NixFleet

Classification d'entité NIS2

Essentielle vs importante : comment le flag entité décale les seuils dans la flotte.

Les opérateurs déclarent compliance.frameworks.nis2.entityType = "essential" ou "important". Les seuils s'ajustent en conséquence. Les valeurs ci-dessous sont des options Nix, évaluées au moment du build système. DORA dispose d'un flag analogue « critical provider », ISO 27001 utilise certificationScope = "full" | "partial", et ANSSI utilise un niveau à quatre paliers (minimal | intermediary | reinforced | high).

ParamètreEssentielleImportante
Fréquence collecte preuvesHoraireQuotidienne 06:00
SSH idle timeout15 min30 min
Alerte staleness inputs14 jours30 jours
Rétention audit log730 jours365 jours
Rétention sauvegardes730 jours365 jours
Vérification sauvegardeQuotidienneHebdomadaire
Niveau hardeningstrictstandard
Générations rollback min.105
RTO cible4 heures24 heures
Âge max nixpkgs14 jours30 jours
Bloque sur CVE critiqueOuiNon
MFA requisOuiNon

Valeurs par défaut encodées dans frameworks/nis2.nix dans le repo de conformité. Chaque paramètre est surchargeable par hôte via l'option compliance.controls.<nom>.* correspondante.

← Retour à conformité