Pourquoi une checklist ne suffit pas — mais par où commencer
NIS2 structure ses exigences en 10 domaines techniques et organisationnels. Pour chaque domaine, la directive fixe des obligations de résultat, pas de moyen. Cela signifie que vous êtes libre de choisir comment vous y répondez — mais vous devez pouvoir le prouver. Cette checklist vous permet de faire un premier état des lieux en moins d'une heure.
Important : cette checklist est un outil d'autoévaluation, pas un audit officiel. Elle vous aide à identifier vos lacunes, pas à certifier votre conformité.
Les 10 domaines NIS2
Comment interpréter vos réponses
Pour chaque domaine, répondez honnêtement : Oui documenté, En cours, ou Non. Le résultat vous donne votre niveau d'exposition :
- 8 à 10 "Oui documenté" — Bonne posture de base. Concentrez-vous sur la mise à jour et l'audit de l'existant.
- 5 à 7 "Oui documenté" — Posture partielle. Priorisez les domaines 1, 2 et 3 en premier.
- Moins de 5 "Oui documenté" — Exposition significative. Un plan d'action structuré est urgent.
Ce que cette checklist ne fait pas
Elle ne produit pas les documents requis par NIS2. Elle ne remplace pas une analyse d'écart formelle. Elle ne constitue pas une preuve de conformité. Ce qu'elle fait : vous donner une vision claire de votre point de départ, pour bâtir un plan d'action réaliste.
Prochaine étape logique : une fois l'état des lieux fait, l'analyse d'écart formalisée sur les 10 domaines vous permettra de produire un rapport présentable à votre direction — et de lancer un plan d'action chiffré.
Passez de zéro à opérationnel en 8 heures
8 modules vidéo, 14 templates prêts à l'emploi. Méthode construite par un professionnel cyber en entreprise. 297 €, accès à vie, finançable OPCO.
Accéder à la formation — 297 € Paiement unique · Accès immédiat · Zéro session live