Network and Information Systems 2
Directive NIS2
1/ NIS 2 (DIRECTIVE EUROPEENNE)
La transformation numérique des sociétés européennes et l’interconnexion des pays membres ont exposés le marché européen à de nouvelles cybermenaces. Il devenait alors urgent de garantir, collectivement, les conditions de sécurité adéquates pour toute l’Union européenne. C’est pourquoi le Parlement européen et le Conseil de l’Union européenne ont adopté, en juillet 2016, la directive « Network and Information Security » (NIS). Transposée au niveau national en 2018, cette directive avait pour objectif d’augmenter le niveau de cybersécurité des acteurs majeurs de dix secteurs d’activité.
2/ QU’EST-CE QUI VA CHANGER AVEC L’ADOPTION DE LA DIRECTIVE NIS 2 ?
La directive NIS 2 est extrêmement ambitieuse. Elle s’appuie sur les acquis de la directive NIS 1 pour marquer un réel changement de paradigme, tant à l’échelon national qu’à l’échelon européen. Face à des acteurs malveillants toujours plus performants et mieux outillés, touchant de plus en plus d’entités trop souvent mal protégées, la directive NIS 2 élargit en effet ses objectifs et son périmètre d’applicabilité pour apporter davantage de protection. Cette extension du périmètre prévue par NIS 2 est sans précédent en matière de réglementation cyber.
3/ POURQUOI CETTE DIRECTIVE REVÊT UNE TELLE IMPORTANCE STRATÉGIQUE POUR LES PAYS MEMBRES DE L’UNION EUROPÉENNE ?
Alors que la menace complexe, professionnelle et en constante évolution ne faiblit pas et que les systèmes d’information restent pour partie vulnérables, la directive NIS 2 représente une opportunité unique : sa mise en application va permettre à des milliers d’entités de mieux se protéger. Elle va être l’occasion de mobiliser largement le tissu économique national et le secteur public. Elle amène aussi les Etats membres à renforcer leur coopération en matière de gestion de crise cyber.
4/ QUAND EST-CE QUE LA DIRECTIVE NIS 2 ENTRERA EN VIGUEUR ?
La directive est en vigueur depuis octobre 2024.
Les principales fonctionnalités
Gestion des risques
Gestion des contrôles de l'Annexe A - ISO 27001
Gestion des exigences CyFun
Gestion des mesures techniques et organisationnelles
Gestion des incidents / non-conformités
Self-assessment CyFun 2023 / 2025
Gestion des audits internes et externes
Gestion des actions
Gestion des objectifs et indicateurs
Gestion des processus
Gestion des sous-traitants et fournisseurs
Gestion des alertes
Gestion des risques
Le logiciel vous permet de créer des critères d’évaluation par norme (ISO ou RGPD)
Un cycle de validation est identifié.
Un historique des statuts vous aide à suivre les différents échanges entre les personnes concernées.
Gestion des contrôles de l'Annexe A - ISO 27001
Gestion des exigences CyFun
Framework du CCB.
Gestion des mesures techniques et organisationnelles
Les mesures techniques et organisationnelles sont gérées par domaine (ISO/RGPD). Le responsable de la mesure ainsi que sa date de réalisation ou prévue sont identifiés et gérés.
Un écran de gestion des mesures permet une vue globale de suivi des mesures, des délais et responsable par domaine.
Gestion des incidents / non-conformités
Outil de gestion des incidents et des non-conformités
Des notifications par mail sont envoyées au responsable assigné.
Self-assessment CyFun 2023 / 2025
Gestion des audits internes et externes
Planifier vos audits internes et externes. Réaliser directement vos rapports d'audits dans le logiciel.
Gestion des actions
Outil de gestion de l’ensemble des actions.
Des notifications par mail sont envoyées au responsable assigné.
Gestion des objectifs et indicateurs
Gestion des processus
Identification des processus et sous-processus par entité
Identification des pilotes des processus
Gestion des sous-traitants et fournisseurs
Cette fonctionnalité vous permet de gérer la conformité aux contrats ainsi que de réaliser l'évaluation de vos fournisseurs critiques basé sur des critères d'évaluation.
Gestion des alertes
Des alertes sur les échéances (actions, demandes des personnes concernées, violations, ...) ainsi que les manquements (contrats, justifications, ...) sont automatiqument identifiés par le logicel via des alertes. Un registre de l’ensemble des alertes est généré afin de permettre au responsable de les gérer.