Aller au contenu principal
Loi NIS2 belge du 26 avril 2024

Logiciel NIS2 pour la Belgique — édition belge, sans cloud.

Le NIS2-Manager, édition belge, est un logiciel NIS2 et SGSI local qui aide les entités essentielles et importantes belges à documenter leur devoir de diligence. L'interface est en anglais ; le pack pays intègre les obligations belges : le cadre CyFun du Centre pour la Cybersécurité Belgique (CCB), l'enregistrement via Safeonweb@Work et la notification d'incident auprès du CCB (notif.safeonweb.be). Registres, appréciation des risques, mesures, documents de politique et notifications d'incident sont réunis dans un seul dossier, sur vos propres systèmes — prêt à présenter à votre organisme de contrôle ou à un auditeur.

Mis à jour le : 15.09.2026

De la vérification d'applicabilité à la notification d'incident : l'édition belge couvre le devoir de diligence de la loi du 26 avril 2024, fonctionne en local sur Windows et garde vos données de conformité chez vous.

Local · aucune obligation de cloud · abonnement à partir de 499 EUR par an hors taxe · professionnel (B2B)

Loi NIS2 belge

Ce qui s'applique

Belgique
Entrée en vigueur18.10.2024
Délais de notification24 h / 72 h / 1 mois
Enregistrement / contrôleSafeonweb@Work · CCB
Amende (essentielle)jusqu'à 10 millions d'euros / 2 %
Bâti sur NIS2 / IR (UE) 2024/2690 Loi NIS2 belge CyFun (CCB) Local · sans cloud
Fonctionnalités

Tout pour la loi NIS2 belge dans un seul outil

Un seul achat, tous les blocs du devoir de diligence — aucun supplément par module.

Registre

Registre des traitements et des actifs

Vos processus, systèmes et fournisseurs, structurés — la base sur laquelle repose le devoir de diligence.
Art. 21 · mesures

Mesures et appréciation des risques

Les mesures de gestion des risques avec matrice de risques, chacune reliée à la preuve qui la démontre.
Notification

Assistant de notification 24 h / 72 h / 1 mois

Génère l'alerte précoce et la notification auprès du CCB dans les délais légaux.
Export

Rapports en DOCX et PDF

Tous les registres et documents dans une mise en forme prête pour l'audit — prêts à remettre à votre organisme de contrôle ou à un client.
Souveraineté des données

En local plutôt que dans le cloud — vos données restent les vôtres

Votre registre, vos mesures et vos appréciations des risques contiennent les informations de sécurité les plus sensibles de votre organisation. Elles n'ont pas leur place dans une base de données cloud tierce.

  • Fonctionne en local sous Windows, aucune obligation de cloud ; vos données restent chez vous
  • Compatible réseau : plusieurs collaborateurs travaillent ensemble sur les mêmes dossiers
  • Aide à la saisie par IA locale, ou en option Mistral (UE) — à vous de choisir
  • Sauvegarde et export à tout moment, entre vos mains
SGSI

Logiciel de SGSI pour l'ISO 27001

Un SGSI — un système de management de la sécurité de l'information — est l'ensemble des politiques, rôles, appréciations des risques et mesures par lesquels une organisation pilote sa sécurité de l'information. Le NIS2-Manager est un logiciel de SGSI qui tient cet ensemble à un seul endroit : périmètre et contexte, actifs, risques, mesures avec responsables et délais, documents de politique et les preuves qui vont avec.

Base normative

Construit sur les normes

La structure des mesures suit VdS 10100 et le profil NIS2 du règlement d'exécution (UE) 2024/2690. Les renvois à l'ISO/IEC 27001 sont donnés à titre d'orientation professionnelle, pour aligner vos mesures sur les chapitres de la norme. Si vous travaillez déjà avec l'ISO/IEC 27001, vous ne documentez pas deux fois : le même registre sert les deux.
Périmètre

Ce que le logiciel fait et ne fait pas

Le NIS2-Manager soutient votre SGSI : sa mise en place, son suivi et sa démonstration. Le logiciel ne délivre pas de certificat et ne remplace pas un audit par un organisme accrédité. La décision sur le périmètre, l'acceptation des risques et une éventuelle démarche de certification reste à votre organisation. Ce que vous avez en main, c'est la documentation qu'un auditeur demande habituellement : un état des mesures à jour, la justification par risque et une chronologie de ce qui a changé et quand.
Système de management

Un système de management, pas une case à cocher pour une seule obligation

Le NIS2-Manager de TSMONDO ne coche pas une seule obligation, il fait tourner un système de management de la sécurité de l'information. Exigences, risques, preuves, fournisseurs et documents sont réunis dans un seul jeu de données, et ce même jeu de données répond à la fois à NIS2, à l'ISO/IEC 27001, à l'ISO 22301 et à l'article 32 du RGPD. Vous tenez un seul état des lieux et en tirez onze rapports, dont la déclaration d'applicabilité, deux rapports de conformité normative et la revue de direction annuelle. Qui commence aujourd'hui parce que la loi NIS2 belge l'exige a déjà la structure en place demain si une certification s'y ajoute. L'application fonctionne en local sur votre propre ordinateur, sans cloud et sans compte serveur.

