Directive NIS2 — Référentiel Cyber France (ReCyF)

Pilotez votre conformité
NIS2 de bout en bout

Les 20 objectifs de sécurité du ReCyF (ANSSI), le mapping avec vos évaluations IEC 62443, et 3 modules opérationnels : incidents, fournisseurs, continuité d'activité.

ReCyF v2.5 — 20 OS IEC 62443 → NIS2 Incidents & délais réglementaires RTO / RPO

Une directive européenne, un référentiel français

La directive NIS2 impose 10 catégories de mesures de gestion des risques cyber. En France, l'ANSSI les décline dans le Référentiel Cyber France (ReCyF) : 20 objectifs de sécurité obligatoires, répartis en 4 piliers.

4

Gouvernance

Inventaire SI, gouvernance de la sécurité, écosystème fournisseurs, ressources humaines.

10

Protection

Architecture, accès distants, IAM, administration — objectifs les plus proches des Foundational Requirements IEC 62443.

3

Défense

Identification et réponse aux incidents, audit et supervision de sécurité.

3

Résilience

Continuité d'activité, réponse aux crises, exercices et tests réguliers.

📋

Même moteur que vos autres référentiels

NIS2/ReCyF s'évalue exactement comme ISO 27001 ou le RGS dans le module Audit — statut conforme / partiel / non conforme, preuves, plan d'actions.

🏭

Mapping IEC 62443 automatique

Vos évaluations FR1-FR7 par zone projettent directement leur couverture sur les objectifs NIS2 qu'elles permettent d'atteindre, avec le gap organisationnel restant.

🔗

Registres indépendants de vos projets

Incidents, fournisseurs et plans de continuité vivent au niveau de votre compte (ou de votre groupe) — pas liés à une seule étude de risques ponctuelle.

De la déclaration au pilotage

Trois registres dédiés, disponibles dès l'activation du module NIS2 — aucun développement complémentaire nécessaire.

🚨
Gestion des incidents
Déclaration en un clic, calcul automatique des délais réglementaires (alerte 24h, notification 72h, rapport final), timeline de suivi et historique.
🤝
Registre fournisseurs
Criticité, statut de conformité, clauses contractuelles, échéances d'audit — avec un lien direct vers vos parties prenantes déjà cartographiées en EBIOS.
🔄
Continuité d'activité (PCA/PRA)
Plans pilotés par activité critique, objectifs RTO/RPO, procédures de bascule, suivi des tests et détection des tests en retard.

Un tableau de bord unifié

📊

Compteurs en temps réel

Incidents ouverts, fournisseurs à auditer, tests de continuité en retard — visibles en un coup d'œil, chaque carte renvoie vers le module concerné.

🧭

Guide méthodologique intégré

Positionnement du référentiel, articulation avec Audit, IEC 62443 et EBIOS RM — pas de doublon, chaque module reste la source de vérité de son domaine.

👥

Registre personnel ou de groupe

Basculez à tout moment entre votre registre personnel et celui d'un groupe dont vous êtes membre — tous les membres du groupe peuvent contribuer.

🔒

Données indépendantes de vos projets

Les registres NIS2 ne sont jamais dupliqués ni perdus lorsque vous archivez ou dupliquez une étude de risques — ils vivent à part.

📄

Export Word & Excel

Rapport des 3 registres (incidents, fournisseurs, continuité) en un clic depuis le tableau de bord, prêt à remettre à un comité de direction ou un auditeur.

Prêt à cadrer votre conformité NIS2 ?

Demandez une démonstration gratuite et découvrez le référentiel ReCyF appliqué à votre écosystème IT/OT.

Demander une démo gratuite