Notes de terrain, des Security Operations à la salle d’audit.
Des notes sur NIS2, ISO 27001, la notification d’incident et le risque fournisseurs. Écrites par celles et ceux qui font tourner la plateforme.
NIS2 pour l'infrastructure numérique: cloud, centres de données, DNS et CDN
Le secteur des infrastructures numériques NIS2 (cloud, centres de données, DNS, CDN) est le plus harmonisé. Explication des actes d'exécution, du registre ENISA et des directives de conformité.
Entités essentielles ou importantes: classification, obligations et supervision
Comprenez la classification des entités essentielles et importantes du NIS2. Les différences en matière d'obligations, de supervision et d'implications en matière d'exécution sont clairement expliquées.
Pouvoirs d'application de la NIS2: ce que les régulateurs peuvent faire et comment s'y préparer
Comprenez les pouvoirs d'exécution du NIS2 (articles 32 à 34). Ce que les régulateurs peuvent faire, niveaux de sanctions, infractions graves et comment minimiser les risques liés à l'application de la loi.
NIS2 pour le secteur de l'énergie: conformité en matière d'électricité, de pétrole, de gaz et d'hydrogène
Guide NIS2 pour le secteur de l'énergie couvrant l'électricité, le pétrole, le gaz, l'hydrogène, les considérations nucléaires, les vulnérabilités de la chaîne d'approvisionnement et la feuille de route de mise en œuvre.
Sécurité de la chaîne d'approvisionnement dans le cadre du NIS2: gestion des risques liés aux tiers
Maîtriser la sécurité de la chaîne d'approvisionnement du NIS2 (article 21, paragraphe 2, point d)). Explication de l'évaluation des fournisseurs, des contrôles contractuels, de la surveillance et des évaluations coordonnées des risques.
Le cadre de signalement des incidents NIS2: guide étape par étape
Maîtrisez le signalement des incidents NIS2: délais de 24 heures et 72 heures, processus de notification, éléments à signaler et comment vous conformer à l'article 23.
Responsabilité de cybersécurité au niveau du conseil d'administration dans le cadre du NIS2
L'article 20 du NIS2 rend les conseils d'administration responsables de la cybersécurité. Comprenez les exigences de gouvernance, les obligations d'approbation, la supervision, la formation et la responsabilité personnelle.
Article 21 Décrypté: les 10 mesures de gestion des risques de cybersécurité
Maîtrisez les 10 mesures obligatoires de gestion des risques de cybersécurité de l'article 21 du NIS2. Répartition détaillée avec instructions de mise en œuvre pour chaque mesure.
De NIS1 à NIS2: ce qui a changé et pourquoi c'est important
Comprenez l'évolution de NIS1 à NIS2. Découvrez l'extension du périmètre, les correctifs de fragmentation, les modifications d'application et les éléments importants pour votre conformité.