Aller au contenu
NIS 2 · RGPD · IA Act

Votre conformité tenue à jour, sans y passer vos journées

Vos obligations traduites en français, vos documents rédigés à partir de vos réponses, vos preuves renouvelées avant qu'elles n'expirent. Parce que la conformité n'est pas un document que l'on classe : c'est un état qu'il faut tenir.

À partir de 99 € HT par moisEssai gratuit, sans carte bancaireDonnées hébergées en France

RSSI, DSI, DPO ou prestataire ? Ce qui vous concerne

D'abord, êtes-vous concerné ?

Deux ou trois questions, réponse immédiate. Sans inscription, sans e-mail.

À qui s'adresse Mon Registre

Le même registre, trois façons de s'en servir

Le dirigeant y trouve la marche à suivre, le responsable sécurité un dossier qui tient face à un contrôle, le prestataire un outil pour tout son portefeuille.

Dirigeant de PME ou d'ETI

Vous devez répondre à NIS 2 ou au RGPD sans équipe sécurité dédiée.

  • Test d'éligibilité et diagnostic en 8 questions, sans inscription
  • Chaque obligation traduite, avec le risque concret pour votre activité
  • Les ateliers rédigent vos documents à partir de vos réponses
  • La prochaine action à faire est toujours indiquée

RSSI, DSI ou DPO

Vous tenez le dossier et vous répondez au contrôle, à l'assureur, au donneur d'ordre.

  • Référentiel ReCyF v2.5 de l'ANSSI tel quel ; articles RGPD et IA Act rattachés
  • Attestations datées, signées nominativement, scellées SHA-256, avec date de fin et relances
  • Rôles : invitez l'infogéreur ou le DPO, chacun atteste ce qui relève de lui
  • Journal des opérations et dossier de contrôle exportable

RSSI ou DPO à temps partagé ? L'offre partenaire vous concerne aussi

MSP, cabinet, RSSI ou DPO à temps partagé

Vous suivez plusieurs organisations — en infogérance, en conseil ou à temps partagé — et vous gardez la relation et votre nom.

  • Tableau de bord multi-clients : avancement, preuves périmées, échéances
  • Votre logo et votre nom sur les documents remis à vos clients
  • Facturation unique, détaillée par client et par réglementation
  • Tarif partenaire communiqué en rendez-vous, selon votre portefeuille
Ce qu'un contrôleur verra

Des déclarations datées, signées, scellées — vérifiables sans vous appeler

Chaque preuve versée au registre reçoit une référence publique. Un contrôleur, un client ou un assureur en vérifie l'authenticité en ligne, sans accéder à vos documents.

Attestation de preuveMR-2026-09-0421 · exemple
Objectif
ReCyF 09 — Sauvegardes et restauration
Preuve
Test de restauration réussi, trace écrite
Déclarée par
Responsable de la sécurité numérique
Le
4 septembre 2026 · valable jusqu'au 4 septembre 2027
Scellée · empreinte SHA-256Vérifiable sur mon-registre.fr/verifier avec la référence
  • Référentiel ReCyF de l'ANSSI

    Les 15 objectifs NIS 2 tels que l'autorité les formule, pas une grille maison.

  • Vos originaux restent chez vous

    Seules les déclarations que vous signez sont enregistrées. Aucun document sensible stocké.

  • Hébergé en France, sans traceur

    Aucune requête vers un tiers hors UE à l'exécution — la police elle-même est servie depuis notre domaine.

  • Utilisable avec votre prestataire

    Invitez votre infogéreur ou votre DPO : chacun atteste ce qui relève de lui.

Maintenant, êtes-vous prêt ?

Huit questions concrètes, deux minutes

Répondez honnêtement : le but est de voir où vous en êtes réellement, pas d'obtenir une bonne note. Aucune réponse n'est enregistrée.

Question 1 sur 8

Une attaque bloque vos serveurs ce matin. Savez-vous qui prévenir, dans quel ordre, et sous combien de temps ?

NIS 2 impose une première notification à l'ANSSI sous 24 heures.

Prêt pour le contrôle, tous les jours de l'année

Un dossier de conformité se périme tout seul

C'est ce que Mon Registre surveille à votre place, mois après mois.

Vos preuves expirent

Un test de restauration vaut un an, une revue des accès aussi. Chaque attestation porte sa date de fin ; vous êtes prévenu avant qu'elle ne tombe, pas après.

Votre organisation bouge

Un départ, un nouveau prestataire, un logiciel de plus : chaque changement rouvre des obligations que vous pensiez réglées.

Les textes bougent aussi

Décrets, référentiels, nouvelles échéances. Quand le référentiel change, vos écarts sont recalculés sans que vous ayez à relire quoi que ce soit.

Un incident ne prévient pas

NIS 2 laisse 24 heures pour la première alerte, 72 heures pour la notification. Les comptes à rebours sont prêts, les formulaires aussi.

