GRC / GRC-04
Plan de préparation à NIS 2 et d'amélioration de la sécurité
Assistance pour évaluer l'applicabilité potentielle de la directive NIS 2 et développer des mesures de sécurité techniques, organisationnelles et fondées sur des preuves.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
Dirigeants, équipes juridiques ou RSSI ; une entité ou un fournisseur potentiellement concerné recevant des exigences de sécurité de la part des clients.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Champ d'application et avis juridique
- analyse des écarts
- gouvernance, incidents, continuité, fournisseurs et planification du traitement
Livrables
- Note sur le périmètre et les hypothèses
- matrice des exigences aux preuves
- feuille de route et pack de suivi
Preuve de réception
Chaque exigence sélectionnée possède une source applicable, un responsable, les preuves attendues et une action.
LIVRAISON
Comment le travail est structuré.
Approche
Définir le contexte du périmètre ; mobiliser les propriétaires d'entreprise et les décideurs ; évaluer les risques ou les lacunes ; décider des mesures de contrôle ; organiser le suivi et les justificatifs.
Prérequis et responsabilités
Client : sponsor, dirigeants disponibles, décisions sur les risques et avis juridiques si nécessaire. Prestataire : méthodologie, animation, analyse et dossier de décision.
Facteurs de portée
Entités, processus, parties prenantes, périmètre réglementaire, maturité des documents et ateliers. Projet, support ponctuel ou RSSI fractionné selon le besoin.
Questions à clarifier
Quels pays et quelles activités ? Quelle taille et quelle structure de groupe ? Quelles obligations sectorielles ou contractuelles s'appliquent également ?
LIMITES IMPORTANTES
Le cadre national applicable et la position de l'entité sont évalués au moment de l'engagement. Le soutien à la préparation ne délivre pas de certification NIS 2 ni de garantie juridique de conformité.
Le travail étaye les décisions et les éléments de preuve pour le cadre convenu. Les avis juridiques, la certification indépendante et les décisions des régulateurs ou des évaluateurs demeurent des responsabilités distinctes.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Un prestataire informatique reçoit des questions sur la directive NIS 2 de la part de plusieurs clients. Projet : évaluer sa propre situation et ses engagements contractuels. Résultat visé : un référentiel de preuves réutilisable et des réponses cohérentes, sans supposer l'applicabilité de manière prématurée.
Scénario 02
Un groupe européen opère dans plusieurs pays. Projet : cartographier les activités et les cadres nationaux. Résultat visé : un programme partagé avec des compléments locaux ; une page de conseils française n'est pas traitée comme une conclusion valable pour toute l'Europe.
Contexte technologique et de référence
publications de l'ANSSI et règles européennes et nationales applicables ; enregistrer la version du cadre dans le fichier.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
