secria.eu
Les obligations de cybersécurité de NIS2, et les questionnaires de sécurité que vos grands clients vous envoient.
NIS2 soumet des milliers d'entreprises à des obligations de gestion des risques, de signalement des incidents et de responsabilité managériale. Mais le groupe le plus important qui en ressent les effets n'y est même pas soumis : la directive oblige en effet aussi les entreprises à évaluer de manière démontrable leurs fournisseurs. Il en résulte qu'un entreprise d'installation ou un éditeur de logiciels reçoit soudainement un questionnaire de sécurité de quatre-vingts questions dans sa boîte aux lettres, avec l'avertissement que le contrat en dépend.
secria construit le dossier à partir duquel vous répondez à ces questions. Documentez une seule fois les mesures que vous avez réellement mises en place, puis remplissez chaque questionnaire suivant à partir de ce qui est déjà enregistré — au lieu de recommencer à zéro dans la feuille de calcul de quelqu'un d'autre.
Ce qu'il fait
Le registre des mesures
Les mesures de sécurité que vous avez mises en place, documentées d'une manière qui peut être présentée à un client. C'est le dossier dont tout le reste découle.
Politiques et procédures
Politique de sécurité de l'information, procédure d'incident et politique relative aux fournisseurs, élaborées à partir de votre propre dossier — avec vos propres systèmes dedans, et non pas comme un modèle vide.
Le traitement des questionnaires
Le questionnaire de votre client enregistré, vos réponses en sortie, sur la base de ce qui est déjà dans votre dossier. Ce que vous n'avez pas encore réglé s'affiche comme un point ouvert.
Aide au signalement en cas d'incident
Ce que vous devez signaler, où, et dans quel délai — par pays, car la transposition varie. Nous accompagnons le signalement ; vous le faites vous-même.
Formation de sensibilisation par collaborateur
Avec une attestation de participation personnelle, et une formation de recyclage dès que votre dossier change.
Pour qui
- Les entreprises qui relèvent elles-mêmes de NIS2 et ne savent pas par où commencer
- Les fournisseurs de plus grandes entreprises qui reçoivent des questionnaires de sécurité
- Les dirigeants de PME personnellement responsables et qui viennent tout juste de l'apprendre
Où on la trouve
Un secteur tout nouveau avec le même espace inexploré qu'aiacta a trouvé dans la loi sur l'IA : « suis-je soumis à NIS2 », « questionnaire fournisseur NIS2 », « exemple de politique de sécurité de l'information pour les PME », secteur × exigence.
Questions fréquemment posées
Suis-je soumis à NIS2 ?
Cela dépend de votre secteur et de votre taille, et la vérification vous le dira en quelques minutes. Attention : même si vous n'y êtes pas soumis, vous pouvez vous voir imposer les obligations par vos clients.
Réglez-vous un incident cyber pour moi ?
Non. La réponse réelle aux incidents et les audits sortent du champ de nos activités ; nous vous orientons vers d'autres pour cela. Nous vous aidons pour le dossier, les documents et la notification en temps voulu.
Est-ce la même chose qu'une certification ISO 27001 ?
Non, et nous ne prétendons pas le contraire. Une certification est un audit effectué par un organisme accrédité. Ce qui est créé ici est un dossier avec lequel vous pouvez démontrer ce que vous avez réglé.
Comment cette plateforme a été construite
Comme chaque plateforme de Theos Group : sur une base partagée unique, en gestion autonome, avec un administrateur automatique dédié — ici E.D.I.T.H. — qui effectue les contrôles quotidiens, signale les dysfonctionnements et rédige le rapport quotidien. Ce que nous apprenons avec un système est intégré dans tous les autres la semaine suivante.