Ce que NIS2 exige
Les États membres devaient transposer NIS2, la directive (UE) 2022/2555, avant le 17 octobre 2024. Quatre de ses obligations retombent sur le parc Microsoft, sur la gestion des actifs et la responsabilité plutôt que sur la sécurité périmétrique :
Responsabilité de la direction
La direction approuve et supervise les mesures de risque, et peut être tenue responsable.
Mesures de gestion des risques
Des mesures techniques et organisationnelles proportionnées au risque sur tout le parc.
Contrôle des actifs et des accès
Gérez les actifs, et qui et quels agents peuvent les atteindre.
Délais de signalement des incidents
Une alerte précoce sous 24 heures, une notification sous 72 heures, un rapport final sous un mois.
À qui elle s’applique
S’applique aux entités essentielles et importantes des secteurs listés par ses annexes, dans l’UE et l’EEE, délai de transposition au 17 octobre 2024.
Là où le parc Microsoft les enfreint
Dans la plupart des tenants Microsoft, la surface d’attaque qui croît le plus vite naît hors de tout processus de sécurité, et c’est là que les mesures minimales de NIS2 échouent en silence :
Agents et automatisations non gouvernés
N’importe quel utilisateur licencié publie un agent Copilot ou un flux Power Platform avec accès aux données et sans propriétaire.
Des accès que personne ne réexamine
Les autorisations s’empilent au fil des changements de rôle, et la politique de contrôle d’accès reste sur le papier.
Aucun registre pour les actifs métier
Espaces, applications et agents se multiplient pendant que la gestion des actifs ne couvre que serveurs et logiciels achetés.
L’accès externe s’accumule
Comptes invités et liens de partage élargissent une surface que vos rapports d’incident devront expliquer.
Comment Rencore répond à NIS2
Rencore inventorie, gouverne et documente la part Microsoft de votre périmètre NIS2, de Copilot et des agents IA à Power Platform et à la collaboration Microsoft 365 ; il complète Defender, Entra et Purview au lieu de les remplacer.
L’inventaire de tout le parc, agents compris
Chaque agent, application, automatisation et espace de travail de votre tenant, avec son propriétaire et les données qu’il peut atteindre : la vue des actifs sur laquelle reposent vos mesures de gestion des risques.

Des révisions d’accès planifiées
Recertifiez qui, invités et agents compris, peut atteindre chaque espace de travail, avec une trace datée de ce qui a été vérifié et révoqué.

Propriété et politiques de cycle de vie
Chaque actif porte un propriétaire responsable, et les agents et applications orphelins sont signalés, réattribués ou retirés.

Des rapports et des preuves exportables
Des rapports et des exports, planifiés ou à la demande : une demande d’autorité reçoit des preuves plutôt que des captures d’écran.
La correspondance en un coup d’œil
Comment chaque capacité Rencore répond à un article précis de NIS2.
- Inventaire de tout le parc Art. 21(2)(i)
La vue des actifs sur laquelle reposent vos mesures de gestion des risques.
- Révisions d’accès Art. 21(2)(i)
Recertifiez qui et quels agents peuvent atteindre chaque espace.
- Propriété et cycle de vie Art. 20
Un propriétaire nommé pour chaque actif, les orphelins retirés.
- Rapports et preuves Art. 32, 33
Remettez aux autorités des exports plutôt que des captures d’écran.
Inventaire, contrôle et preuves exportables pour votre parc Microsoft.
Aucun outil ne vous rend conforme à NIS2 à lui seul ; ce jugement appartient à votre entité et à son autorité nationale, sur la base des preuves.
Des équipes d'entreprise déjà aux commandes
Les responsables sécurité, IT et plateforme utilisent Rencore pour voir leur parc Microsoft, réduire les coûts et les risques, et déployer Copilot et les agents sur une base gouvernée.
Questions fréquentes
Un agent Copilot relève-t-il de la gestion des actifs NIS2 ?
Comment NIS2 s’articule-t-il avec DORA ?
Quelles preuves les autorités nationales demandent-elles réellement ?
Les dirigeants peuvent-ils être tenus personnellement responsables sous NIS2 ?
Pour aller plus loin
Les réglementations européennes voisines convergent vers le même inventaire Microsoft. Ces pages couvrent les obligations d’à côté :



