Glossaire ITSM / ESM
NIS2
NIS2 est la directive européenne de cybersécurité qui renforce, à partir de 2024-2025, les obligations de gestion des risques et de notification d’incidents pour de nombreuses entités essentielles et importantes, dont des ETI et collectivités. Elle impose notamment traçabilité, gestion des incidents et maîtrise de la chaîne d’approvisionnement.
Par Florian Bec, 25 ans dans l’IT, dont 10 ans à implémenter des solutions ITSM/ESM (ServiceNow, GLPI, EasyVista) pour des organisations françaises. Mis à jour le 11 juin 2026.
NIS2 élargit considérablement le périmètre des organisations concernées par rapport à NIS1, avec des sanctions renforcées.
Concrètement, une entité concernée doit savoir détecter, qualifier et notifier un incident de sécurité significatif dans des délais courts, connaître ses actifs et leurs dépendances, maîtriser les accès et conserver des pistes de preuve. Autant d’exigences qui supposent un outillage : registre d’incidents, CMDB, gestion des habilitations, journaux d’audit.
Le choix de l’outil devient lui-même un sujet NIS2 : la directive insiste sur la maîtrise de la chaîne d’approvisionnement, ce qui inclut la localisation et la gouvernance de vos logiciels de gestion des services.
KLX ESM soutient la conformité NIS2 via la gestion des incidents, la CMDB, la gestion des accès et les journaux d’audit, le tout hébergé en France.
Voyez KLX ESM appliqué à vos cas d’usage.
Réservez 30 minutes avec un expert français : démo personnalisée sur vos processus IT, RH et métiers, chiffrage clair et plan de déploiement adapté à votre contexte.
- Sans engagement
- Réponse sous 24 h ouvrées
- Équipe basée en France