Cybersécurité pour les PME

Le guide complet de la conformité cybersécurité pour les petites et moyennes entreprises. Découvrez quelles réglementations s’appliquent à votre entreprise, les exigences à respecter, les sanctions prévues et les coûts de mise en conformité pour votre secteur.

Conformité Cybersécurité par Secteur

Banques et Crédit

Banques, établissements de crédit et intermédiaires financiers

Découvrir les réglementations

Assurances

Compagnies d'assurance et de réassurance

Découvrir les réglementations

Finance et Investissements

Sociétés de gestion d'actifs, entreprises d'investissement et fintech

Découvrir les réglementations

Énergie

Producteurs, distributeurs et fournisseurs d'électricité, de gaz et de pétrole

Découvrir les réglementations

Transports

Opérateurs de transport aérien, ferroviaire, maritime et routier

Découvrir les réglementations

Santé

Hôpitaux, cliniques, laboratoires et prestataires de soins de santé

Découvrir les réglementations

Industrie manufacturière

Industrie manufacturière, production et automatisation industrielle

Découvrir les réglementations

Numérique et IT

Éditeurs de logiciels, intégrateurs systèmes, MSP et entreprises technologiques

Découvrir les réglementations

Télécommunications

Opérateurs télécoms, FAI et fournisseurs de services de communication

Découvrir les réglementations

Administration publique

Communes, régions, ministères et organismes publics

Découvrir les réglementations

Commerce et Distribution

Grande distribution, e-commerce et chaînes de magasins

Découvrir les réglementations

Agroalimentaire

Production, transformation et distribution alimentaire

Découvrir les réglementations

Chimie et Pharmacie

Industrie chimique, pharmaceutique et biotechnologique

Découvrir les réglementations

Eau et Services publics

Gestionnaires de l'eau, réseaux d'assainissement et services environnementaux

Découvrir les réglementations

Services de confiance

Autorités de certification, fournisseurs d'identité et prestataires de services de confiance

Découvrir les réglementations

Espace et Aéronautique

Industrie spatiale, satellitaire et aérospatiale

Découvrir les réglementations

Services postaux et Courriers

Opérateurs postaux, courriers express et logistique

Découvrir les réglementations

Services professionnels

Cabinets d'avocats, consultants, experts-comptables et auditeurs

Découvrir les réglementations

Infrastructures numériques

Centres de données, fournisseurs cloud, CDN et IXP

Découvrir les réglementations

Autres secteurs

Entreprises d'autres secteurs avec des obligations de base en cybersécurité

Découvrir les réglementations

Réglementations Cybersécurité Supportées

ComplyDev couvre les 13 principales réglementations européennes en matière de cybersécurité, protection des données et résilience numérique.

GDPR

Règlement UE 2016/679

Protection des données personnelles dans l'Union européenne

Jusqu'à 20 M EUR ou 4% du chiffre d'affaires annuel mondial

NIS2

Échéance

Directive UE 2022/2555 - D.Lgs. 138/2024 (transposition italienne)

Sécurité des réseaux et des systèmes d'information pour les entités essentielles et importantes

Jusqu'à 10 M EUR ou 2% du chiffre d'affaires annuel

DORA

Échéance

Règlement UE 2022/2554

Résilience opérationnelle numérique pour le secteur financier

Jusqu'à 10 M EUR ou 5% du chiffre d'affaires annuel

ISO 27001

ISO/IEC 27001:2022 - Norme internationale

Système de management de la sécurité de l'information (SMSI)

N/A (norme volontaire)

PCI-DSS

PCI-DSS v4.0 (à partir du 31 mars 2024)

Norme de sécurité pour le traitement, le stockage et la transmission des données de cartes de paiement

Amendes des réseaux de cartes (Visa, Mastercard) jusqu'à 500 000 USD/mois + révocation

PSNC

Loi italienne 133/2019 - D.L. 105/2019

Protection des infrastructures critiques nationales (réglementation italienne)

Sanctions pénales et administratives jusqu'à 150 000 EUR

Circolare 285

Circulaire n° 285 du 17 décembre 2013 (mises à jour continues)

Dispositions de surveillance prudentielle pour les banques (Titre IV, Chap. 4-5) - Réglementation italienne

Sanctions administratives + rappels formels de la Banca d'Italia

IVASS 38

Règlement IVASS n° 38 du 3 juillet 2018

Système de gouvernance d'entreprise pour les compagnies d'assurance - Réglementation italienne

Sanctions administratives par l'IVASS

eIDAS

Échéance

Règlement UE 910/2014 + Règlement UE 2024/1183 (eIDAS 2.0)

Identité numérique et services de confiance qualifiés (signature numérique, PEC, horodatage)

Jusqu'à 5 M EUR ou 2% du chiffre d'affaires annuel

CAD

D.Lgs. italien 82/2005 (et modifications ultérieures)

Numérisation de l'administration publique - Réglementation italienne

Responsabilité de la direction + sanctions administratives

AgID

Circulaire AgID n° 2/2017 + lignes directrices ultérieures

Mesures minimales de sécurité TIC pour les administrations publiques - Réglementation italienne

Responsabilité de la direction + sanctions administratives

AI Act

Échéance

Règlement UE 2024/1689

Réglementation des systèmes d'IA dans l'UE avec approche basée sur le risque. Application progressive : pratiques interdites dès le 2 fév. 2025, obligations GPAI dès le 2 août 2025, systèmes à haut risque dès le 2 août 2026

Jusqu'à 35 M EUR ou 7% du CA (pratiques interdites) ; 15 M EUR ou 3% (autres obligations) ; 7,5 M EUR ou 1% (informations inexactes). PME : plafonds proportionnés

Vérifiez la Conformité de Votre Entreprise

En quelques minutes, découvrez quelles réglementations s’appliquent à votre PME, votre niveau de conformité actuel et les actions prioritaires à entreprendre.

Démarrer l’Assessment Gratuit