Pourquoi une checklist ne suffit pas — mais par où commencer

NIS2 structure ses exigences en 10 domaines techniques et organisationnels. Pour chaque domaine, la directive fixe des obligations de résultat, pas de moyen. Cela signifie que vous êtes libre de choisir comment vous y répondez — mais vous devez pouvoir le prouver. Cette checklist vous permet de faire un premier état des lieux en moins d'une heure.

Important : cette checklist est un outil d'autoévaluation, pas un audit officiel. Elle vous aide à identifier vos lacunes, pas à certifier votre conformité.

Les 10 domaines NIS2

Domaine 1
Politique de sécurité
Avez-vous une PSSI formalisée, validée par la direction et mise à jour annuellement ?
Domaine 2
Gestion des risques
Réalisez-vous une analyse des risques documentée couvrant vos actifs critiques ?
Domaine 3
Gestion des incidents
Disposez-vous d'une procédure de détection, d'escalade et de notification à l'ANSSI ?
Domaine 4
Continuité d'activité
Avez-vous un PCA/PRA testé couvrant vos systèmes essentiels ?
Domaine 5
Sécurité de la chaîne d'approvisionnement
Évaluez-vous la posture cyber de vos fournisseurs critiques ?
Domaine 6
Sécurité des réseaux et systèmes
Appliquez-vous des mesures de segmentation, contrôle d'accès et supervision ?
Domaine 7
Évaluation des mesures
Effectuez-vous des audits ou tests réguliers de vos mesures de sécurité ?
Domaine 8
Hygiène cyber et formation
Formez-vous régulièrement vos collaborateurs aux bonnes pratiques cyber ?
Domaine 9
Cryptographie
Utilisez-vous le chiffrement pour protéger vos données sensibles en transit et au repos ?
Domaine 10
Contrôle d'accès et authentification
Avez-vous mis en place le MFA et le principe du moindre privilège ?

Comment interpréter vos réponses

Pour chaque domaine, répondez honnêtement : Oui documenté, En cours, ou Non. Le résultat vous donne votre niveau d'exposition :

Ce que cette checklist ne fait pas

Elle ne produit pas les documents requis par NIS2. Elle ne remplace pas une analyse d'écart formelle. Elle ne constitue pas une preuve de conformité. Ce qu'elle fait : vous donner une vision claire de votre point de départ, pour bâtir un plan d'action réaliste.

Prochaine étape logique : une fois l'état des lieux fait, l'analyse d'écart formalisée sur les 10 domaines vous permettra de produire un rapport présentable à votre direction — et de lancer un plan d'action chiffré.

Passez de zéro à opérationnel en 8 heures

8 modules vidéo, 14 templates prêts à l'emploi. Méthode construite par un professionnel cyber en entreprise. 297 €, accès à vie, finançable OPCO.

Accéder à la formation — 297 € Paiement unique · Accès immédiat · Zéro session live