01
Cadrer le système
Périmètre technique, services critiques, responsabilités, référentiels applicables et contraintes d'exploitation.
Homologation SSI
Une homologation utile se construit au contact de la plateforme : périmètre, exigences SSI, risques, écarts observés, actions correctives et preuves réellement disponibles.
Méthode
01
Périmètre technique, services critiques, responsabilités, référentiels applicables et contraintes d'exploitation.
02
Exigences, contrôles en place, vulnérabilités, analyses d'impact, preuves disponibles et écarts à traiter.
03
Plan de remédiation, risques résiduels, éléments de traçabilité et dossier de décision pour l'autorité.
Livrables
cartographie obligations
matrice contrôles/preuves
plan de traitement
synthèse direction
Adapté si
Pas adapté si
Ressources liées
Guide NIS2
Guide pratique NIS2 pour PME et ETI : périmètre, gouvernance, preuves, risques, fournisseurs et premières actions cyber à prioriser.
Lire le guideGuide DORA
Comprendre DORA sous l'angle de la résilience opérationnelle : services ICT, fournisseurs critiques, incidents, tests et preuves.
Lire le guideGuide CRA
Guide CRA pour cadrer les exigences cybersécurité produit : vulnérabilités, preuves, cycle de vie, responsabilités et documentation.
Lire le guidePremier échange