NIS2 CONFORMITÉ · DE LA POSTURE À LA PREUVE

Votre conformité.
Sur pièces.

Mesurer ce qui est en place. Savoir quoi corriger. Démontrer ce qui a été fait. RookGuard relie votre pilotage NIS2 à un dossier de preuves chaînées et horodatées.

13 exigences suiviesArticles 20 à 23Décision humaine conservée
MÊME MOTEUR
Deux vues. Une continuité.
CONFORMITÉ & AUDITS
13exigences à piloter

Voir. Prioriser. Agir.

Mesures de la plateforme Évaluations & documents Responsables & échéances
DOSSIER NIS2

Chaîner. Dater. Vérifier.

Empreintes SHA-256 Horodatage tiers RFC 3161 Export vérifiable hors console
État de conformitéRelevé scellé

Schéma du fonctionnement · aucun score client présenté.

UN ARTICLE. UN ÉTAT. UNE SUITE CONCRÈTE.

Treize exigences.
Plus aucune zone floue.

Chaque exigence dispose d’un pourcentage, d’un statut et de trois actions : Évaluer, Assigner, Preuves. Le score global pondéré aide à prioriser ; il ne constitue pas une certification de conformité.

ConformePartielNon conformeNon évaluéLes états reflètent votre organisation, ses mesures et ses justificatifs.

DU CONSTAT AU PROCHAIN GESTE

Un cap à 30 jours.
Des responsabilités claires.

Les exigences à traiter deviennent des leviers prioritaires : une urgence, une échéance, un propriétaire et une action à démarrer. L’équipe NIS2 sait qui prend le relais et ce qui reste à documenter.

Votre SIRET donne le point de départ.

Les données INSEE · activité, secteur, effectifs disponibles · alimentent une pré-classification essentielle ou importante, à confirmer selon votre situation et les critères applicables.

  1. ÉVALUER

    Rendre les écarts visibles

    Consolider les mesures automatiques et les évaluations de votre équipe.

  2. ASSIGNER

    Nommer un responsable

    Attribuer les exigences et fixer les échéances du plan d’action.

  3. DÉMARRER

    Mettre les mesures en place

    Traiter les priorités techniques et les démarches d’organisation.

  4. DOCUMENTER

    Conserver la preuve du progrès

    Déposer les justificatifs, réévaluer et constituer le dossier.

INCIDENT SIGNIFICATIF · ARTICLE 23

Le temps compte.
Chaque acte aussi.

Un incident qualifié ouvre une procédure suivie : compte à rebours, éléments pré-remplis et rapport à préparer. Chaque acte est tracé dans le journal.

Préparer l’alerte précoce.

Rassembler les premiers éléments disponibles, qualifier l’incident et préparer l’alerte à transmettre à l’autorité compétente.

Vous validez.
Vous déclarez.

RookGuard prépare et trace : la déclaration reste un acte humain. Le rapport intermédiaire peut être demandé par l’autorité. Les règles particulières et les incidents encore en cours doivent être pris en compte. Directive (UE) 2022/2555, article 23 ↗

LA PREUVE NE COMMENCE PAS LE JOUR DE L’AUDIT

Une action laisse une trace.
La continuité laisse un dossier.

Le Dossier NIS2 conserve la posture dans le temps. Chaque relevé référence le précédent ; les empreintes permettent de contrôler l’intégrité de la chaîne. Le scellement ajoute l’horodatage tiers via le Bouclier dirigeant.

LE CONSTAT

Relevé de posture

État des exigences, constats, évaluations et pièces déposées.

relevé + empreinte précédente
LE SCELLEMENT

SHA-256 + RFC 3161

Chaîne de relevés, dernier hash et historique des sceaux.

intégrité + ancrage temporel
LA RESTITUTION

Dossier vérifiable

Export PDF pour examiner les preuves sans accès à la plateforme.

vérification indépendante
REGISTRE DE DILIGENCE

Le fil de ce que vous avez fait.

Configuration, agents, authentification, Arthur, rapports, exports : les actions sont classées et conservées. Les décisions autonomes de Sentinel gardent leur propre journal.

90 jours

La posture dans le temps

Relevés quotidiens de l’exposition résiduelle, de la conformité NIS2 et de la robustesse cyber. Chaque point possède sa date.

Une surveillance démontrable

Couverture des exigences, durée de surveillance documentée et volume de preuves. Le MTTR devient disponible après la première clôture d’incident.

Un dossier à présenter

Dirigeant, auditeur ou assureur peuvent examiner la chronologie. L’horodatage soutient la preuve ; la portée juridique dépend du dossier et de son examen.

LE LANGAGE DE LA DIRECTION

Relier la posture
à la décision.

La vue financière rapproche trois lectures : un plafond de référence, une exposition modélisée en cas de contrôle et un risque annualisé. Les hypothèses de gravité et de probabilité donnent du contexte aux arbitrages du COMEX.

Ce sont des scénarios de pilotage, pas une sanction prédite ni une probabilité réglementaire. Le plafond applicable dépend notamment de la catégorie d’entité et du droit national.

CADRE DE RÉFÉRENCEPlafond

Catégorie de l’organisation · chiffre d’affaires

× Hypothèse de gravité
SCÉNARIO DE CONTRÔLEExposition modélisée
× Hypothèse annuelle
LECTURE COMEXRisque annualisé

LA PLATEFORME ALIMENTE LE DOSSIER

La conformité se construit
dans vos opérations.

VEILLE & SOURCES

Rapprocher la menace du parc.

Le catalogue CISA KEV est synchronisé toutes les six heures. Les sources connectées · NVD, INSEE, AbuseIPDB, OTX, HIBP et autres · contribuent à la connaissance du contexte. La console distingue les sources actives de celles qui restent à connecter.

ÉQUIPE & RÉGULATEURS

Garder les bons interlocuteurs.

Assignez les exigences à votre équipe et retrouvez les ressources ANSSI/CERT-FR, CNIL/DPO, le CSIRT régional et les textes de référence. Les rapports et exports préparent la restitution à votre direction.

Ce qui se mesure, ce qui se documente, ce qui reste à faire +

Mesures techniques : incidents, vulnérabilités et correctifs, état MFA des comptes, cryptographie et hygiène peuvent alimenter la posture. Les autres constats reposent sur les évaluations et justificatifs de l’organisation.

Trois domaines à documenter : continuité et sauvegardes, formation des dirigeants, sécurité des fournisseurs ne disposent pas encore d’une source de mesure automatique dédiée dans l’inventaire communiqué. Ils restent à évaluer et à justifier.

Démarches humaines : une checklist rassemble MonEspaceNIS2, MonServiceSécurisé, les bulletins CERT-FR, le CSIRT régional, le contact de crise et la désignation d’un DPO lorsqu’elle s’applique. Ces démarches n’ont pas toutes le même caractère obligatoire ; la plateforme ne les réalise pas à votre place.

Périmètre des cadres : NIS2, RGPD et ISO 27001 sont sélectionnables. NIS2 est le cadre instrumenté article par article. Un score calculé à l’instant présent et un relevé quotidien doivent se lire avec leur date et leur périmètre.

PRÉPARER. AGIR. DÉMONTRER.

Le prochain audit se prépare
dans les actions d’aujourd’hui.

Partons de votre organisation, de votre parc et de vos exigences.

Parlons de votre conformité