Structurer la cybersécurité comme un sujet de gouvernance.
La directive NIS2 élargit le cadre européen de cybersécurité et renforce les attentes en matière de gestion des risques, de gouvernance et de notification des incidents.
Périmètre
Des entités essentielles et importantes dans de nombreux secteurs publics et privés.
Mesures
Gestion des risques, continuité, chaîne d’approvisionnement, accès et réponse aux incidents.
Pilotage
La direction doit suivre la démarche et disposer d’une vision claire des risques résiduels.
Les premières décisions à prendre avant de remplir un questionnaire.
En France, la transposition reste à suivre dans les sources nationales. L’ANSSI invite les futures entités concernées à engager dès maintenant leur démarche de sécurisation.
Qualifier l’entité
Documentez le secteur, la taille, les services fournis et les implantations qui déterminent le périmètre.
Nommer les responsables
Identifiez le sponsor de direction, le pilote cyber et les propriétaires des systèmes essentiels.
Établir l’état initial
Évaluez gouvernance, risques, incidents, continuité, fournisseurs, accès et vulnérabilités.
Prioriser et documenter
Traitez les écarts les plus risqués et conservez les décisions, preuves et risques acceptés.
Commencer par qualifier, puis documenter.
Balise aide à déterminer les thèmes applicables, à répartir les responsabilités et à construire progressivement le dossier de conformité.
- Qualification de l’entité
- Évaluation des mesures de sécurité
- Plan de traitement priorisé
- Préparation des notifications et preuves
Consultez toujours le texte et les ressources de l’autorité compétente.
Notre contenu facilite la compréhension et l’organisation du travail. Il ne remplace pas les textes officiels ni un conseil juridique adapté à votre situation.
