NIS2

Audit NIS2 des sous-traitants : sécuriser la chaîne d’approvisionnement

En bref

L’audit NIS2 des sous-traitants consiste à évaluer la cybersécurité des fournisseurs et prestataires dont dépend votre système d’information, la sécurité de la chaîne d’approvisionnement étant l’une des mesures obligatoires de la directive.

Tester ma conformité NIS2

Ce que dit NIS2

L’article 21.2 de NIS2 érige la sécurité de la chaîne d’approvisionnement en mesure obligatoire : l’entité doit tenir compte des vulnérabilités propres à chaque fournisseur direct et de la qualité de leurs pratiques de cybersécurité.

Une faille chez un prestataire critique peut compromettre l’entité elle-même : l’évaluation des fournisseurs devient une exigence de conformité, pas seulement une bonne pratique.

Comment DCO vous accompagne

DCO recense vos fournisseurs et prestataires critiques, associe à chacun un questionnaire de cybersécurité et signale les dépendances à risque.

Chaque fournisseur est relié aux actifs du registre qu’il opère ou soutient, pour évaluer l’impact d’une défaillance.

Data Comply One platform preview

Ce que vous obtenez

  • Un inventaire des fournisseurs et prestataires critiques.
  • Un questionnaire d’évaluation de leur cybersécurité.
  • Le signalement des dépendances à risque.
  • Le lien avec le registre des actifs NIS2.

Évaluez la sécurité de vos fournisseurs NIS2 avec DCO.

Demander une démo

Questions fréquentes

Oui. L’article 21 impose de prendre en compte la sécurité de la chaîne d’approvisionnement et les pratiques de cybersécurité des fournisseurs directs.
Guides sectoriels

NIS2 par secteur d'activité

Obligations, sanctions et feuille de route NIS2 déclinées métier par métier.

Audit des sous-traitants NIS2 avec DCO

Demandez une démo personnalisée et voyez cette fonctionnalité appliquée à votre organisation.

This page is also available in English.

View in English