  • Rapport de conformité — indique en un chiffre où vous en êtes, et en un tableau où cela bloque.
  • Rapport de conformité ISO/IEC 27001 — montre la part de votre travail NIS2 qui compte déjà pour l'ISO/IEC 27001:2022 ; le statut est déduit d'une correspondance composite et doit être vérifié sur le fond.
  • Rapport de conformité ISO 22301 (continuité d'activité) — la même vue pour la continuité d'activité, avec une liste d'écarts plutôt qu'une impression, également à vérifier sur le fond.
  • Déclaration d'applicabilité (SoA) — répond, pour chaque exigence, si elle vous concerne, où en est sa mise en œuvre et quel document le démontre.
  • RGPD art. 32 — rapport des mesures techniques et organisationnelles — donne la réponse que demande un organisme de contrôle : quelles mesures sont réellement en vigueur chez vous.
  • Revue de direction (revue annuelle combinée) — remplace la présentation qui naît autrement une fois par an, à la main.
  • Preuve documentaire par obligation — montre avant l'audit où manque une pièce, pas pendant l'audit.
  • Plan d'urgence — réunit sur une page les délais de notification, les personnes à contacter et l'ordre de reprise, pour le jour où cela compte.
  • Rapport fournisseurs — transforme l'auto-évaluation de votre fournisseur en un score suivi dans le temps ; il ne remplace pas un audit fournisseur complet.
  • Rapport d'avancement du projet (mise en place du SGSI) — répond à la question de la direction sur l'échéance, par phase plutôt que sur la confiance.
  • Rapport de direction — condense le taux de conformité, les risques résiduels, les délais et les mesures ouvertes dans les pages que la direction lit réellement.

Ce que fait la déclaration d'applicabilité

La déclaration d'applicabilité est la liste qui indique, pour chaque exigence prise isolément, si elle vous concerne, où en est sa mise en œuvre et pourquoi — c'est le document avec lequel un auditeur peut embrasser toute la portée de votre système de management en quelques pages, et que vous devriez sinon rassembler à la main à partir de feuilles de calcul.

Ce qu'il y a dedans

Pas un cadre vide, mais une base déjà remplie

Le NIS2-Manager arrive avec la structure complète de la directive et des modèles prêts à l'emploi, pour ne pas commencer de zéro.

Exigences NIS2
161
entièrement recensées
Registres
32
préconfigurés
Modèles
85
documents et politiques
Qui se trouve derrière

Conçu par un spécialiste, pas revendu comme plateforme

Vous décidez ici d'une obligation dont la direction répond personnellement. Voici donc qui développe le logiciel, sur quelle base il est construit, et comment l'essayer sans risque.

Qualifications

Un interlocuteur unique, avec les titres correspondants

  • ISO 27001 Lead Auditor et Lead Implementer
  • ISACA CISM (Certified Information Security Manager)
  • Délégué à la protection des données et responsable sécurité informatique certifié (TÜV)
  • Membre de l'Alliance pour la cybersécurité (BSI, Allemagne)
Base

Sur la source, pas sur un résumé

  • Construit sur le règlement d'exécution (UE) 2024/2690
  • Aligné sur l'ENISA Technical Implementation Guidance
  • Pack pays belge fondé sur la loi du 26 avril 2024 et les publications du CCB
Sans risque

Essayer d'abord, décider ensuite

  • Démonstration portable en ZIP — sans compte, sans installation
  • Fonctionne en local sous Windows, sans cloud et sans transmission à des tiers
  • Vos registres, mesures et appréciations des risques restent chez vous
  • Si cela ne convient pas : supprimez le dossier, rien ne subsiste

Dès l'achat d'une licence ci-dessous, vous recevez par courriel la version complète actuelle de l'édition belge et votre clé de licence.

Indiquez votre adresse e-mail — le lien de téléchargement arrive aussitôt, avec la prise de rendez-vous et les prochaines étapes.

