Conformité NIS-2.
Sign in to Google to save your progress. Learn more
Email *

Désignation d'un responsable de la conformité NIS2

*
Required

Implication formelle du conseil d'administration

*
Required

Politique de sécurité documentée et approuvée

*
Required

Rôles et responsabilités clairement définis

*
Required

Ressources allouées (budget, personnel)

*
Required

Programme de formation des dirigeants

*
Required

Processus de reporting établi

*
Required

Méthodologie d'analyse des risques conforme aux standards (ex: ISO 27005)

*
Required

Inventaire des actifs informationnels critiques

*
Required

Cartographie des menaces et vulnérabilités

*
Required

Plan de traitement des risques documenté

*
Required

Revue périodique des risques (au moins annuelle)

*
Required

Intégration des risques cyber dans la gestion globale des risques

*
Required

Évaluation des impacts business (BIA)

*
Required

Architecture réseau sécurisée (segmentation, pare-feu)

*
Required

Gestion robuste des identités et des accès

*
Required

Protection des données (chiffrement)

*
Required

Protection des postes de travail et serveurs

*
Required

Sécurité des applications et des API

*
Required

Surveillance et détection des incidents

*
Required

Procédure de gestion des incidents formalisée

*
Required

Équipe de réponse aux incidents constituée

*
Required

Outils de détection et d'analyse déployés

*
Required

Procédure de notification aux autorités (dans les 24h)

*
Required

Plan de communication de crise

*
Required

Exercices de simulation d'incidents

*
Required

Processus d'analyse post-incident

*
Required

Documentation des incidents et actions correctives

*
Required

Plan de continuité d'activité documenté

*
Required

Plan de reprise informatique (DRP)

*
Required

Sauvegarde et restauration des données

*
Required

Sites alternatifs identifiés

*
Required

Tests réguliers des plans de continuité

*
Required

Formation du personnel aux procédures d'urgence

*
Required

Revue et mise à jour périodique des plans

*
Required

Évaluation de la sécurité des fournisseurs critiques

*
Required

Clauses contractuelles de cybersécurité

*
Required

Surveillance continue des prestataires

*
Required

Gestion sécurisée des accès tiers

*
Required

Audits des fournisseurs critiques

*
Required

Plan de réponse aux incidents impliquant des fournisseurs

*
Required

Exigences de notification d'incidents pour les fournisseurs

*
Required

Registre des traitements de données

*
Required

Politique de classification des informations

*
Required

Procédures de sécurité documentées

*
Required

Preuves de mise en œuvre des mesures

*
Required

Résultats des audits internes

*
Required

Rapports d'incidents et suivi

*
Required

Indicateurs de performance (KPI) cybersécurité

*
Required

Programme de sensibilisation pour tous les employés

*
Required

Formation spécifique pour les rôles sensibles

*
Required

Campagnes de phishing simulé

*
Required

Communication régulière sur les menaces

*
Required

Processus de remontée des incidents par les utilisateurs

*
Required

Intégration de la sécurité dans l'onboarding des nouveaux employés

*
Required

Mesure de l'efficacité des formations

*
Required
A copy of your responses will be emailed to the address you provided.
Submit
Clear form
reCAPTCHA
This form was created inside of scaleword.com.