Du papier à la preuve · Juillet 2026
Vos clients peuvent-ils prouver que leurs mesures fonctionnent vraiment ?
Depuis l'entrée en vigueur de la loi allemande de transposition de NIS2 en décembre 2025, les clients ne demandent plus seulement « sommes-nous sécurisés ? », mais « pouvons-nous le prouver ? ». Nous avons mené environ 100 entretiens ouverts et qualitatifs avec des délégués à la protection des données et des responsables de la sécurité de l'information allemands afin de comprendre comment ils répondent à cette question, et ce que cela signifie pour vos entretiens clients à l'approche du Cyberbeveiligingswet néerlandais (15 août 2026).
Un mapping technique est un indicateur et une aide à la priorisation, jamais une preuve de conformité automatisée. Proposez-le avec assurance pour NIS2 ; pour le RGPD, l'évaluation juridique finale reste du ressort du DPO.
Téléchargez le rapport complet
L'étude complète : l'écart entre documentation et preuve, pourquoi NIS2 se prête plus facilement à la preuve technique que le RGPD, pourquoi la responsabilité a besoin d'un nom et d'une échéance, et des points de discussion concrets pour vos entretiens clients.
Télécharger le rapport (PDF)Aucune inscription requise. Le rapport est en téléchargement libre.
Principaux résultats
- L'écart porte sur la preuve, pas sur la technique. Les mesures sont documentées une fois puis rarement re-testées, jusqu'à ce que la responsabilité s'évapore discrètement dans le cycle d'audit annuel.
- NIS2 se prête plus facilement à la preuve technique que le RGPD. Proposez la preuve technique avec assurance pour NIS2 ; pour le RGPD, elle reste un élément complémentaire, et un constat n'est jamais une infraction en soi.
- La responsabilité l'emporte sur la contrainte, mais seulement avec un nom et une échéance. « L'informatique est responsable » ne tient pas face à un régulateur ; chaque mesure a besoin d'un responsable nommé et horodaté, et d'un accès à la direction générale.
- C'est l'opportunité des MSP. Les PME citent un manque d'expertise spécialisée (62%) et de capacité interne (39%) ; les MSP comblent cet écart uniquement s'ils peuvent montrer, et pas seulement affirmer, que les mesures fonctionnent.
À propos de cette étude
Guardian360 a mené, entre juin et juillet 2026, environ 100 entretiens ouverts et qualitatifs avec des délégués à la protection des données, des responsables de la sécurité de l'information et des auditeurs allemands, afin de valider une approche reliant les constats techniques de sécurité aux obligations du RGPD, de NIS2 et de l'ISO 27001. Il ne s'agit pas d'un benchmark représentatif : les pourcentages reflètent les réponses reçues et doivent être lus comme une tendance qualitative, non comme des chiffres statistiquement robustes.
Retrouvez-nous au TopGolf Oberhausen
Ce rapport a été préparé pour le Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 septembre 2026), organisé par la Netherlands government et InnovationQuarter avec Passguard, SecuMailer, SecureMe2, DMARC Advisor et Guardian360. Vous êtes un MSP ? Rejoignez-nous pour un après-midi autour de NIS2, de la résilience numérique et d'une partie de golf.
S'inscrire à l'événement →Montrer des preuves plutôt que de la documentation ?
Guardian360 Lighthouse effectue des scans techniques quotidiennement plutôt qu'une fois par an et relie chaque constat à une recommandation nommée et horodatée, mappée sur l'ISO 27001, le RGPD, NIS2, DORA et OWASP. C'est un complément technique à votre système de management, pas un remplacement. Laissez vos coordonnées et nous vous montrerons comment il soutient la preuve d'efficacité, pour vous et vos clients.