Créer et maintenir votre dossier NIS2
La Loi sur la cybersécurité s'applique, sans période de transition. Des milliers d'organisations découvrent seulement maintenant qu'elles y sont soumises. Et leurs fournisseurs s'en aperçoivent immédiatement après : qui relève de la loi doit évaluer sa chaîne d'approvisionnement, donc des questionnaires de sécurité et des exigences contractuelles arrivent. Nous déterminons votre situation et enregistrons ce que vous avez mis en place.
Trois questions, pas de compte, et sans avoir à communiquer votre adresse e-mail au préalable.
Où les organisations rencontrent des difficultés
« Suis-je vraiment soumis ? »
Il n'y a pas de lettre officielle. Vous devez le déterminer vous-même et vous enregistrer vous-même. Le secteur et la taille le déterminent — mais le groupe le plus important y échappe de justesse et reçoit les exigences quand même, par le biais de clients qui y sont soumis.
Faites le test →« Mon client envoie un questionnaire de sécurité »
Ces questions portent toujours sur les mêmes dix sujets, car elles s'appuient sur la même disposition. Seule la forme varie selon le client : parfois un fichier Excel, parfois un portail. C'est précisément pour cela que la deuxième fois, c'est beaucoup moins de travail.
Ce qu'il contient →« Nous le faisons, mais c'est consigné nulle part »
Sauvegardes, mises à jour, politique de mots de passe — presque tout le monde le fait. Où ça s'arrête, c'est la preuve : pas de propriétaire, pas de date, et personne qui peut montrer quand la restauration a été testée pour la dernière fois. C'est exactement ce que demande l'obligation de diligence.
Les dix mesures →Pourquoi vous pouvez nous vérifier
Pour chaque affirmation, nous indiquons sa source : l'article de la directive NIS2, ou la loi nationale qui l'transpose. Et la date à laquelle nous avons consulté cette version — car la transposition varie d'un pays à l'autre et continue d'évoluer. Pour un pays où la loi n'existe pas encore, nous n'affichons pas de délais ni de portail. Il n'y a rien à signaler pour l'instant, et un guichet inventé est pire que pas de guichet.
Nous signalons et enregistrons jamais en votre nom. Cela demande vos propres identifiants auprès de votre propre autorité de contrôle, et cet accès ne doit pas être entre les mains d'un fournisseur. Ce que nous faisons, c'est préparer le texte avec les données de votre dossier remplies ; c'est vous qui le soumettez.
Les textes de la base de connaissances sont rédigés à l'IA à partir de ces sources, passent par un contrôle technique et sont approuvés par une personne avant de paraître en ligne. Nous le disons à chaque fois, sur chaque page. Voir comment nous travaillons.
Ce que ce n'est pas : un certificat, un audit, un test de pénétration ou une réponse à incident. Il n'existe pas de label de conformité NIS2 — aucune autorité ne le délivre, ni à nous ni à d'autres. Ce que vous obtenez, c'est un dossier avec lequel vous pouvez montrer ce que vous avez organisé. Traçabilité, pas de certification.
Derniers articles
Questionnaire de sécurité dans l'industrie métallurgique et manufacturière : quelles questions reviennent régulièrement ?
Les fournisseurs de l'industrie métallurgique et manufacturière reçoivent souvent les mêmes questions sur leur environnement de production. Cet article présente
En savoir plus →Sensibilisation et formation dans le secteur de l'installation : que demande le devoir de diligence de NIS2 ?
L'obligation de diligence impose que les employés d'une entreprise d'installation soient régulièrement sensibilisés aux risques de cybersécurité ; pour le gestionnaire
En savoir plus →Que devrait contenir la politique de sécurité de l'information d'une entreprise d'installation ?
Un aperçu de ce qu'une politique de sécurité de l'information pour le secteur de l'installation doit contenir, précisément parce que les installateurs se trouvent sur site
En savoir plus →Commencez par la question de savoir si cela vous concerne
Trois questions et vous saurez où vous en êtes — et ce qui sera alors attendu de vous. Gratuit, et ça le reste.
Faites la vérification NIS2