NIS2

Structurer la cybersécurité comme un sujet de gouvernance.

La directive NIS2 élargit le cadre européen de cybersécurité et renforce les attentes en matière de gestion des risques, de gouvernance et de notification des incidents.

Périmètre

Des entités essentielles et importantes dans de nombreux secteurs publics et privés.

Mesures

Gestion des risques, continuité, chaîne d’approvisionnement, accès et réponse aux incidents.

Pilotage

La direction doit suivre la démarche et disposer d’une vision claire des risques résiduels.

Démarrage NIS2

Les premières décisions à prendre avant de remplir un questionnaire.

En France, la transposition reste à suivre dans les sources nationales. L’ANSSI invite les futures entités concernées à engager dès maintenant leur démarche de sécurisation.

01
Semaine 1

Qualifier l’entité

Documentez le secteur, la taille, les services fournis et les implantations qui déterminent le périmètre.

02
Semaine 2

Nommer les responsables

Identifiez le sponsor de direction, le pilote cyber et les propriétaires des systèmes essentiels.

03
Semaines 3–4

Établir l’état initial

Évaluez gouvernance, risques, incidents, continuité, fournisseurs, accès et vulnérabilités.

04
Puis

Prioriser et documenter

Traitez les écarts les plus risqués et conservez les décisions, preuves et risques acceptés.

Commencer par qualifier, puis documenter.

Balise aide à déterminer les thèmes applicables, à répartir les responsabilités et à construire progressivement le dossier de conformité.

  • Qualification de l’entité
  • Évaluation des mesures de sécurité
  • Plan de traitement priorisé
  • Préparation des notifications et preuves
Sources officielles

Consultez toujours le texte et les ressources de l’autorité compétente.

Notre contenu facilite la compréhension et l’organisation du travail. Il ne remplace pas les textes officiels ni un conseil juridique adapté à votre situation.

La prochaine étape

Évaluez votre situation dans un parcours guidé.

Démarrer gratuitement