NIS2
Directive européenne sur la gouvernance de la cybersécurité et la notification des incidents pour les entités essentielles et importantes.
Le périmètre d'abord.
Établissez d'abord le périmètre de l'entité et des services selon la transposition nationale applicable. La gouvernance, les mesures de gestion des risques proportionnées et les obligations de notification découlent de la loi applicable.
Ce qu'il faut cartographier.
- Classification de l'entité et direction
- Mesures de gestion des risques et sécurité de la chaîne d'approvisionnement
- Décisions et notification en cas d'incident
Notre approche.
Nous relions les obligations aux responsables des contrôles, aux fournisseurs et aux preuves opérationnelles.
Cet aperçu ne constitue ni une certification ni une qualification juridique. Vérifiez le texte officiel en vigueur et évaluez votre entité, vos services, votre pays et vos obligations contractuelles.