Prix

Selon la taille de l'entreprise, pas par poste de travail

à partir de 49 euros par mois
  • Abonnement annuel à partir de 499 euros par an, abonnement mensuel à partir de 49 euros par mois, hors TVA
  • Une licence par entreprise, avec un nombre d'utilisateurs illimité sur tous les sites — la tranche tarifaire dépend du nombre de salariés
  • Abonnement mensuel résiliable pour la fin du mois en cours, abonnement annuel avec un préavis d'un mois
  • Pour les clients professionnels d'autres États membres de l'UE disposant d'un numéro de TVA valide, l'autoliquidation s'applique

Local · sans cloud · aucune transmission à des tiers · développé par un ISO 27001 Lead Auditor et ISACA CISM. L'interface de l'édition belge est en anglais ; le pack pays belge (CCB, CyFun, notification via le CCB) est déjà intégré. L'offre s'adresse exclusivement aux professionnels ; il n'existe pas de droit de rétractation. Nos conditions générales s'appliquent.

Une question avant de décider. Écrivez à info@tsmondo.eu — vous recevez une réponse sous un jour ouvrable, de la personne qui a développé le logiciel et non d'une boîte aux lettres. Adresse et registre du commerce figurent dans les mentions légales.
Le chemin à parcourir

De la loi à l'audit

Le chemin d'un premier diagnostic vers un audit qui tient la route comprend quatre étapes : déterminer si vous relevez de la loi NIS2 belge, passer en revue les mesures attendues, combler les écarts et consigner la preuve. Comprendre la loi pose les deux premières étapes sur le papier ; à partir de la troisième, il faut un système qui suit le statut par mesure.

  • Qualification — la loi NIS2 belge distingue entités essentielles et entités importantes selon le secteur et la taille
  • État des lieux — noter, mesure par mesure, ce qui existe déjà et ce qui manque encore
  • Mise en œuvre — chaque mesure affectée à un responsable, avec un délai et un statut
  • Preuve — politiques, registres, appréciations des risques et dossiers d'incident prêts pour l'audit

Le NIS2-Manager reprend les étapes deux à quatre : la même structure, de l'état des lieux au dossier que vous présentez lors d'un contrôle. La vue d'ensemble montre à tout moment quelles mesures restent ouvertes et qui doit agir. Pour comprendre d'abord la loi elle-même, direction NIS2 en Belgique ; pour le référentiel CyFun du CCB, direction CyFun.

Dans le NIS2-Manager

Voici ce que vous achetez

Captures d'écran de l'édition belge (interface en anglais), remplies de données d'exemple.

Page d'aperçu du NIS2-Manager avec des tuiles pour l'état de traitement, le taux de conformité global et la préparation à la certification, pour l'organisation Example Ltd.

Aperçu clair de l'avancement

L'état de traitement, le taux de conformité et la préparation à la certification en un coup d'œil, dès la page d'accueil.

Catalogue d'exigences du NIS2-Manager avec filtres dans la barre latérale par statut et obligation, filtré sur les exigences obligatoires, chapitres dépliés avec les références NIS 2 et légales pour chaque exigence.

Toutes les exigences filtrées

Filtrez par statut et par obligation ; chaque exigence affiche directement l'article du règlement dont elle découle — vous savez exactement ce qu'il reste à faire.

Rapport de progression ouvert avec synthèse de direction, chiffres sur les phases terminées et en cours, et une frise de Gantt intégrée, prêt pour l'export pdf.

Rapport pour la direction

Un rapport d'avancement prêt à l'emploi, synthèse de direction comprise — pour la réunion où vous devez rendre compte, pas pour la reconstituer à la main.

Tarifs

Une licence par entreprise, échelonnée selon la taille

Le prix dépend du nombre de salariés de l'entreprise titulaire de la licence — tous établissements confondus, avec un nombre illimité d'utilisateurs au sein de votre entreprise et sans supplément par poste de travail. Une société et l'ensemble de ses établissements comptent comme une seule entreprise ; les filiales et sociétés sœurs d'un groupe ont chacune besoin de leur propre licence. Tous les prix sont hors taxe ; pour les clients professionnels d'autres États membres de l'UE disposant d'un numéro de TVA valide, l'autoliquidation s'applique.

−20 % Offre de lancement

Offre de lancement jusqu’au : 20 % sur la première année (abonnement annuel) ou sur les trois premiers mois (abonnement mensuel). Saisissez le code START20 lors du paiement — ou appliquez l’offre pour une remise automatique.

