NixFleet

NIS2 - Cartographie Article 21

Dix sous-articles. Les 16 contrôles typés satisfont chacun via les presets de référentiels.

L'Article 21 de NIS2 liste dix sous-articles de mesures de gestion des risques cyber que les entités essentielles et importantes doivent mettre en œuvre. La cartographie ci-dessous montre quels contrôles parmi les 16 contrôles typés de nixfleet-compliance satisfont chaque sous-article.

ArticleExigenceContrôles
21(a)Analyse de risques & politique sécurité_baseline-hardening, _network-segmentation, _secure-boot
21(b)Gestion d'incidents_incident-response
21(c)Continuité d'activité, backup, DR_backup-retention, _disaster-recovery
21(d)Sécurité de la chaîne d'approvisionnement_supply-chain
21(e)Gestion des vulnérabilités_vulnerability-mgmt, _change-management
21(f)Évaluation d'efficacité_audit-logging
21(g)Hygiène cyber & formation_baseline-hardening
21(h)Cryptographie_encryption-at-rest, _encryption-in-transit, _key-management
21(i)Contrôle d'accès & gestion des actifs_access-control, _asset-inventory
21(j)MFA & communications sécurisées_authentication

Source canonique : docs/nis2-mapping.md dans le repo de conformité. L'opérateur déclare la classification d'entité via compliance.frameworks.nis2.entityType = "essential" | "important" — voir Classification d'entité NIS2.

← Retour à conformité