Du papier à la preuve · Juillet 2026

Vos clients peuvent-ils prouver que leurs mesures fonctionnent vraiment ?

Depuis l'entrée en vigueur de la loi allemande de transposition de NIS2 en décembre 2025, les clients ne demandent plus seulement « sommes-nous sécurisés ? », mais « pouvons-nous le prouver ? ». Nous avons mené environ 100 entretiens ouverts et qualitatifs avec des délégués à la protection des données et des responsables de la sécurité de l'information allemands afin de comprendre comment ils répondent à cette question, et ce que cela signifie pour vos entretiens clients à l'approche du Cyberbeveiligingswet néerlandais (15 août 2026).

~100entretiens avec des DPO et RSSI allemands
62%citent un manque d’expertise spécialisée
39%citent un manque de capacité interne
15 août 2026Le NIS2 néerlandais (Cbw) entre en vigueur

Un mapping technique est un indicateur et une aide à la priorisation, jamais une preuve de conformité automatisée. Proposez-le avec assurance pour NIS2 ; pour le RGPD, l'évaluation juridique finale reste du ressort du DPO.

Téléchargez le rapport complet

L'étude complète : l'écart entre documentation et preuve, pourquoi NIS2 se prête plus facilement à la preuve technique que le RGPD, pourquoi la responsabilité a besoin d'un nom et d'une échéance, et des points de discussion concrets pour vos entretiens clients.

Télécharger le rapport (PDF)

Aucune inscription requise. Le rapport est en téléchargement libre.

Principaux résultats

  • L'écart porte sur la preuve, pas sur la technique. Les mesures sont documentées une fois puis rarement re-testées, jusqu'à ce que la responsabilité s'évapore discrètement dans le cycle d'audit annuel.
  • NIS2 se prête plus facilement à la preuve technique que le RGPD. Proposez la preuve technique avec assurance pour NIS2 ; pour le RGPD, elle reste un élément complémentaire, et un constat n'est jamais une infraction en soi.
  • La responsabilité l'emporte sur la contrainte, mais seulement avec un nom et une échéance. « L'informatique est responsable » ne tient pas face à un régulateur ; chaque mesure a besoin d'un responsable nommé et horodaté, et d'un accès à la direction générale.
  • C'est l'opportunité des MSP. Les PME citent un manque d'expertise spécialisée (62%) et de capacité interne (39%) ; les MSP comblent cet écart uniquement s'ils peuvent montrer, et pas seulement affirmer, que les mesures fonctionnent.

À propos de cette étude

Guardian360 a mené, entre juin et juillet 2026, environ 100 entretiens ouverts et qualitatifs avec des délégués à la protection des données, des responsables de la sécurité de l'information et des auditeurs allemands, afin de valider une approche reliant les constats techniques de sécurité aux obligations du RGPD, de NIS2 et de l'ISO 27001. Il ne s'agit pas d'un benchmark représentatif : les pourcentages reflètent les réponses reçues et doivent être lus comme une tendance qualitative, non comme des chiffres statistiquement robustes.

Retrouvez-nous au TopGolf Oberhausen

Ce rapport a été préparé pour le Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 septembre 2026), organisé par la Netherlands government et InnovationQuarter avec Passguard, SecuMailer, SecureMe2, DMARC Advisor et Guardian360. Vous êtes un MSP ? Rejoignez-nous pour un après-midi autour de NIS2, de la résilience numérique et d'une partie de golf.

S'inscrire à l'événement →

Montrer des preuves plutôt que de la documentation ?

Guardian360 Lighthouse effectue des scans techniques quotidiennement plutôt qu'une fois par an et relie chaque constat à une recommandation nommée et horodatée, mappée sur l'ISO 27001, le RGPD, NIS2, DORA et OWASP. C'est un complément technique à votre système de management, pas un remplacement. Laissez vos coordonnées et nous vous montrerons comment il soutient la preuve d'efficacité, pour vous et vos clients.

Je vous contacte en tant que…