01
Cadrer le périmètre
Activités concernées, services critiques, responsabilités, référentiels applicables et contraintes d'échéance.
Conformité
La conformité utile commence par le périmètre, les décisions à prendre, les preuves disponibles et les écarts qui exposent vraiment l'organisation.
Méthode
01
Activités concernées, services critiques, responsabilités, référentiels applicables et contraintes d'échéance.
02
Matrice exigences / contrôles / preuves / écarts, avec propriétaires et niveau de confiance.
03
Priorités, risques résiduels, jalons 30/60/90 jours et support de décision direction.
Livrables
cartographie obligations
matrice contrôles/preuves
plan de traitement
synthèse direction
Adapté si
Pas adapté si
Ressources liées
Guide NIS2
Guide pratique NIS2 pour PME et ETI : périmètre, gouvernance, preuves, risques, fournisseurs et premières actions cyber à prioriser.
Lire le guideGuide DORA
Comprendre DORA sous l'angle de la résilience opérationnelle : services ICT, fournisseurs critiques, incidents, tests et preuves.
Lire le guideGuide CRA
Guide CRA pour cadrer les exigences cybersécurité produit : vulnérabilités, preuves, cycle de vie, responsabilités et documentation.
Lire le guideAudit découverte