NIS1 (2016) est la première directive européenne visant à renforcer la cybersécurité des opérateurs de services essentiels (énergie, santé, transport, etc.) et des fournisseurs de services numériques.
NIS2 (2022) élargit fortement le champ d’application à davantage d’entreprises et de secteurs, avec des obligations renforcées en matière de gestion des risques, de gouvernance et de déclaration des incidents.


DORA (Digital Operational Resilience Act) est un règlement européen qui impose aux acteurs du secteur financier (banques, assurances, fintechs, etc.) de renforcer leur résilience numérique face aux cyberattaques et aux incidents informatiques.
Le Cyber Resilience Act (CRA) est un règlement européen qui impose des exigences de cybersécurité aux fabricants et éditeurs de produits connectés (logiciels, objets connectés, équipements numériques) tout au long de leur cycle de vie.
Il exige notamment la prise en compte de la cybersécurité dès la conception (security by design), la gestion des vulnérabilités et la mise à disposition de mises à jour de sécurité.

Votre conseiller expert en gestion du risque cyber de la CCI Eure-et-Loir aide les entreprises à identifier leurs vulnérabilités, évaluer les risques et mettre en place des mesures adaptées pour protéger leurs données, leurs outils et leur activité
Impression 3D


Sensibilisation à la cybersécurité : protégez votre entreprise contre les cyberattaques
Dans plus de 80 % des incidents, l’erreur humaine est le point d’entrée de l’attaque
Aujourd’hui, plus de 60 % des PME victimes d’une cyberattaque subissent une interruption d’activité. Emails frauduleux, rançongiciels, vol de données clients ou usurpation d’identité : les menaces numériques touchent désormais toutes les entreprises, quelle que soit leur taille
Nous proposons des actions de sensibilisation adaptées aux dirigeants et aux collaborateurs :
Les bénéfices pour votre entreprise
✅ Réduction du risque de cyberattaque
✅ Protection des données clients et fournisseurs
✅ Meilleure continuité d’activité
✅ Renforcement de la confiance de vos partenaires
✅ Développement d’une véritable culture de cybersécurité

La découpe laser

Accompagnement à la conformité NIS2 : transformez une obligation en avantage compétitif
NIS2 : êtes-vous concerné ?
La directive européenne NIS2 renforce les exigences de cybersécurité pour de nombreuses organisations.
Les entreprises concernées doivent désormais mettre en œuvre des mesures de sécurité adaptées, gérer leurs risques cyber et déclarer certains incidents.
Notre intervention comprend l’évaluation, le plan d’action de mise en conformité, à la préparation aux contrôles
✅ Conformité réglementaire
✅ Réduction des risques cyber
✅ Valorisation auprès des clients et partenaires
✅ Renforcement de la gouvernance numérique
✅ Amélioration de la résilience de l’entreprise

Un accompagnement pragmatique
Nous traduisons les exigences réglementaires en actions simples et concrètes adaptées à votre activité
Quelles différences entre les différentes découpes par laser ?
Scanner 3D

Évaluation de vulnérabilité du système d’information
Identifiez vos failles passez à l’action
Ne laissez pas une faille inconnue mettre votre activité en danger
En quoi consiste une évaluation de vulnérabilité ?
Nous réalisons un diagnostic complet de votre système d’information afin d’identifier :
• Les vulnérabilités techniques
• Les faiblesses de configuration
• Les risques liés aux accès utilisateurs
• Les logiciels obsolètes
• Les équipements exposés sur Internet
À l’issue de l’analyse, vous recevez un rapport clair avec des recommandations priorisées
À l’issue de l’analyse, vous recevez un rapport clair avec des recommandations priorisées
✅ Vision précise de votre niveau de sécurité
✅ Réduction des risques d’intrusion
✅ Priorisation des actions correctives
✅ Protection des données sensibles
✅ Aide à la conformité réglementaire

Un accompagnement pragmatique
Notre méthode privilégie l’efficacité et la pédagogie. Vous obtenez des résultats concrets sans immobiliser vos équipes
Impression Grand format

Charte informatique : sécurisez les usages et protégez votre entreprise
La charte informatique constitue un document essentiel pour encadrer l’utilisation des outils numériques au sein de l’entreprise
Elle permet de clarifier les droits et obligations des collaborateurs tout en réduisant les risques liés à l’usage informatique car chaque entreprise possède ses propres contraintes. Nous adaptons votre charte à votre activité et à votre organisation
Nous rédigeons avec vous votre charte sur mesure
Pourquoi mettre en place une charte ?
✅ Clarifier les règles internes
✅ Sensibiliser les collaborateurs
✅ Encadrer les usages
✅ Sécuriser les process métier
✅ Responsabiliser les utilisateurs

