Notre approche de NIS2 et notre conformité
Notre approche de NIS2 et notre conformité
La nouvelle directive européenne NIS2 impose des exigences plus strictes en matière de cybersécurité pour les secteurs vitaux et les fournisseurs de services numériques. Nous soutenons pleinement cette évolution. Notre approche combine NIS2 avec des normes reconnues telles que ISO/IEC 27001 et IEC 62443-4. Non seulement pour se conformer à la législation, mais aussi pour renforcer la résilience de notre organisation, de notre chaîne d’approvisionnement et de nos clients.
Notre Position
Nous sommes classés dans la catégorie Entité Essentielle / Importante selon NIS2. Cette classification implique des obligations claires. Nous y sommes préparés. Nous ne considérons pas NIS2 comme une contrainte, mais comme une opportunité de renforcer structurellement notre cybersécurité. En la combinant avec l’approche basée sur les risques d’ISO 27001 et la profondeur technique d’IEC 62443-4, nous construisons une base solide et pérenne.
Comment nous assurons la conformité
Notre approche de la cybersécurité repose sur trois piliers :
- NIS2 : Législation et obligations concernant la gestion des risques, le signalement des incidents et la sécurité de la chaîne.
- ISO/IEC 27001 : Un système certifié de gestion de la sécurité de l’information assurant une gestion continue des risques et des améliorations.
- IEC 62443-4 : Norme industrielle pour la cybersécurité dans les environnements OT (technologie opérationnelle).
Concrètement, cela signifie :
- Gestion des Risques et Gouvernance
Notre sécurité de l’information est certifiée ISO 27001. Les risques sont évalués et traités périodiquement. La cybersécurité relève du niveau de la direction et fait partie de notre gestion globale des risques. - Développement et Systèmes Sécurisés
Pour nos environnements OT, nous suivons IEC 62443-4-1 (développement sécurisé) et 62443-4-2 (sécurité des systèmes). La sécurité est intégrée dès la conception. - Détection et Signalement des Incidents
Nous disposons d’une surveillance 24/7 et de procédures de réponse claires. Nous respectons l’obligation de signalement de NIS2 et testons régulièrement nos processus avec des scénarios réalistes. - Sécurité de la Chaîne d’Approvisionnement
Les fournisseurs et partenaires sont évalués sur leur niveau de sécurité. Nous appliquons des exigences basées sur ISO 27001 et – le cas échéant – IEC 62443. - Continuité et Reprise
Nous disposons de plans de continuité d’activité et de reprise régulièrement testés. Ils sont alignés sur ISO 27001 et adaptés aux risques OT. - Mesures de Sécurité Techniques
Nous utilisons une authentification forte, la segmentation, le chiffrement et la surveillance. Tout est aligné sur ISO 27001 et IEC 62443-4-2 et vérifié régulièrement. - Sensibilisation et Formation
Chacun dans l’organisation joue un rôle dans la cybersécurité. Nous dispensons des formations structurelles et des sessions spécifiques pour les équipes IT et OT. - Audit et Amélioration
Nous documentons tout soigneusement et sommes toujours prêts pour les audits. Notre approche vise l’amélioration continue, pas seulement la conformité minimale.
Perspectives d’avenir
La cybersécurité est une priorité stratégique. En travaillant selon NIS2, ISO 27001 et IEC 62443-4, nous ne nous contentons pas de respecter les règles – nous renforçons activement la résilience de notre organisation.
Ce n’est pas un coût, mais un investissement dans la stabilité, la continuité et la confiance.