10. Exigences synthétiques – NIS2 (version enrichie)

DomaineExigenceObligatoirePour qui ?Délai / Fréquence
GouvernanceResponsabilisation des dirigeantsToutes entitésPermanente
GouvernancePolitique de cybersécurité formaliséeToutes entitésÀ maintenir
GouvernancePilotage documenté par une personne désignéeToutes entitésDès la mise en conformité
RisquesCartographie des actifs TICToutes entitésInitial + mises à jour régulières
RisquesÉvaluation des risques cybersécuritéToutes entitésPériodique
RisquesTraitement et réduction des risques identifiésToutes entitésEn continu
TechniquesAuthentification forte (MFA)Toutes entitésPermanente
TechniquesSupervision (SIEM, SOC, alertes)Toutes entitésPermanente
TechniquesJournalisation et analyse des logsToutes entitésContinue
TechniquesMise à jour / patch managementToutes entitésRégulier
TechniquesTests techniques (PRA / PCA, réponse à incident)Essentielles / importantesAnnuel
FournisseursRegistre des prestataires critiquesToutes entitésÀ jour permanent
FournisseursÉvaluation sécurité des sous-traitantsToutes entitésAvant contractualisation
FournisseursClauses de cybersécurité dans les contratsToutes entitésÀ chaque contrat
IncidentsProcédure interne de gestion de crise cyberToutes entitésÀ jour
IncidentsNotification d’incident 24h / 72h / 1 moisToutes entitésEn cas d’incident
FormationSensibilisation SSI du personnelToutes entitésRécurrente
FormationFormation spécifique des dirigeantsToutes entitésInitiale + MAJ
DocumentationPreuves disponibles pour auditToutes entitésÀ toute demande
DocumentationProcédures écrites formaliséesToutes entitésPermanente
RéglementationSanctions jusqu’à 10 M€ ou 2 % CAEn cas de manquementSelon gravité constatée

Success

Ce tableau permet un audit rapide et précis de la conformité NIS2, utile pour RSSI, DPO, juristes, ou cabinets externes.