Ce que fait Mon Registre

Comprendre, concevoir, prouver — dans cet ordre

1Comprendre

Chaque obligation traduite en français courant, avec le risque concret pour votre activité et ce que vous pouvez traiter vous-même plutôt que confier à votre prestataire.

39 obligations couvertes
2Concevoir

Vous répondez à des questions sur votre organisation, l'outil rédige le document complet : politique de sécurité, registre, procédures. Rien à compléter entre crochets.

24 ateliers de rédaction
3Prouver

Vos déclarations sont datées, signées nominativement et scellées. Un contrôleur peut en vérifier l'authenticité en ligne. Vos documents originaux restent chez vous.

Dossier de contrôle imprimable
Un prix selon le nombre de réglementations

Vous composez librement parmi NIS 2, RGPD et IA Act

Le prix dépend du nombre de réglementations, pas desquelles. Paiement annuel : deux mois offerts. L'essai est gratuit et sans carte bancaire.

Essentiel99 € /mois
Une réglementation au choix

Vous êtes concerné par un seul texte, ou vous démarrez par le plus urgent.

Conformité149 € /mois
Deux réglementations au choix

NIS 2 et RGPD se recoupent largement : registre, sous-traitants, incidents.

Commencer gratuitement
Intégral189 € /mois
Les trois réglementations

Vous traitez des données personnelles et vous utilisez de l'IA.

Tous les prix s'entendent hors taxes, sans engagement. Ateliers illimités, attestations scellées et dossier de contrôle inclus dans chaque offre.

Voir le détail des offres
Ce que cet outil ne fera jamais

Trois promesses que nous ne ferons pas

Vous déclarer conforme.

Aucun logiciel ne peut le faire. Il vous montre où vous en êtes et ce qu'il reste à traiter.

Remplacer un audit ou un conseil juridique.

Il organise votre démarche, produit vos documents et conserve vos preuves.

Stocker vos documents sensibles.

Seules les déclarations que vous signez sont enregistrées. Les originaux restent chez vous.

Par où commencer

Les pages qui répondent à une question précise

Questions fréquentes

Qu'est-ce que la directive NIS 2 ?

NIS 2 est une directive européenne qui impose des mesures de cybersécurité à environ 15 000 organisations françaises, contre 300 pour NIS 1. Elle couvre dix-huit secteurs, dont l'énergie, la santé, les transports, l'eau, l'agroalimentaire, la fabrication et les services numériques. En France, elle est transposée par la loi du 30 avril 2025 et déclinée par l'ANSSI dans le référentiel ReCyF.

Mon entreprise est-elle concernée par NIS 2 ?

Vous êtes probablement concerné si votre organisation compte au moins 50 salariés ou réalise plus de 10 millions d'euros de chiffre d'affaires, et qu'elle exerce dans l'un des dix-huit secteurs visés. Certaines entités sont concernées quelle que soit leur taille, notamment les fournisseurs de services numériques et certains acteurs critiques. Le test d'éligibilité gratuit de Mon Registre donne une réponse en quelques minutes.

Quelles sanctions en cas de non-conformité à NIS 2 ?

Pour les entités essentielles, l'amende peut atteindre 10 millions d'euros ou 2 % du chiffre d'affaires mondial annuel. Pour les entités importantes, le plafond est de 7 millions d'euros ou 1,4 % du chiffre d'affaires. La directive prévoit également la responsabilité personnelle des dirigeants, qui doivent approuver et superviser les mesures de sécurité.

Quelle différence entre une entité essentielle et une entité importante ?

Les entités essentielles relèvent des secteurs les plus critiques et des organisations les plus grandes ; elles font l'objet d'une supervision proactive, avec des contrôles possibles à tout moment. Les entités importantes sont supervisées de façon réactive, c'est-à-dire après un incident ou un signalement. Les obligations de sécurité sont proches, mais les sanctions et l'intensité du contrôle diffèrent.

Combien de temps faut-il pour se mettre en conformité ?

Pour une PME sans responsable sécurité dédié, comptez trois à six mois en y consacrant quelques heures par semaine. L'essentiel du temps passe dans la formalisation : politiques, procédures, registre des incidents, plan de continuité. Mon Registre réduit cette charge en produisant les documents à partir de vos réponses, plutôt que de vous laisser partir d'une page blanche.

Mon Registre remplace-t-il un audit ou un consultant ?

Non. Mon Registre est un outil d'aide à la mise en conformité : il vous guide, produit vos documents et conserve vos preuves. Il ne délivre ni certification, ni audit, ni conseil juridique. Pour une certification ISO 27001 ou un avis juridique sur votre qualification réglementaire, un professionnel reste nécessaire.

Commencez par le diagnostic, gratuitement

Sans carte bancaire. Vous verrez votre niveau sur les 15 objectifs avant de décider quoi que ce soit.

Un exemple, avec des données de démonstration

À quoi ressemble le tableau de bord une fois connecté

La prochaine action, l’avancement sur les quinze objectifs, et le détail de chacun.