Tranche tarifaire

Tranche 1 · jusqu'à 49 salariés

49 euros par mois HT · ou 499 euros par an HT

  • Une licence pour toute l'entreprise, tous les sites, utilisateurs illimités
  • Toutes les versions publiées pendant la période sont incluses
  • Abonnement annuel : reconduit pour douze mois, résiliable par écrit (forme textuelle) avec un préavis d'un mois pour la fin de la période
  • Abonnement mensuel : reconduit chaque mois, résiliable pour la fin du mois en cours
Tranche tarifaire

Tranche 2 · 50-249 salariés

99 euros par mois HT · ou 999 euros par an HT

  • Une licence pour toute l'entreprise, tous les sites, utilisateurs illimités
  • Toutes les versions publiées pendant la période sont incluses
  • Abonnement annuel : reconduit pour douze mois, résiliable par écrit (forme textuelle) avec un préavis d'un mois pour la fin de la période
  • Abonnement mensuel : reconduit chaque mois, résiliable pour la fin du mois en cours
Tranche tarifaire

Tranche 3 · 250-999 salariés

199 euros par mois HT · ou 1 990 euros par an HT

  • Une licence pour toute l'entreprise, tous les sites, utilisateurs illimités
  • Toutes les versions publiées pendant la période sont incluses
  • Abonnement annuel : reconduit pour douze mois, résiliable par écrit (forme textuelle) avec un préavis d'un mois pour la fin de la période
  • Abonnement mensuel : reconduit chaque mois, résiliable pour la fin du mois en cours
Tranche tarifaire

Tranche 4 · 1 000–4 999 salariés

299 euros par mois HT · ou 2 990 euros par an HT

  • Une licence pour toute l'entreprise, tous les sites, utilisateurs illimités
  • Toutes les versions publiées pendant la période sont incluses
  • Abonnement annuel : reconduit pour douze mois, résiliable par écrit (forme textuelle) avec un préavis d'un mois pour la fin de la période
  • Abonnement mensuel : reconduit chaque mois, résiliable pour la fin du mois en cours

À partir de 5 000 salariés : devis sur mesure après un court entretien.

Demander un devis

L'offre s'adresse exclusivement aux professionnels ; il n'existe pas de droit de rétractation. Le paiement passe par Stripe (prélèvement SEPA ou carte) et la facture arrive par courriel. Nos conditions générales s'appliquent.

Questions fréquentes

Court et concret

Le logiciel est-il fait pour la Belgique ?

Oui. L'édition belge intègre le pack pays belge : le cadre CyFun du CCB, l'enregistrement via Safeonweb@Work et la notification d'incident auprès du CCB, sur la base de la loi du 26 avril 2024.

Pourquoi l'interface est-elle en anglais ?

La version actuelle (septembre 2026) a une interface et des rapports en anglais ; seul le pack pays — délais, autorité, base légale — est spécifique à la Belgique. Une interface francophone n'est pas prévue à ce stade ; écrivez à info@tsmondo.eu pour être informé d'une évolution.

Combien coûte la licence selon la taille de l'entreprise ?

Le prix dépend du nombre de salariés de l'entreprise : quatre tranches de 49, 99, 199 ou 299 euros par mois HT, ou 499, 999, 1 990 ou 2 990 euros par an HT. À partir de 5 000 salariés, nous établissons un devis sur mesure.

La licence vaut-elle pour un poste ou pour l'entreprise ?

Pour l'entreprise entière, tous les sites compris, avec un nombre illimité d'utilisateurs. Une entreprise du même groupe (filiale, société sœur) a besoin de sa propre licence.

Les données restent-elles chez nous ?

Le logiciel fonctionne entièrement en local sous Windows, sans obligation de cloud. Vos registres, mesures et appréciations des risques restent sur vos propres systèmes.

Comment fonctionnent les mises à jour ?

Toutes les versions publiées de l'édition belge pendant la durée de votre abonnement sont incluses, sans frais supplémentaire.

Comment résilier ?

L'abonnement mensuel est résiliable pour la fin du mois en cours, l'abonnement annuel avec un préavis d'un mois avant la fin de la période, tous deux par écrit.

Prêt pour la loi NIS2 belge

Découvrez le logiciel NIS2 ou comprenez d'abord la loi et le cadre CyFun.

Pour aller plus loin

D'abord savoir où vous en êtes

Ce que la loi demande, à qui elle s'applique et quels délais courent — avec les sources.
Le référentiel

CyFun

Le cadre du CCB pour les mesures de gestion des risques, ses quatre niveaux et l'évaluation de conformité.
Vous travaillez aussi aux Pays-Bas ? La loi néerlandaise transpose la même directive, avec ses propres délais.
Consultation sur la mise en œuvre de NIS2 : vue d'un écran affichant le logiciel NIS2-Manager avec plan de mise en œuvre et aperçu.

Le développeur derrière NIS2-Manager

Thorsten Schmitz-Hübsch est le fondateur de TSMONDO UG et a développé lui-même le NIS2-Manager. En tant que RSSI externe et délégué à la sécurité de l'information, il accompagne actuellement plusieurs organisations dans leur mise en œuvre de NIS2 sur la base de l'ISO 27001. Le logiciel naît de cette pratique et de mandats réels.