« Surveiller, c’est préserver. »
— Solution · NIS2 & DORA
Deux réglementations européennes majeures pour renforcer la cybersécurité des organisations essentielles et la résilience du secteur financier.
— I. NIS2 · 10 mesures
La directive NIS2 (Network and Information Security) impose aux entités essentielles et importantes un socle minimum de 10 mesures de gestion des risques cyber (Art. 21).
— II. DORA · 5 piliers
Le règlement DORA (Digital Operational Resilience Act) s'applique à l'ensemble du secteur financier européen : banques, assurances, sociétés de gestion, plateformes de trading, prestataires de services sur crypto-actifs et leurs fournisseurs TIC critiques.
Cadre de gouvernance des risques informatiques avec identification, protection, détection, réponse et rétablissement.
Classification, notification et reporting des incidents liés aux technologies de l'information et de la communication.
Programme de tests incluant des tests de pénétration basés sur les menaces (TLPT) pour les entités significatives.
Surveillance des prestataires de services TIC critiques, clauses contractuelles obligatoires et stratégies de sortie.
Échange volontaire de renseignements sur les cybermenaces entre entités financières de confiance.
— III. Périmètre
NIS2 — Entités essentielles et importantes
DORA — Secteur financier
— IV. Outils
Vigil propose des checklists interactives et persistantes pour chaque exigence NIS2 et DORA. Suivez votre progression en temps réel, assignez les tâches à vos équipes et générez des rapports d'avancement automatiques.
Progression par article, par mesure, par pilier. Tableau de bord synthétique pour la direction.
Chaque point de conformité est assignable avec échéance, responsable et validation multi-niveaux.
Générez des rapports PDF complets pour vos auditeurs, régulateurs ou conseil d'administration.
— Commencer
Évaluez votre niveau de conformité NIS2 et DORA avec notre diagnostic gratuit.
Essai gratuit