La mise en œuvre
de la directive NIS2
est un processus

Automatisez l’analyse des risques et élaborez des plans d’action conformément à la directive NIS2.

Comment mettre en œuvre la directive NIS2 ?
7 étapes simples avec l’aide de RIG NIS

Mettez en œuvre un plan de mise en œuvre NIS2 éprouvé à l’aide de l’outil RIG NIS. Celui-ci sert de centre de gestion de la conformité NIS2 et de la sécurité de votre organisation. Il vous aidera à mener à bien les actions en 7 étapes, dont la plupart seront réalisées directement dans RIG.

Évaluation des risques et planification de la gestion des risques

Dans RIG NIS, vous analysez, évaluez et planifiez de manière automatisée. Vous effectuez une évaluation des risques informatiques au sein de l’institution financière et préparez un plan de gestion des risques – grâce à cela, vous savez comment procéder pour la mise en œuvre de DORA et vous lancez le cycle de Deming – PDCA.

Enquête auprès des fournisseurs de la chaîne d’approvisionnement

RIG NIS envoie des questionnaires préremplis aux fournisseurs. Lors de l’évaluation des risques, il est possible de commencer à recueillir les réponses des fournisseurs et de vérifier les contrats conclus avec eux.

Contrats avec les fournisseurs de la chaîne d’approvisionnement

Dans RIG NIS, vous enregistrez chaque document. Au cours de cette étape, vous préparez les projets d’avenants aux contrats et les négociez.

Registre des fournisseurs de la chaîne d’approvisionnement

Au sein du RIG NIS, vous établissez un registre contenant les informations relatives aux fournisseurs en vue de leur transmission au CSIRT.

Mise en œuvre des plans

Une fois les plans élaborés, vous passez à leur mise en œuvre, ce qui comprend le déploiement des mesures de sécurité appropriées, la réalisation des tests d’intrusion nécessaires et l’organisation de formations.

Documentation

Grâce à la préparation des plans, vous commencez maintenant leur mise en œuvre, y compris la mise en place des mesures de sécurité appropriées, la réalisation des tests d’intrusion appropriés, puis les formations.

Analyse des vulnérabilités

Vous vérifiez la conformité sur la base des processus préparés, c’est-à-dire la mise en œuvre des tâches récurrentes découlant des exigences de la directive NIS2.

Un seul produit – Tous les domaines de la directive NIS2

Assurez votre conformité à la directive NIS2 en tirant parti des possibilités offertes par RIG NIS.
Cet outil complet aide les organisations à se conformer aux exigences de la directive NIS2, en les aidant à structurer les actions découlant des piliers de la NIS2. RIG intègre les processus de gestion des risques, de réponse aux incidents, de contrôle d’accès et de continuité des activités – le tout en un seul endroit. Vous pouvez remplir la plupart des obligations découlant de la directive NIS2 directement dans le système, sans avoir à utiliser de nombreux outils dispersés.

Déclaration conforme à la directive NIS2 dans l’application RIG NIS

RED INTO GREEN permet de répondre à toutes les exigences de déclaration de la KNF et facilite également le reporting de gestion afin d’optimiser la conformité au règlement DORA.

Rapports conformément au règlement DORA dans l’application RIG DORA

Contient des données sur tous les fournisseurs de TIC soutenant des fonctions critiques ou essentielles. Rapports : SPR-PF-19 et SPR-PF-20 – concernent les accords contractuels prévus avec les fournisseurs de TIC.

Registre des incidents

Signalement des incidents informatiques graves et des cybermenaces significatives.

Audit interne

Documentation des résultats des tests de continuité des activités informatiques.

Audit externe

Documentation à des fins de surveillance, d’enquêtes et de contrôle.

Rapports à l’intention du conseil d’administration

Des rapports réguliers sur l’état des risques, la conformité à la directive NIS2, le statut des incidents et les mesures correctives.
Adaptez-les aux besoins décisionnels du conseil d’administration. Utilisez les tableaux de bord pour aider les membres du conseil d’administration à assumer leur responsabilité personnelle en matière de conformité à la directive DORA.

Produit

RIG NIS

Si vous souhaitez découvrir les produits du pack, obtenir des détails sur la mise en œuvre de la directive NIS2 ou si vous avez d’autres questions, inscrivez-vous !

Découvrez le travail de mise en conformité avec la directive NIS2
dans l’outil RED INTO GREEN

Bénéficiez d’une visibilité complète sur la cybersécurité de votre organisation grâce à une approche intégrée : un seul outil, plusieurs perspectives : protection des données, sécurité de l’information, continuité des activités. Répondez aux exigences de la directive NIS2 de manière flexible et éclairée : prenez des décisions fondées sur l’analyse, la planification et l’évaluation des risques afin de protéger efficacement votre institution financière contre les menaces.

Comment mettre en œuvre et maintenir la conformité
à l’aide de l’outil RIG NIS ?

RIG NIS vous aide à respecter chacun des piliers obligatoires de la directive.
Vous pourrez gérer intégralement les 4 domaines de responsabilité dans l’outil et optimiser les 2 autres.

Gestion des risques informatiques

Dans RIG, vous effectuez toutes les tâches à l’aide de l’automatisation :

  • Cartographie des processus
  • Inventaire des actifs
  • Évaluation et analyse des risques
  • Gestion des risques

Fournisseurs informatiques

Utilisez les questionnaires et registres prêts à l’emploi pour accomplir les tâches suivantes :

  • Qualification des fournisseurs informatiques
  • Registre des fournisseurs TIC​
  • Évaluation des risques liés aux fournisseurs TIC.

Signalement des incidents graves

Utilisez les registres préparés et menez les actions suivantes :

  • Enregistrement des incidents
  • Qualification​
  • Signalement (automatisé dans RIG).

Échange d’informations

Échangez des informations, fournissez des preuves de la mise en œuvre de cette obligation dans RIG.

  • Formations sur la gestion des risques dans RIG une fois par mois pour tous les utilisateurs, en ligne et en direct, ainsi qu’un accès permanent aux enregistrements des formations dispensées.
  • Q&A pour les utilisateurs.

Test de la résilience opérationnelle numérique

Grâce à l’intégration de RIG avec les outils de test de résilience, vous associez les données issues des tests de résilience aux vulnérabilités. Vous remplissez ainsi vos obligations en matière de :

  • Tests d’intrusion
  • Analyses de vulnérabilité.

Vous obtenez une évaluation détaillée des risques.

Rapports DORA à l’intention de la KNF

  • Registre complet des informations sur les fournisseurs de TIC – rapport SPR-PF-18
  • Rapport concernant les dispositions contractuelles prévues couvrant l’utilisation de services TIC soutenant des fonctions critiques ou essentielles – SPR-PF-26
  • Rapport annuel sur les indicateurs clés de risque pour le domaine des TIC – SPR-PF-20

Cadre de gestion des risques

Créez un registre des contrats dans l’espace prévu à cet effet dans RIG. De plus, vous pouvez conserver dans les archives de documents RIG :
La stratégie de résilience numérique

  • La stratégie relative aux risques liés aux fournisseurs externes de TIC
  • Toutes les politiques et procédures.

Profitez du matériel de mise en œuvre gratuit qui vous aidera à démarrer.

Découvrez comment chacun
des piliers de la DORA peut être géré dans le RIG DORA