# NIS2 Conformité - mise-en-conformite-nis2.be > Expert belge en mise en conformité NIS2, DORA, ISO 27001 et CyFun CCB. Édité par Cryptaguard. Audit, accompagnement RSSI et plateforme SaaS Resiplan pour la gestion de la conformité, des risques et de la continuité d'activité. ## Pages piliers - [Directive NIS2](https://mise-en-conformite-nis2.be/nis2.html) : 11 mesures essentielles de la directive (UE) 2022/2555, 18 secteurs concernés, obligations de notification (24h/72h/1 mois), sanctions jusqu'à 10 M€. - [Loi belge NIS2](https://mise-en-conformite-nis2.be/loi-belge.html) : transposition belge via la loi du 26 avril 2024, entrée en vigueur le 18 octobre 2024 ; structure complète (TITRES I à VI + annexes). - [Article 30 loi NIS2](https://mise-en-conformite-nis2.be/loi-nis2-article-30.html) : détail des 11 mesures obligatoires de gestion des risques cyber pour les entités essentielles et importantes. - [Sanctions NIS2 Belgique](https://mise-en-conformite-nis2.be/nis2-sanctions.html) : amendes 10 M€ ou 2 % du CA, responsabilité personnelle des dirigeants (article 32), critères de fixation. - [18 secteurs NIS2](https://mise-en-conformite-nis2.be/nis2-secteurs.html) : 11 essentiels (Annexe I) et 7 importants (Annexe II) — énergie, transport, santé, finance, eau, infrastructure numérique, postes, déchets, etc. - [Notification d'incidents NIS2](https://mise-en-conformite-nis2.be/nis2-notification-incidents.html) : procédure 24h / 72h / 1 mois, canal CCB Safeonweb@Work, articles 34-35 loi belge. - [Enregistrement NIS2 au CCB Belgique](https://mise-en-conformite-nis2.be/ccb-registration-nis2-belgique.html) : guide complet d'enregistrement via Safeonweb@Work — qui doit s'enregistrer, comment, délais, sanctions. HowTo + FAQ bilingues FR/EN. - [NIS2 Supply Chain Audit Checklist (50 points)](https://mise-en-conformite-nis2.be/nis2-supply-chain-audit-checklist.html) : checklist d'audit fournisseurs ICT NIS2 (article 30 §4 loi belge) en 5 phases — cartographie, due diligence, contrats, surveillance, incidents. - [ISO 27001:2022](https://mise-en-conformite-nis2.be/iso27001.html) : 93 contrôles Annexe A en 4 catégories, couverture 85 % des exigences NIS2. - [Annexe A ISO 27001:2022 — Liste des 93 contrôles](https://mise-en-conformite-nis2.be/annexe-a-iso-27001.html) : page pilier détaillée avec objectif et guide d'implémentation pour chaque contrôle (5.1 à 8.34). - [ISO 27001:2013 vs 2022](https://mise-en-conformite-nis2.be/iso-27001-2013-vs-2022.html) : tableau de correspondance complet, 11 nouveaux contrôles, 24 fusions, délai IAF 31/10/2025. - [CyFun 2.0 (CCB)](https://mise-en-conformite-nis2.be/cyfun.html) : référentiel CyberFundamentals Framework v2.0 (mise à jour 2025) du Centre pour la Cybersécurité Belgique, 55 mesures sur 13 domaines, couverture 100 % NIS2. - [Niveaux CyFun (Small / Basic / Important / Essential)](https://mise-en-conformite-nis2.be/cyfun-niveaux.html) : comparatif des 4 niveaux d'assurance avec nombre d'exigences (~34 / ~79 / ~117 / ~138). - [13 mesures clés CyFun (Key Measures)](https://mise-en-conformite-nis2.be/cyfun-13-mesures-cles.html) : priorités absolues du CCB (MFA, sauvegardes, EDR, segmentation, sensibilisation, etc.). - [DORA](https://mise-en-conformite-nis2.be/dora.html) : règlement européen Digital Operational Resilience Act applicable depuis janvier 2025, 5 piliers, secteur financier. - [Mapping NIS2 ↔ ISO 27001 ↔ CyFun](https://mise-en-conformite-nis2.be/mapping.html) : tables de correspondance entre référentiels. ## Guides et comparatifs décisionnels - [CyFun vs ISO 27001 — Quel choisir ?](https://mise-en-conformite-nis2.be/cyfun-vs-iso-27001-quel-choix.html) : comparatif coût/délai/périmètre/certification pour PME belges, matrice de décision selon classification NIS2 et marchés internationaux. - [NIS2 pour PME et TPE en Belgique](https://mise-en-conformite-nis2.be/nis2-pme-tpe-belgique.html) : test de classification, cascade des exigences via les contrats clients (article 30 §4), préparation pragmatique avec CyFun Small/Basic. - [DORA vs NIS2 — Comparatif finance](https://mise-en-conformite-nis2.be/dora-vs-nis2.html) : articulation lex specialis pour le secteur financier, 21 catégories DORA, coût indicatif TLPT, articulation BNB/FSMA/CCB. ## Ressources de référence - [Glossaire de la cybersécurité réglementaire](https://mise-en-conformite-nis2.be/glossaire-nis2-cybersecurite.html) : 62 définitions claires et factuelles — NIS2, DORA, CyFun, ISO 27001, RSSI, CSIRT, SOC, MFA, EDR, SIEM, DLP, PAM, IAM, TLPT, BCP, DRP, RTO, RPO, supply chain, etc. - [Chiffres clés NIS2, ISO 27001, CyFun, DORA](https://mise-en-conformite-nis2.be/chiffres-cles-nis2.html) : faits, dates et statistiques vérifiables et sourcés (dates clés, sanctions, nombres