Une page sur votre entreprise, pour le dirigeant
NIS2 rend la direction responsable de la cybersécurité. Cette synthèse gratuite vous dit ce qu'un tiers peut voir aujourd'hui du domaine de votre entreprise, en langage métier, et quelles décisions prendre.
Ce que contient la page
- Un score pour votre domaine (le Domain Check Score), avec ce qu'il couvre.
- Ce que cela signifie pour l'activité : jusqu'à trois conséquences concrètes, par exemple « n'importe qui peut envoyer des e-mails en votre nom », chacune avec ce que nous avons observé.
- Vos décisions : jusqu'à trois actions à confier à l'informatique, chacune répondant à l'un des risques.
- Le lien avec l'article 21(2) de NIS2, y compris ce qu'une vérification unique ne peut pas montrer.
Pourquoi les dirigeants en ont besoin
Selon l'article 20 de NIS2, l'organe de direction doit approuver les mesures de gestion des risques de cybersécurité de l'entreprise et superviser leur mise en œuvre, et ses membres doivent suivre une formation. La formation explique la loi en général. Cette synthèse montre où en est votre entreprise aujourd'hui, pour que la direction ait des éléments concrets sur lesquels décider.
La synthèse ne remplace pas la formation elle-même : elle donne à la direction un élément concret sur votre propre entreprise auquel l'appliquer.
Ce que ce n'est pas
C'est une vue de l'extérieur d'un domaine, un jour donné. Ce n'est ni un audit ni une certification, et elle ne voit ni les systèmes internes, ni le personnel, ni les politiques. Elle n'est pas signée et n'affirme pas que vous êtes conforme à NIS2.
De la synthèse à la preuve
Le NIS2 Evidence Pack de SkyQon surveille vos domaines en continu et produit chaque mois des preuves signées et vérifiables, rattachées à l'article 21(2) de NIS2, pour votre direction et votre auditeur.