Passer au contenu

Accueil Expertise / Risques et gouvernance

GRC / GRC-04

Plan de préparation à NIS 2 et d'amélioration de la sécurité

Assistance pour évaluer l'applicabilité potentielle de la directive NIS 2 et développer des mesures de sécurité techniques, organisationnelles et fondées sur des preuves.

QUAND C'EST UTILE

Une réponse ciblée
à un besoin défini.

Dirigeants, équipes juridiques ou RSSI ; une entité ou un fournisseur potentiellement concerné recevant des exigences de sécurité de la part des clients.

EN UN COUP D'ŒIL

Famille
Risques et gouvernance

Engagement
Avis

Référence
GRC-04

PORTÉE ET RÉSULTATS

Ce que couvre la mission.

Portée

  • Champ d'application et avis juridique
  • analyse des écarts
  • gouvernance, incidents, continuité, fournisseurs et planification du traitement

Livrables

  • Note sur le périmètre et les hypothèses
  • matrice des exigences aux preuves
  • feuille de route et pack de suivi

Preuve de réception

Chaque exigence sélectionnée possède une source applicable, un responsable, les preuves attendues et une action.

LIVRAISON

Comment le travail est structuré.

Approche

Définir le contexte du périmètre ; mobiliser les propriétaires d'entreprise et les décideurs ; évaluer les risques ou les lacunes ; décider des mesures de contrôle ; organiser le suivi et les justificatifs.

Prérequis et responsabilités

Client : sponsor, dirigeants disponibles, décisions sur les risques et avis juridiques si nécessaire. Prestataire : méthodologie, animation, analyse et dossier de décision.

Facteurs de portée

Entités, processus, parties prenantes, périmètre réglementaire, maturité des documents et ateliers. Projet, support ponctuel ou RSSI fractionné selon le besoin.

Questions à clarifier

Quels pays et quelles activités ? Quelle taille et quelle structure de groupe ? Quelles obligations sectorielles ou contractuelles s'appliquent également ?

LIMITES IMPORTANTES

Le cadre national applicable et la position de l'entité sont évalués au moment de l'engagement. Le soutien à la préparation ne délivre pas de certification NIS 2 ni de garantie juridique de conformité.

Le travail étaye les décisions et les éléments de preuve pour le cadre convenu. Les avis juridiques, la certification indépendante et les décisions des régulateurs ou des évaluateurs demeurent des responsabilités distinctes.

EN PRATIQUE

Situations illustratives.

Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.

Scénario 01

Un prestataire informatique reçoit des questions sur la directive NIS 2 de la part de plusieurs clients. Projet : évaluer sa propre situation et ses engagements contractuels. Résultat visé : un référentiel de preuves réutilisable et des réponses cohérentes, sans supposer l'applicabilité de manière prématurée.

Scénario 02

Un groupe européen opère dans plusieurs pays. Projet : cartographier les activités et les cadres nationaux. Résultat visé : un programme partagé avec des compléments locaux ; une page de conseils française n'est pas traitée comme une conclusion valable pour toute l'Europe.

Contexte technologique et de référence

publications de l'ANSSI et règles européennes et nationales applicables ; enregistrer la version du cadre dans le fichier.

L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.

SERVICES CONNECTÉS

Construisez l'étape suivante.

Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.

Commencer une conversation

Clarifiez la portée.

Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.