Notre méthode privilégie l’efficacité et la pédagogie. Vous obtenez des résultats concrets sans immobiliser vos équipes
Thermoformage

ISO 27001
Structurez durablement votre cybersécurité par le management de la sécurité de votre système d’information
Faites de la sécurité de l’information un levier de confiance pour vos clients, fournisseurs et partenaires

Contrairement aux idées reçues, ISO 27001 n’est pas réservée aux grandes entreprises. Nous proposons une approche pragmatique et progressive adaptée aux PME, ETI et collectivités
ISO/IEC 27001
La norme ISO/IEC 27001 constitue la référence internationale en matière de management de la sécurité de l’information. Reconnue dans le monde entier, elle fournit un cadre méthodologique permettant aux organisations de toutes tailles et de tous secteurs d’activité de protéger leurs informations sensibles contre les menaces internes et externes.
Son objectif principal est de mettre en place un Système de Management de la Sécurité de l’Information (SMSI) reposant sur une approche fondée sur l’analyse des risques. Cette démarche permet d’identifier les actifs critiques de l’entreprise, d’évaluer les vulnérabilités et les menaces auxquelles ils sont exposés, puis de définir des mesures de protection adaptées.
- Construire votre démarche ISO 27001
- Réaliser l’analyse de risques
- Définir les mesures de sécurité
- Rédiger votre PSSI
- Formaliser les procédures essentielles
- Préparer votre audit de certification
SMSI
Explicabilité et amélioration continu
• Enrichissement du contenu : ajout des notions de SMSI, analyse des risques, confidentialité, intégrité et disponibilité
• Approche professionnelle : mise en avant des bénéfices organisationnels, réglementaires et stratégiques
• Vision opérationnelle : explication de la certification et de la démarche d’amélioration continue


PSSI
La Politique de Sécurité des Systèmes d’Information (PSSI) constitue quant à elle le socle de votre gouvernance cybersécurité
Faites de la sécurité de l’information un levier de confiance pour vos clients, fournisseurs et partenaires

Contrairement aux idées reçues, ISO 27001 n’est pas réservée aux grandes entreprises. Nous proposons une approche pragmatique et progressive adaptée aux PME, ETI et collectivités
ISO/IEC 27001
La norme ISO/IEC 27001 constitue la référence internationale en matière de management de la sécurité de l’information. Reconnue dans le monde entier, elle fournit un cadre méthodologique permettant aux organisations de toutes tailles et de tous secteurs d’activité de protéger leurs informations sensibles contre les menaces internes et externes.
Son objectif principal est de mettre en place un Système de Management de la Sécurité de l’Information (SMSI) reposant sur une approche fondée sur l’analyse des risques. Cette démarche permet d’identifier les actifs critiques de l’entreprise, d’évaluer les vulnérabilités et les menaces auxquelles ils sont exposés, puis de définir des mesures de protection adaptées.
- Construire votre démarche ISO 27001
- Réaliser l’analyse de risques
- Définir les mesures de sécurité
- Rédiger votre PSSI
- Formaliser les procédures essentielles
- Préparer votre audit de certification
SMSI
Explicabilité et amélioration continu
• Enrichissement du contenu : ajout des notions de SMSI, analyse des risques, confidentialité, intégrité et disponibilité
• Approche professionnelle : mise en avant des bénéfices organisationnels, réglementaires et stratégiques
• Vision opérationnelle : explication de la certification et de la démarche d’amélioration continue

Expert
Pourquoi utiliser la conception 3D avant de lancer un produit ?
La conception 3D permet d’identifier les défauts techniques dès la phase de conception, de valider l’ergonomie du produit et de faciliter les échanges avec les partenaires, fournisseurs ou fabricants.
Le prototypage 3D est-il réservé à l’industrie ?
La conception 3D permet d’identifier les défauts techniques dès la phase de conception, de valider l’ergonomie du produit et de faciliter les échanges avec les partenaires, fournisseurs ou fabricants.
Quels sont les avantages d’un accompagnement en conception numérique 3D ?
Un accompagnement permet de définir les outils adaptés, d’améliorer les processus de conception et d’accélérer le développement de nouveaux produits grâce à des méthodes numériques éprouvées.
Comment la CCI Eure-et-Loir accompagne-t-elle les projets de prototypage ?
La conception 3D permet d’identifier les défauts techniques dès la phase de conception, de valider l’ergonomie du produit et de faciliter les échanges avec les partenaires, fournisseurs ou fabricants.
Morgan TISSET
Conseiller numérique

