NIS2 : le guide du prestataire informatique
Qui est concerné par NIS2, quelles obligations concrètes, quels délais de notification d'incident — et comment un prestataire en fait une offre de service.
Guides pratiques et analyses sur NIS2, ISO 27001 et le référentiel ANSSI, écrits pour les MSP et prestataires informatiques.
Le référentiel ReCyF, objectif par objectif
Les 20 objectifs du référentiel, chacun avec ce qu'il attend, comment le prouver et par où commencer.
Parcourir le référentielQui est concerné par NIS2, quelles obligations concrètes, quels délais de notification d'incident — et comment un prestataire en fait une offre de service.
Une question par objectif du ReCyF de l'ANSSI, avec la preuve qui permet d'y répondre : de quoi situer une entreprise en une heure, avant un vrai diagnostic.
Les 20 objectifs du ReCyF rapprochés de l'article 21 de NIS2 et des mesures de l'ISO 27001:2022, avec ce que la correspondance dit et ne dit pas.
L'IA ne crée pas de failles, elle compresse le délai avant exploitation. Ce qui change pour un MSP : pas la liste des fondamentaux, leur fréquence de vérification.
Secteur, taille, exceptions : trois questions suffisent à savoir si NIS2 s'applique à votre entreprise. Et ce qu'il faut faire quand la réponse est non.
Votre agence n'atteint pas les seuils NIS2, mais vos clients régulés vous demandent quand même des preuves. Voici pourquoi, et ce qu'ils attendent.
Une capture d'écran ne prouve rien à un auditeur, qui veut la preuve qu'un contrôle a tenu toute l'année. Ce que « preuve » veut dire, et comment la construire.
Pourquoi les questionnaires d'assurance cyber se sont durcis, ce qu'ils vérifient toujours, et comment un MSP en fait une prestation facturable.
Qu'est-ce que le ReCyF de l'ANSSI, en quoi il diffère du guide d'hygiène et de l'ISO 27001, et comment un MSP mène une évaluation.
Comment passer d'audits ponctuels à un abonnement de gouvernance cyber : périmètre, livrables, tarification et industrialisation du service.
Pourquoi le guide d'hygiène informatique de l'ANSSI reste le meilleur point de départ d'un diagnostic cyber en PME, et comment le transformer en plan chiffré.
Les 93 mesures de l'Annexe A d'ISO 27001:2022, leurs quatre thèmes, le rôle de la déclaration d'applicabilité (SoA) et le parcours réel vers la certification.
Une fois par mois, l'essentiel de la conformité cyber : ce qui bouge sur NIS 2, ISO 27001 et le référentiel ANSSI ReCyF, et ce qu'il faut en faire. Écrite à la main, pas de pilote automatique.
Un e-mail par mois. Désinscription en un clic, à tout moment.