secria.eu
À propos

Qui nous sommes et comment nous travaillons

secria.eu aide les organisations confrontées à NIS2 : soit elles sont directement soumises aux obligations, soit elles reçoivent des questionnaires de sécurité de leurs clients. Pas besoin d'un service de sécurité distinct — c'est pour l'organisation qui s'en charge en supplément.

Pourquoi cette plateforme existe

La Loi sur la cybersécurité s'applique sans période de transition, et aucun courrier ne vous y alertera. Des milliers d'organisations découvrent seulement maintenant qu'elles y sont soumises. Et l'obligation ne s'arrête pas à leur porte : celui qui y est soumis doit évaluer la sécurité de ses fournisseurs, ce qui génère des questionnaires et des exigences contractuelles chez des entreprises qui n'y sont elles-mêmes pas du tout soumises.

Deux choses rendent cela inutilement lourd. Premièrement, presque personne ne sait exactement où il se situe — le secteur, la taille et la position dans la chaîne le déterminent, et les exceptions sont nombreuses. Deuxièmement, la plupart des organisations ont déjà réglé l'essentiel, mais rien n'en est documenté. Or, c'est justement cette documentation que demande l'obligation de diligence, et que vos clients veulent voir dans leurs questionnaires.

Comment les réponses sont élaborées

Nous suivons les sources officielles : la directive NIS2 elle-même, les lois nationales par lesquelles les États membres la transposent, et les publications des autorités de surveillance. Chaque affirmation comporte sa source, et pour chaque pays, nous indiquons la date à laquelle nous avons vérifié cet état — car la transposition varie selon les pays et évolue encore.

Les textes sont rédigés par IA à partir de ces sources, soumis à un contrôle technique qui rejette les formulations interdites, puis approuvés par une personne avant de être publiés en ligne. Cela est mentionné en bas de chaque page.

Ce que nous ne faisons pas

Nous ne déclarons et n'enregistrons jamais en votre nom. Cela requiert vos propres identifiants auprès de votre propre autorité de surveillance, et cet accès ne doit pas être confié à un fournisseur. Nous préparons le texte ; vous le soumettez vous-même.

Nous ne faisons pas de réponse aux incidents, d'enquête judiciaire, de test d'intrusion, d'audit et de certification. C'est le travail d'autres personnes, et celui qui élabore le dossier ne peut pas aussi l'évaluer. De plus, il n'existe pas de label NIS2 — aucune autorité ne l'attribue, ni à nous ni à d'autres.

Et nous ne promettons pas de temps de réaction ni de disponibilité 24/7. Quelque chose ne va pas ? Faites-le nous savoir via contact. C'est pour nous le message le plus important qui soit : si un texte s'avère inexact, nous le retirons avant de le réécrire.

Qui en est responsable

secria.eu est un service de Point2Create BV, Energieweg 1, 3133 EB Vlaardingen (KvK 63324547). Les questions ou remarques se font via contact.