RESSOURCE · NIS2
Se préparer à NIS2, sans théâtre de conformité.
Ce que la directive exige réellement, quelles preuves résistent à l’examen, et à quel moment la déclaration documentée ne suffit plus.
Au sommaire
- Les obligations qui engagent la responsabilité personnelle des organes de direction, et ce que « mesures appropriées » signifie en pratique.
- Une check-list de preuves par obligation : ce que demande un auditeur, et ce qu’une capture d’écran ne suffira pas à établir.
- Là où l’attestation annuelle cède, et ce que la vérification continue met à la place.
- Une séquence à 90 jours pour les organisations qui partent d’un existant documenté mais non vérifié.
À qui il s’adresse
RSSI et responsables de la gouvernance cyber des entités essentielles et importantes dans le périmètre NIS2, et aux équipes risques qui doivent en rendre compte à un comité.