Mesurez votre conformité à la directive NIS2

Bloc 1 : Gouvernance & gestion des risques

Un responsable cybersécurité (RSSI ou équivalent) est-il officiellement nommé et responsabilisé concernant la norme NIS2 ?(Nécessaire)
Des comités cybersécurité sont-ils en place avec une récurrence documentée ?(Nécessaire)
Avez-vous réalisé une évaluation des risques cyber incluant les menaces systémiques, ciblées et émergentes ?(Nécessaire)
Appliquez-vous une méthodologie reconnue (ex : EBIOS RM, ISO 27005) ?(Nécessaire)

Bloc 2 : Cartographie des actifs & classification

Disposez-vous d’un inventaire exhaustif et actualisé de vos actifs numériques ?(Nécessaire)
Les actifs critiques sont-ils identifiés, classifiés et cartographiés ?(Nécessaire)
Les interdépendances techniques et organisationnelles (internes et externes) sont-elles documentées ?(Nécessaire)

Bloc 3 : Mesures techniques et organisationnelles (Article 21)

Disposez-vous d’un système de gestion des accès à privilèges (PAM) ?(Nécessaire)
Mettez-vous en œuvre des contrôles d’accès basés sur le principe du moindre privilège ?(Nécessaire)
Disposez-vous de mesures de protection contre les codes malveillants (EDR/XDR) ?(Nécessaire)
Avez-vous déployé un programme de gestion des vulnérabilités ? (ex : scans périodiques, patching)(Nécessaire)

Bloc 4 : Détection, réponse et gestion des incidents

Avez-vous un plan de réponse à incident formalisé (IRP) ?(Nécessaire)
Si oui, ce plan est-il testé au moins une fois par an ?
Avez-vous une capacité de surveillance temps réel (SOC interne ou externalisé) ?(Nécessaire)
Avez-vous une politique de rétention et de traçabilité des journaux conforme aux exigences ?(Nécessaire)
Avez-vous mis en place un processus de notification des incidents graves à l’ANSSI sous 24h ?(Nécessaire)

Bloc 5 : Continuité d’activité & sauvegarde

Disposez-vous d’un plan de continuité (PCA) et d’un plan de reprise d’activité (PRA) ?(Nécessaire)
Ces plans sont-ils testés sur des scénarios réalistes (rançongiciel, indisponibilité infra, etc.) ?(Nécessaire)
Vos sauvegardes sont-elles immuables et isolées (air gap / cloud non monté) ?(Nécessaire)
Avez-vous défini des objectifs RPO/RTO pour chaque application critique ?(Nécessaire)
Les plans sont-ils validés au niveau de la direction générale ?(Nécessaire)

Bloc 6 : Sensibilisation, formation et culture cyber

Une politique de formation cyber est-elle en place pour tous les collaborateurs ?(Nécessaire)
Les administrateurs et opérateurs critiques bénéficient-ils de formations avancées ?(Nécessaire)
Avez-vous mis en place des campagnes de simulation (ex : phishing, crise) ?(Nécessaire)
Vos instances dirigeantes sont-elles sensibilisées aux responsabilités liées à NIS2 ?(Nécessaire)

Recevez votre score détaillé et des recommandations personnalisées pour atteindre la conformité NIS2

Nom