ReCyF/NIS2 : transformer les mesures ANSSI en preuves auditables
Guide pour relier le Référentiel Cyber France aux contrôles, responsables, preuves et décisions attendues dans une trajectoire NIS2.
Lire le guideRessources
Nous rassemblons des guides courts, une veille sélectionnée et des exercices pratiques pour aider vos équipes à passer d’un signal à une action.
Contenus opérationnels
Des contenus conçus pour cadrer une discussion, préparer un atelier ou vérifier les premières priorités.
21 guides affichés.
Guide pour relier le Référentiel Cyber France aux contrôles, responsables, preuves et décisions attendues dans une trajectoire NIS2.
Lire le guideGuide pour cadrer une violation de données impliquant un sous-traitant : responsabilités, chronologie, preuves, notification CNIL et mesures correctives.
Lire le guideGuide pratique NIS2 pour PME et ETI : périmètre, gouvernance, preuves, risques, fournisseurs et premières actions cyber à prioriser.
Lire le guideComprendre DORA sous l'angle de la résilience opérationnelle : services ICT, fournisseurs critiques, incidents, tests et preuves.
Lire le guideGuide CRA pour cadrer les exigences cybersécurité produit : vulnérabilités, preuves, cycle de vie, responsabilités et documentation.
Lire le guideMéthode pour trier les vulnérabilités : exploitation connue, exposition Internet, actif critique, compensations, fenêtre de patch et acceptation de risque.
Lire le guideRunbook incident cyber 24/48h pour PME/ETI : cellule de crise, preuves, confinement, communication, reprise et décisions dirigeant.
Lire le guideGuide terrain pour traiter un compte Microsoft 365 compromis : MFA, sessions, règles mailbox, OAuth, délégations, logs et preuves de fuite.
Lire le guideMéthode terrain pour prioriser les vulnérabilités : CISA KEV, exposition Internet, criticité métier, exploitabilité réelle et preuves de remédiation.
Lire le guideScénario d'exercice de crise cyber en 90 minutes : rôles, injects, décisions, preuves attendues et plan d'amélioration.
Lire le guideScénario concret et anonymisé d'une PME face à un rançongiciel : point d'entrée courant, AD, VPN, sauvegardes, confinement, preuves et ordre de restauration.
Lire le guideSynthèse publique enrichie d'un mémoire CNAM CyberRange : choix KYPO, architecture OpenStack/KVM, KYPO Lite, scénarios, recette, logs et preuves exploitables.
Lire le guideScénario concret d'accès distant compromis : VPN, RDP, MFA absente, comptes prestataires, journaux firewall, AD et premières mesures de réduction du risque.
Lire le guideScénario concret de fuite de données : phishing, boîte mail compromise, règles de transfert, CRM/SaaS, données clients et premières décisions de notification.
Lire le guideScénario concret de dépendance fournisseur : compte support compromis, SaaS critique indisponible, données exfiltrées, cloud, réversibilité et continuité métier.
Lire le guidePréparer un audit cyber PME : périmètre, documents, preuves, accès, risques prioritaires et livrables attendus.
Lire le guidePréparer la reprise après rançongiciel : sauvegardes, PRA/PCA, confinement, preuves, communication et priorités de restauration.
Lire le guideGuide M365 pour cadrer l'accès conditionnel, les exceptions MFA, les comptes sensibles, les appareils et les preuves de contrôle.
Lire le guideGuide pour transformer les sauvegardes en preuve de reprise : périmètre critique, tests de restauration, dépendances, RTO/RPO et journal de validation.
Lire le guideMéthode pour tenir un journal de preuves cyber : logs, décisions, exceptions, tickets, contrôles, propriétaires et risques résiduels.
Lire le guideGuide pour cartographier actifs critiques, services essentiels, fournisseurs, responsables, preuves et risques dans une trajectoire NIS2.
Lire le guideLab
Le Lab propose un exercice interactif de décision réseau, directement dans le navigateur.
Ouvrir le LabPour les équipes techniques
Nos dépôts publics restent disponibles pour les profils qui souhaitent examiner des choix d’architecture et d’implémentation. Ils ne contiennent aucun code client.
Voir les projets techniques