8. Mise en conformité
8.1. Pourquoi se préparer ?
Info
La directive NIS2 doit être transposée en droit français avant le 17 octobre 2024. Les exigences deviendront alors contraignantes.
8.2. Étapes clés de conformité
- Nommer un pilote NIS2 (RSSI ou responsable cybersécurité)
- Cartographier les actifs numériques et les dépendances
- Évaluer les écarts avec les exigences NIS2
- Mettre en œuvre les mesures techniques et organisationnelles
- Mettre à jour les contrats avec les fournisseurs
- Former les équipes et la direction
- Préparer les processus de notification d’incidents
- Mettre en place un plan d’amélioration continue
8.3. Documentation recommandée
- Politique de sécurité
- Registre des actifs critiques
- Plan de gestion de crise
- Plan de continuité (PCA / PRA)
- Registre des fournisseurs critiques
- Procédure de notification d’incident
- Plan de formation