NIS2 Article 21
conformiteDéfinition
Article définissant les mesures de gestion des risques cyber obligatoires pour les entités NIS2 : politiques de sécurité, gestion des incidents, continuité, supply chain, chiffrement, MFA.
Description
L'article 21 de NIS2 définit les mesures de gestion des risques cyber obligatoires pour toutes les entités essentielles et importantes : politiques de sécurité, gestion des incidents, continuité d'activité, sécurité de la supply chain, chiffrement et MFA. C'est la colonne vertébrale technique de NIS2.
Exigences clés
Les 10 mesures obligatoires incluent : l'analyse de risques, la sécurité des ressources humaines, la gestion des actifs, le contrôle d'accès, le chiffrement, la sécurité des acquisitions et développements, les tests de sécurité, et l'utilisation de l'authentification multi-facteurs.
Points clés
- Les mesures doivent être proportionnées au risque, à la taille et à l'exposition de chaque entité
- La supply chain est explicitement intégrée : les entités doivent évaluer la sécurité de leurs fournisseurs
- Le non-respect expose les dirigeants à des sanctions personnelles en cas d'incident grave
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis