Partager cette article :

Conformité NIS 2 : la feuille de route étape par étape pour structurer sa démarche

Étape 1 : Qualifier son périmètre et son statut NIS 2

  • Les Entités Essentielles (EE)
  • Les Entités Importantes (EI)

Étape 2 : Définir le cadre de pilotage et d’arbitrage de la démarche NIS 2

  • Des décisions contradictoires,
  • Des lectures divergentes du texte,
  • Une inertie organisationnelle face à l’action.

En clair, il s’agit d’identifier qui décide, sur quelles bases, et selon quel mécanisme d’arbitrage, avant d’entrer dans des phases plus opérationnelles.

Étape 3 : Cartographier les systèmes et dépendances critiques

  • Maîtrise du système d’information,
  • Vision commune entre les parties prenantes,
  • Aide au pilotage et à l’évolution des systèmes,
  • Amélioration du niveau de maturité en sécurité numérique.

Étape 4 : Analyser les risques pour fonder les arbitrages de sécurité

Étape 5 : Structurer la gouvernance complète et les responsabilités

  • Les risques,
  • Les priorités,
  • Les capacités réelles de l’organisation.

Étape 6 : Déployer, superviser et inscrire la conformité dans la durée

Etape 7 : Passer de la conformité à la maîtrise