Autodiagnostic · Directive NIS2
Autodiagnostic NIS2
En 16 questions simples, découvrez où en est votre organisation face aux exigences de la directive NIS2 (sécurité des réseaux et des systèmes d'information). Score immédiat ; analyse détaillée par critère sur simple demande.
Pas besoin d'être expert : répondez honnêtement selon la réalité de votre organisation. Comptez environ 5 minutes.
- 1
Savez-vous si votre organisation entre dans le champ de NIS2 (entité essentielle ou importante), et vous êtes-vous enregistré auprès de l'autorité compétente si nécessaire ?
- 2
Votre direction a-t-elle validé formellement les mesures de sécurité et suit-elle régulièrement leur mise en œuvre ?
- 3
Vos dirigeants et vos équipes suivent-ils régulièrement une formation ou une sensibilisation à la cybersécurité ?
- 4
Réalisez-vous une analyse des risques régulière couvrant vos systèmes, réseaux et services critiques ?
- 5
Avez-vous des politiques de sécurité écrites (accès, mots de passe, sauvegardes, télétravail…) réellement appliquées ?
- 6
Appliquez-vous rapidement les correctifs de sécurité et maintenez-vous vos systèmes à jour ?
- 7
L'accès à vos systèmes sensibles exige-t-il une authentification forte (MFA), et chiffrez-vous les données là où c'est pertinent ?
- 8
Êtes-vous capable de détecter un incident de sécurité sur vos systèmes (journaux, alertes, supervision) ?
- 9
Avez-vous une procédure de gestion des incidents précisant qui fait quoi, et l'avez-vous testée au moins une fois ?
- 10
Sauriez-vous notifier un incident important à l'autorité compétente dans les délais NIS2 (alerte sous 24 h, notification sous 72 h) ?
- 11
Vos données et systèmes critiques sont-ils sauvegardés, avec des restaurations testées ?
- 12
Avez-vous un plan de continuité et de reprise d'activité couvrant une panne ou une cyberattaque majeure ?
- 13
Avez-vous organisé la gestion de crise (rôles, moyens de communication de secours, exercices) ?
- 14
Connaissez-vous vos fournisseurs et prestataires critiques, et évaluez-vous leur niveau de sécurité ?
- 15
Vos contrats avec ces fournisseurs incluent-ils des exigences de sécurité (notification d'incident, audits, réversibilité) ?
- 16
Tenez-vous compte de la sécurité dès l'achat ou le développement de nouveaux systèmes et services ?
0 / 16