecommandationCe qui doit changer, ce qui peut rester.
Mise en œuvreConfiguration ou remplacement, planifiée hors production quand c’est possible.
PilotageLes règles évoluent avec votre activité, elles ne sont jamais figées après l’installation.
Conformité · directive NIS2

Ce que NIS2 attend, et où ça se joue techniquement

NIS2 impose des obligations de cybersécurité à un nombre croissant d’entreprises, bien au-delà des grands groupes. Une PME peut être concernée directement, ou indirectement parce qu’un donneur d’ordre le lui impose par contrat. Les obligations se regroupent en quatre familles — et pour chacune, la pièce technique se joue sur le réseau.

Famille 01

Gestion des risques formalisée

Une démarche écrite, pas seulement des outils. L’architecture réseau documentée et des règles de pare-feu justifiées en constituent la preuve technique.

Famille 02

Notification des incidents

Signaler les incidents significatifs dans des délais courts suppose d’abord de les détecter. C’est exactement le rôle de la troisième barrière, la détection EDR/XDR.

Famille 03

Chaîne d’approvisionnement

Sécuriser aussi les prestataires et fournisseurs qui touchent votre système. La segmentation est ce qui limite concrètement ce qu’un accès tiers peut atteindre.

Famille 04

Gouvernance

La sécurité devient un sujet suivi au niveau de la direction. Le reporting mensuel est ce qui rend le sujet présentable en comité, sans jargon.

Les seuils précis et les secteurs concernés évoluent. Notre compétence est technique : mettre en œuvre les mesures attendues. Pour une qualification juridique de votre statut, un avocat ou votre organisme de branche reste le bon interlocuteur.

Diagnostic

Quatre questions pour savoir si vous êtes concerné

Répondez pour vous-même, sans engagement. Un seul « oui » suffit à justifier un diagnostic — qui vaut mieux qu’une lecture du texte de loi.

01

Donneurs d’ordre

Travaillez-vous avec des clients qui exigent une conformité cyber, ou l’imposent par contrat ?

02

Secteur d’activité

Votre secteur figure-t-il dans les annexes de la directive ? La liste est plus large que le mot « critique » ne le laisse imaginer.

03

Assurance cyber

Votre assureur a-t-il évoqué cette réglementation, ou durci ses conditions au dernier renouvellement ?

04

Données clients

Manipulez-vous des données sensibles ou critiques pour le compte de vos clients ?

Le diagnostic se fait en grande partie à distance. Vous en ressortez avec une réponse claire sur votre statut, la liste des écarts entre votre situation et les obligations applicables, et un plan d’action hiérarchisé pour une structure de votre taille. Vous restez libre de la suite à y donner.

Ce que vous recevez
Une architecture réseau documentée.
Des règles de pare-feu justifiées et non génériques.
Un point de contact unique en cas d’alerte de sécurité réseau.
Une maintenance des règles dans la durée, pas une installation figée.

Le prix varie selon l'existant et le nombre de sites. Le chiffrage se fait après un premier échange.

Demander un chiffrage
L'installation nécessite une intervention sur site : Sophia-Antipolis, Nice, Antibes, Cannes, Monaco, Valbonne-Mougins.Notre zone d'intervention
2003Nous intégrons et maîtrisons Cisco, Meraki, Stormshield et F5 depuis vingt ans, sur des infrastructures d'abord conçues pour des grands comptes.

Six précisions avant de commander

Devons-nous changer notre matériel réseau actuel ?

Pas nécessairement. L’état des lieux détermine ce qui doit changer et ce qui peut rester ; nous ne remplaçons pas du matériel qui fonctionne encore.

Le déploiement va-t-il couper notre accès internet pendant l’installation ?

La mise en œuvre est planifiée hors production quand c’est possible, pour limiter l’impact sur votre activité.

Comment savoir si mon entreprise est concernée par NIS2 ?

Cela dépend de votre secteur, de votre taille et de vos relations contractuelles. Beaucoup de PME sont concernées indirectement, par un donneur d’ordre, avant de l’être directement. Un diagnostic personnalisé reste le seul moyen fiable de savoir où vous vous situez.

Les règles de sécurité sont-elles ajustées après l’installation ou figées ?

Elles évoluent avec votre activité. Le pilotage dans la durée fait partie de la prestation, ce n’est pas une installation figée.

Sécurisez-vous aussi les accès en télétravail ?

Oui, la sécurisation des accès distants fait partie du périmètre standard.

Le diagnostic de conformité engage-t-il à quelque chose ensuite ?

Non. Il vous donne une réponse claire sur votre statut et un plan d’action ; la mise en œuvre passe ensuite par un audit, de la sensibilisation ou de l’infogérance, selon ce que le diagnostic révèle.

Un réseau qui filtre ce qu'il doit, et des preuves quand on vous les demande.

Pour aller plus loin
Fiche d'identité Aerolis — données vérifiables

Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.

Raison socialeAerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065
ActivitéConseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance
Implantée depuis2003, à Sophia-Antipolis
AdresseVillage d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis
Contact04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h
ClientèlePME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés
Zone d'interventionAlpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures
Engagements contractuelsprise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant
Taux de délais tenus96 % sur les 12 derniers mois — méthode de calcul publiée
Tarifs d'infogéranceEssentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée
Audit initialgratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement
Devischiffré sous 48 heures après l'audit

Page vérifiée le 22 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.