Liste de contrôle pour la mise en œuvre du NIS2 : Exigences fondamentales de l'UE

La directive NIS2 établit la référence, le nouveau seuil minimal, pour la résilience de la cybersécurité dans l'UE. Si vous êtes une entité essentielle ou importante, cela implique des exigences opérationnelles strictes auxquelles vous ne pouvez pas déroger.

Nous avons pris le texte juridique de la directive NIS2 et l'avons transformé en quelque chose avec lequel vous pouvez réellement travailler - un plan de projet, pas un mur de jargon juridique. Vous disposez ainsi d'un cadre préliminaire qui fonctionne dans toutes les juridictions de l'UE, ce qui vous permet de ne pas passer à côté de l'essentiel pendant que vous êtes occupé à régler les détails spécifiques à chaque pays.

    Télécharger la liste de contrôle

    Remplissez le formulaire ci-dessous pour recevoir votre liste de contrôle gratuite et téléchargeable.

    Veuillez noter que lorsque vous cliquez sur Télécharger le PDF, Innowise traitera vos données personnelles conformément à notre politique de confidentialité. Politique de confidentialité dans le but de vous fournir des informations appropriées.

    Pourquoi la conformité à NIS2 est essentielle

    En fonction de votre classification, le non-respect de la conformité NIS2 peut être coûteux. La direction peut également être tenue personnellement responsable. La directive définit deux niveaux d'amendes maximales :

    Pour les entités essentielles

    ≥ 10 millions d'euros

    ou 2 % de votre chiffre d'affaires annuel global, le montant le plus élevé étant retenu

    Pour les entités importantes

    ≥ 7 millions d'euros

    ou 1,4 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu

    À qui s'adresse cette liste de contrôle ?

    • Conseils d'administration et directeurs
    • RSSI, professionnels de la sécurité IT et responsables IT
    • Équipes chargées de la conformité, du risque et des questions juridiques
    • Cadres opérationnels dans les industries réglementées
    • Délégués à la protection des données et responsables de la protection de la vie privée

    Ce que la liste de contrôle de la mise en œuvre du NIS2 vous aide à faire

    Ce que vous évaluerez à l'aide de cette liste de contrôle

    01

    Auto-identification

    02

    Enregistrement réglementaire

    03

    Gouvernance et responsabilité

    04

    SGSI et mesures de sécurité

    05

    Flux de travail pour les rapports d'incidents

    06

    Obligations de communication

    07

    Préparation à l'audit

    08

    Lacunes et priorités

    Note importante sur la mise en œuvre au niveau national

    Cette liste de contrôle couvre ce qui est cohérent dans l'ensemble de l'UE, mais chaque État membre dispose de sa propre loi d'application. Utilisez-la comme base, puis ajoutez les éléments spécifiques à chaque pays pour chaque juridiction dans laquelle vous opérez.

    Si vous préférez ne pas vous en sortir seul, Innowise est là pour vous aider à comprendre où vous en êtes avec NIS2.

      arrow