- Poste
- Représentant commercial terrain
- Secteur
- Publicité et promotion
- Type d'organisation
- entreprise à deux succursales
- Membre depuis
- févr. 2024
- Message
- 6
Doki · Mise en place de la gestion des logs · 2026
Nous sommes une entreprise familiale de 38 salariés basée à Brescia, spécialisée dans la fabrication de vannes industrielles et de pièces mécaniques. Notre chiffre d'affaires annuel tourne autour de 6,5 millions EUR. Nous fournissons une partie de nos produits en sous-traitance pour des centrales énergétiques et des projets d'infrastructures d'eau potable.
Hier, nous avons reçu un e-mail officiel d'un gros client. Il nous informe qu'il est soumis à un audit de sa chaîne d'approvisionnement dans le cadre de la directive européenne de cybersécurité NIS2, et nous demande de lui indiquer si nous entrons directement dans son champ d'application, et si oui, de lui transmettre nos certificats de sécurité et nos plans de gestion des risques. Ils partent même du principe que nous sommes concernés et mentionnent de lourdes obligations.
En cherchant sur internet, je lis que les PME de moins de 50 salariés et faisant moins de 10 millions EUR de CA sont hors du champ d'application. Mais comme nous fournissons des pièces pour des secteurs critiques, impossible de savoir si nous faisons l'objet d'une exception. Comment confirmer de manière certaine si notre entreprise est assujettie à NIS2 ou non ?