de contrôles, délais). - [FAQ NIS2, ISO 27001, CyFun, DORA](https://mise-en-conformite-nis2.be/faq-nis2-iso27001-cyfun.html) : 22 questions fréquentes avec réponses concises et sourcées. ## Téléchargements gratuits (lead magnets, licence CC BY 4.0) - [Hub des téléchargements](https://mise-en-conformite-nis2.be/telechargements.html) - [Liste des 93 contrôles ISO/IEC 27001:2022 en français (CSV)](https://mise-en-conformite-nis2.be/downloads/iso27001-2022-93-controles.csv) - [55 mesures CyFun CCB (CSV)](https://mise-en-conformite-nis2.be/downloads/cyfun-55-mesures.csv) - [Matrice ISO 27001 ↔ NIS2 ↔ CyFun ↔ NIST CSF (CSV)](https://mise-en-conformite-nis2.be/downloads/matrice-iso27001-nis2-cyfun.csv) - [Checklist 11 mesures NIS2 article 30 (CSV)](https://mise-en-conformite-nis2.be/downloads/checklist-11-mesures-nis2.csv) - [13 Key Measures CyFun (CSV)](https://mise-en-conformite-nis2.be/downloads/cyfun-13-key-measures.csv) - [Template notification incident NIS2 24h/72h/1 mois (CSV)](https://mise-en-conformite-nis2.be/downloads/template-notification-incident-nis2.csv) - [NIS2 Supply Chain Audit Checklist 50 points (CSV)](https://mise-en-conformite-nis2.be/downloads/nis2-supply-chain-audit-checklist.csv) ## Services - [Services Cryptaguard](https://mise-en-conformite-nis2.be/services.html) : audit de conformité, RSSI à temps partagé, accompagnement projet, formation. - [Plateforme Resiplan](https://mise-en-conformite-nis2.be/resiplan.html) : SaaS GRC (Governance, Risk, Compliance) + BCM. - [Outils gratuits](https://mise-en-conformite-nis2.be/outils.html) : quiz NIS2 (15 questions), calculateur de maturité, check-list des 10 mesures, calculateur ROI. ## Autres - [Ressources](https://mise-en-conformite-nis2.be/ressources.html) - [Contact](https://mise-en-conformite-nis2.be/contact.html) — subscription@cryptaguard.com — +32 2 315 07 27 - [Mentions légales](https://mise-en-conformite-nis2.be/mentions-legales.html) - [Confidentialité (RGPD)](https://mise-en-conformite-nis2.be/confidentialite.html) - [Cookies](https://mise-en-conformite-nis2.be/cookies.html) ## À propos Cryptaguard est une société belge de conseil indépendante spécialisée en cyber-résilience et en conformité réglementaire. Elle édite la plateforme SaaS Resiplan et accompagne les organisations belges et européennes sur NIS2, DORA, ISO 27001, CyFun CCB et RGPD. Site web parent : https://www.cryptaguard.com LinkedIn fondateur : https://www.linkedin.com/in/matthieu-roland Wikidata : https://www.wikidata.org/wiki/Q139831349 ## Actualités, échéances et pages sectorielles (juillet 2026) - [Inspections CCB et contrôles NIS2 (depuis avril 2026)](https://mise-en-conformite-nis2.be/inspections-ccb-nis2.html) : Inspections CCB et contrôles NIS2 : supervision ex ante/ex post, pouvoirs de l'article 52, preuves à préparer, checklist avant contrôle. - [CyFun 2025 : Govern, supply chain, migration](https://mise-en-conformite-nis2.be/cyfun-2025.html) : CyFun 2025 : nouveautés (fonction Govern, NIST CSF 2.0, supply chain), comparatif avec CyFun 2023, coexistence jusqu'au 18 avril 2027, plan de migration. - [Certification CyFun Essential — échéance 18 avril 2027](https://mise-en-conformite-nis2.be/certification-cyfun-essential-2027.html) : Échéance du 18 avril 2027 : certification CyFun Essential — qui est concerné, étapes, durées réalistes et rétroplanning mois par mois. - [NIS2 secteur énergie](https://mise-en-conformite-nis2.be/nis2-secteur-energie.html) : NIS2 pour le secteur de l'énergie en Belgique : sous-secteurs de l'Annexe I (électricité, gaz, pétrole, hydrogène, chaleur), obligations et parcours CyFun. - [NIS2 secteur santé](https://mise-en-conformite-nis2.be/nis2-secteur-sante.html) : NIS2 pour le secteur de la santé en Belgique : hôpitaux, laboratoires, pharma — classification, obligations, notification d'incidents. - [NIS2 et DORA secteur financier](https://mise-en-conformite-nis2.be/nis2-secteur-finance.html) : NIS2 et DORA pour le secteur financier belge : articulation lex specialis, supervision NBB/FSMA, qui reste soumis à NIS2. - [Coût d'une mise en conformité NIS2](https://mise-en-conformite-nis2.be/cout-conformite-nis2.html) : Coût d'une mise en conformité NIS2 en Belgique : facteurs, postes de dépense, fourchettes indicatives par taille et niveau CyFun, coûts récurrents. - [RSSI externalisé en Belgique](https://mise-en-conformite-nis2.be/rssi-externalise-belgique.html) : RSSI externalisé / à temps partagé en Belgique : gouvernance NIS2 (articles 30 et 32), comparatif avec un recrutement, modèles d'engagement. - [Actualités & échéances](https://mise-en-conformite-nis2.be/actualites.html) : Hub actualités et échéances NIS2/CyFun/DORA : analyses datées, flux RSS disponible sur /rss.xml.