Analyse des risques et politiques de sécurité
Politiques relatives à l’analyse des risques et à la sécurité des systèmes d’information.
NIS2 n’est pas un règlement unique : ce sont vingt-sept lois nationales bâties sur un socle commun. Nous couvrons le socle et les écarts.
19 / 27
États membres ont notifié une transposition complète. L’échéance était le .
Toute entité concernée doit les mettre en œuvre toutes les dix. C’est le socle fixé par la directive : le droit national peut y ajouter, jamais retrancher.
Politiques relatives à l’analyse des risques et à la sécurité des systèmes d’information.
Détection, réponse et rétablissement — ce qui alimente la chaîne de notification de l’article 23.
Gestion des sauvegardes, reprise après sinistre et gestion de crise.
Sécurité des relations avec les fournisseurs et prestataires DIRECTS.
Sécurité de l’acquisition, du développement et de la maintenance, traitement des vulnérabilités inclus.
Politiques et procédures pour vérifier que les mesures fonctionnent réellement.
Pratiques de base en matière de cyberhygiène et formation à la cybersécurité.
Politiques relatives à l’usage de la cryptographie et, le cas échéant, du chiffrement.
Sécurité des ressources humaines, politiques de contrôle d’accès et gestion des actifs.
Authentification multifacteur, communications voix, vidéo et texte sécurisées, et communications d’urgence.
Indiquer si l’incident est suspecté de résulter d’actes illicites ou malveillants, et s’il pourrait avoir un impact transfrontalier.
Compléter l’alerte précoce par une évaluation initiale, la gravité, l’impact et, s’ils sont disponibles, les indicateurs de compromission.
Description détaillée, type de menace, cause profonde, mesures d’atténuation appliquées et impact transfrontalier éventuel.
Chaque État membre veille à ce que les entités essentielles et importantes notifient […] sans retard injustifié tout incident ayant un impact important sur la fourniture de leurs services.Directive (EU) 2022/2555
All five assessment toolkits: risk analysis, incident handling, continuity, supply chain, and access control with MFA.
Valeur à l’achat séparé : 395 €
Every premium document: policies, board pack, incident templates and gap analysis workbook.
Valeur à l’achat séparé : 266 €
How NIS2 actually applies in Germany: the BSI as competent authority, registration duties, and where German law goes beyond the directive.