Autodiagnostic · Directive NIS2

Autodiagnostic NIS2

En 16 questions simples, découvrez où en est votre organisation face aux exigences de la directive NIS2 (sécurité des réseaux et des systèmes d'information). Score immédiat ; analyse détaillée par critère sur simple demande.

Pas besoin d'être expert : répondez honnêtement selon la réalité de votre organisation. Comptez environ 5 minutes.

  1. 1

    Savez-vous si votre organisation entre dans le champ de NIS2 (entité essentielle ou importante), et vous êtes-vous enregistré auprès de l'autorité compétente si nécessaire ?

  2. 2

    Votre direction a-t-elle validé formellement les mesures de sécurité et suit-elle régulièrement leur mise en œuvre ?

  3. 3

    Vos dirigeants et vos équipes suivent-ils régulièrement une formation ou une sensibilisation à la cybersécurité ?

  4. 4

    Réalisez-vous une analyse des risques régulière couvrant vos systèmes, réseaux et services critiques ?

  5. 5

    Avez-vous des politiques de sécurité écrites (accès, mots de passe, sauvegardes, télétravail…) réellement appliquées ?

  6. 6

    Appliquez-vous rapidement les correctifs de sécurité et maintenez-vous vos systèmes à jour ?

  7. 7

    L'accès à vos systèmes sensibles exige-t-il une authentification forte (MFA), et chiffrez-vous les données là où c'est pertinent ?

  8. 8

    Êtes-vous capable de détecter un incident de sécurité sur vos systèmes (journaux, alertes, supervision) ?

  9. 9

    Avez-vous une procédure de gestion des incidents précisant qui fait quoi, et l'avez-vous testée au moins une fois ?

  10. 10

    Sauriez-vous notifier un incident important à l'autorité compétente dans les délais NIS2 (alerte sous 24 h, notification sous 72 h) ?

  11. 11

    Vos données et systèmes critiques sont-ils sauvegardés, avec des restaurations testées ?

  12. 12

    Avez-vous un plan de continuité et de reprise d'activité couvrant une panne ou une cyberattaque majeure ?

  13. 13

    Avez-vous organisé la gestion de crise (rôles, moyens de communication de secours, exercices) ?

  14. 14

    Connaissez-vous vos fournisseurs et prestataires critiques, et évaluez-vous leur niveau de sécurité ?

  15. 15

    Vos contrats avec ces fournisseurs incluent-ils des exigences de sécurité (notification d'incident, audits, réversibilité) ?

  16. 16

    Tenez-vous compte de la sécurité dès l'achat ou le développement de nouveaux systèmes et services ?

0 / 16