secria.eu
Questions fréquemment posées

Questions fréquemment posées

S'agit-il de conseils juridiques ou de conseils en matière de sécurité ?

Ni l'un ni l'autre. Nous structurons ce que vous nous fournissez et indiquons d'où provient la règle. Nous ne connaissons pas votre réseau et ne l'évaluons pas non plus. Pour votre situation spécifique, consultez un conseiller.

Suis-je assujetti à NIS2 si je n'en suis pas certain ?

Effectuez la vérification gratuite : trois questions et vous saurez si vous êtes une entité essentielle, une entité importante, ou si vous êtes soumis aux exigences via vos clients. Si vous doutez encore après cela, partez du principe que oui — penser à tort que vous êtes exempté est le scénario le plus coûteux.

Vais-je obtenir un certificat NIS2 avec ceci ?

Non, et vous ne l'obtiendrez nulle part. Il n'existe pas d'organisme qui délivre un certificat attestant qu'une organisation est conforme à NIS2. Ce que vous obtenez est un dossier avec lequel vous pouvez montrer ce que vous avez organisé, avec la date et la preuve. Celui qui promet autre chose vend quelque chose qui n'existe pas.

Signalez-vous un incident pour moi ?

Non, et c'est un choix délibéré. La notification se fait via le portail de votre propre autorité de contrôle, avec vos propres identifiants. Cet accès ne doit pas rester entre les mains d'un fournisseur. Nous préparons le texte de notification, rempli à partir de votre dossier, avec les délais — vous le soumettez vous-même.

Effectuez-vous des audits, des tests de pénétration ou une réponse aux incidents ?

Non. C'est un travail humain d'autres personnes, et celui qui construit le dossier ne peut pas aussi l'évaluer. Si vous en avez besoin, nous vous le dirons et nous vous orienterons.

Je ne suis pas moi-même assujetti. Cela m'aide-t-il ?

Probablement beaucoup. La grande majorité des visiteurs ne sont pas assujettis eux-mêmes mais reçoivent le questionnaire de sécurité d'un client qui l'est. Vous n'avez aucune obligation d'enregistrement ou de notification, mais sans réponse vous risquez de perdre le marché.

Le contenu est-il rédigé par l'IA ?

Les textes de la base de connaissances le sont, sur la base de sources officielles, avec un contrôle technique ensuite et une approbation humaine avant publication. C'est aussi indiqué sous chaque page. Votre propre dossier n'est pas inventé : vous le remplissez vous-même, et ce qui ne s'y trouve pas est signalé comme manquant.

ISO 27001 ou NEN 7510 m'aident-ils ?

Considérablement — beaucoup des dix domaines de zorgplicht s'y trouvent, et l'enregistrement y est déjà organisé. Mais cela ne couvre pas l'obligation d'enregistrement, l'obligation de notification et la responsabilité des dirigeants. Ne commencez pas uniquement pour des raisons liées à NIS2.

Dans quelles langues et quels pays cela fonctionne-t-il ?

La directive s'applique à l'échelle de l'UE, donc la base de connaissances aussi. Les obligations ne naissent que par la loi nationale, et celle-ci diffère selon les pays : pour les pays qui n'ont pas encore transposé la directive, nous n'affichons pas les délais et le portail, seulement ce qui est déjà connu — avec la date à laquelle nous avons relevé cet état.

Que faites-vous de mes données ?

Les enregistrer au minimum, et ce que nous enregistrons vous le récupérez. Via Paramètres → Télécharger toutes vos données, vous exportez en un clic tout ce que nous avons de vous sous forme de fichier ZIP. Vous pouvez aussi supprimer vous-même. Votre dossier contient des informations sensibles sur votre sécurité ; consultez la déclaration de confidentialité et la page sécurité pour voir comment nous la protégeons.