Mise en conformité NIS2 & Cybersécurité Articulez vos exigences RGPD avec les nouveaux cadres européens de cybersécurité pour les entités essentielles et importantes.
Lorsque votre activité est concernée, nous vous aidons à articuler vos exigences RGPD avec les nouveaux cadres européens de cybersécurité et à structurer vos obligations face aux risques cyber.
Livrables du Dossier NIS2
Cartographie des activités et dépendances
Recensement de vos services critiques, des systèmes qui les portent et de vos fournisseurs et sous-traitants.
Analyse d’applicabilité
Qualification réglementaire au regard du secteur, de la taille et de la chaîne de valeur.
Gouvernance des risques
Formalisation des responsabilités des organes de direction et des équipes cyber.
Documentation des mesures de sécurité
Recensement et formalisation des mesures techniques et organisationnelles.
Gestion des incidents
Mise en place du dispositif de détection, de gestion de crise et de notification obligatoire.
Dossier de preuve & Contrôle
Préparation structurée aux exigences et vérifications des autorités compétentes.
Les réponses aux questions que vous vous posez sans doute…
Mon entreprise est-elle concernée par l’NIS2 ? Votre organisation peut être concernée dès lors qu’elle développe, fournit, déploie ou utilise des systèmes d’intelligence artificielle dans le cadre de ses activités. Un audit permet d’identifier les outils concernés, leur niveau de risque et les obligations associées. Quelle est la différence entre NIS2 et DORA ? NIS2 établit un cadre général de cybersécurité pour les entités de secteurs essentiels ou importants. DORA cible plus spécifiquement le secteur financier et impose un cadre harmonisé de résilience opérationnelle numérique, incluant les risques ICT, les incidents, les tests et les prestataires.