Conformité NIS2

NIS2 : cartographiez et surveillez votre surface d’attaque web

La directive NIS2 et le référentiel ReCyF de l’ANSSI attendent des organisations qu’elles recensent leurs systèmes d’information et assurent une veille continue sur les vulnérabilités. Purplemet répond à ces exigences précises pour votre périmètre web — en continu, sans intrusion, sans configuration.

Sans configuration
Non intrusif
Surveillance continue

NIS2 en bref

Ce que NIS2 change,
en trois points

  1. 10 000 à 15 000 organisations françaises concernées Dès 50 salariés ou 10 M€ de CA dans les secteurs visés. Les entités essentielles (250+ salariés ou 50 M€) sont soumises au régime le plus exigeant.
  2. Des obligations concrètes Le référentiel ReCyF de l’ANSSI (mars 2026) décline la directive en 20 objectifs de sécurité, du recensement des systèmes à la supervision.
  3. Des sanctions dissuasives Jusqu’à 10 M€ ou 2 % du CA mondial pour les entités essentielles ; 7 M€ ou 1,4 % pour les entités importantes.

Là où Purplemet intervient

Sur votre périmètre web, nous répondons à des objectifs précis de NIS2

Aucun outil ne « met en conformité NIS2 » à lui seul — méfiez-vous de qui le promet. En revanche, sur le périmètre de votre surface d’attaque web, Purplemet répond à des objectifs identifiables du référentiel.

  • Objectif 1 : Recensement des systèmes d’information Le tout premier objectif du ReCyF. Purplemet découvre en continu vos applications web exposées — y compris le shadow IT et les actifs absents de vos inventaires. Votre recensement cesse d’être déclaratif : il devient observé, et tenu à jour automatiquement.
  • Objectif 5 : Maintien en condition de sécurité Le référentiel attend une veille sur les vulnérabilités touchant vos ressources. Purplemet inventorie la pile technologique de chaque application (frameworks, CMS, librairies — et leurs versions) et la confronte en continu aux CVE publiées : vous savez le jour même si un composant est concerné.
  • Objectifs 17 & 18 (entités essentielles) : Audits et configurations Purplemet prépare et oriente vos tests d’intrusion en priorisant les applications à risque — chaque jour d’audit est investi là où il compte. Et il aide à identifier les faiblesses de configuration visibles côté web.
  • Objectif 20 (entités essentielles) : Supervision Purplemet complète votre supervision interne (SOC, SIEM) par une vision externe continue de votre surface d’attaque web — sans s’y substituer.
Faq

Questions fréquentes sur NIS2 et le Web ASM

Purplemet me met-il en conformité NIS2 ?

Non — aucun outil ne le peut seul, et nous ne le prétendons pas. La conformité est un projet d’organisation. Purplemet adresse des objectifs précis du référentiel ReCyF sur le périmètre web : le recensement de vos actifs exposés (objectif 1) et la veille continue sur leurs vulnérabilités (objectif 5), notamment.

Suis-je concerné par NIS2 ?

Probablement, si votre organisation compte au moins 50 salariés ou 10 M€ de chiffre d’affaires dans l’un des secteurs visés. C’est l’ANSSI qui identifiera formellement les entités assujetties. Entre 10 000 et 15 000 organisations sont concernées en France.

Par où commencer ?

Par savoir ce que vous exposez. Une évaluation gratuite de votre surface d’attaque web vous donne, à partir de votre nom de domaine, la cartographie de vos applications exposées et leur inventaire technologique — le socle du recensement qu’attend le ReCyF.

Sachez ce que vos pages de paiement exécutent —
vraiment.

Your facility's internet exposure,under control — for good.