La directive NIS
La directive NIS (Network and Information System Security) concerne la mise en œuvre de mesures de sécurité permettant d’assurer un niveau de sécurité élevé et commun pour les réseaux et les systèmes d’information de l’Union européenne. Cette directive fut adoptée le 6 juillet 2016 par les institutions européennes.
Numéro de règle |
Titre |
Détail |
1 |
Analyse de risques |
L’opérateur de services essentiels effectue et tient à jour, dans le cadre de l’homologation de sécurité, une analyse de risques de ses systèmes d’information essentiels (SIE). Cette analyse de risques prend notamment en compte l’analyse que l’opérateur a menée pour identifier ses systèmes d’information en tant que SIE. |
5 |
Audit de la sécurité |
L’opérateur de services essentiels réalise, dans le cadre de l’homologation de sécurité, un audit de la sécurité de chaque système d’information essentiel (SIE). Il doit aussi être réalisé lors de chaque renouvellement de l’homologation en prenant notamment en compte les résultats de la mise à jour de l’analyse de risques du SIE. Cet audit vise à vérifier l’application et l’efficacité des mesures de sécurité du SIE et notamment le respect des présentes règles... |