|
Accueil › Archives › Prestataire informatique : le mail de 3 minutes à envoyer
Prestataire informatique : le mail de 3 minutes à envoyer
Publié le 03/08/2026 · Par Matthias, rédacteur de La Vigie PME
L’essentiel : La CNIL et l’ANSSI ne demandent pas la perfection : elles demandent de prouver que vous faites des efforts. L’action de la semaine : un mail de 3 questions à copier-coller à votre prestataire informatique. Sa réponse écrite, conservée, vaut preuve d’effort en cas de contrôle — 5 minutes, 0 €.
Bonjour,
Après la facturation électronique de la semaine dernière (numéro 1), on passe au pilier cyber & données.
Cette semaine : la preuve d’effort
La CNIL et l’ANSSI ne demandent pas la perfection. Elles demandent de prouver que vous faites des efforts. Et une preuve d’effort, ça tient parfois dans un simple email.
Envoyez ce mail à votre prestataire informatique — 5 minutes, copier-coller tel quel.
Objet : Vérification conformité NIS2
Bonjour,
Dans le cadre de la directive européenne NIS2, pouvez-vous me confirmer par retour de mail :
1. Que vous disposez d'une politique de sécurité documentée
2. Que vous assurez les mises à jour de sécurité sur nos systèmes
3. Que vous avez une procédure en cas de cyberattaque et que vous nous en informeriez
Merci de votre retour.
Pourquoi ça suffit : conserver cet email et sa réponse = une preuve d’effort en cas de contrôle. Si votre prestataire répond « oui » aux trois questions, vous avez une base. S’il répond « non » ou ne répond pas, vous savez quoi corriger — et vous avez une trace écrite de votre démarche.
Coût : 0 €. Temps : 5 minutes.
Petite précision honnête : si votre PME fait moins de 50 salariés, vous n’êtes probablement pas directement visé par NIS2. Mais vos clients et fournisseurs plus gros, eux, le seront — et ils commenceront à vous demander ce genre de preuves. Ce mail vous y prépare.
La semaine prochaine
Comment faire un exercice anti-phishing avec vos employés, gratuitement, en 20 minutes (sans piéger personne).
Une question ? Répondez à cet email, je lis tout.
Matthias
La Vigie PME
Sources : ANSSI (cyber.gouv.fr), cybermalveillance.gouv.fr, directive (UE) 2022/2555.
La Vigie informe, elle ne se substitue pas à un conseil juridique.
P.S. — Vous connaissez un dirigeant que ça aiderait ? Transférez-lui ce numéro.
|