Description de l’offre
Le renforcement du cadre européen en matière de cybersécurité, avec l’entrée en vigueur de la directive NIS 2 (Network and information systems), marque une nouvelle étape importante pour les acteurs publics et parapublics.
Cette directive, qui succède à NIS 1, impose des exigences accrues en matière de gouvernance, de gestion des risques et de résilience face aux cybermenaces et augmente les possibilités de sanction.
Elle s’inscrit désormais durablement dans le paysage réglementaire, et vise à élever le niveau global de cybersécurité sur le territoire européen.
Pour autant, la mise en conformité avec cette directive représente encore un défi de taille pour de nombreuses organisations, dont les niveaux de maturité sont très hétérogènes selon les périmètres, les secteurs ou les ressources disponibles.
Dans ce contexte, la démarche de conformité à NIS 2 ne peut être considérée comme un simple projet ponctuel : elle doit s’inscrire dans la durée, s’adapter à l’évolution des menaces et des obligations, et être conçue de manière soutenable pour les équipes concernées.
Pour vous accompagner dans cette trajectoire, l’UGAP et le groupement Orange Cyberdefense, Accenture et EY, titulaire de l’offre de Sécurité des systèmes d’information, vous proposent une offre sur mesure, vous permettant d’initier, structurer ou accélérer votre mise en conformité avec les exigences de la directive NIS 2.
Les objectifs de l’offre
Notre offre a été conçue pour vous proposer un accompagnement transverse et à 360° autour de la directive NIS 2 afin de renforcer durablement votre posture de cybersécurité et votre résilience opérationnelle autour des axes suivants :
- Comprendre et faire comprendre les enjeux et les exigences stratégiques de NIS 2
- Mettre en œuvre les chantiers de mise en conformité techniques et organisationnels
- Structurer, accélérer et pérenniser votre niveau de résilience cyber (démarche organisationnelle & physique)
Comment vous accompagner ?
La transformation numérique dans le domaine de la santé est devenue une nécessité incontournable pour faire face aux défis du secteur.
-
01
Accompagnement à la mise en conformité NIS 2
- Réalisation d’une analyse de maturité et d’un plan d’actions contribuant à l'identification des différents périmètres,
- Accompagnement dans la mise en place des obligations et organisation de la directive telles que : politique de cybersécurité, gestion des incidents, continuité d’activité (PCA/PRA), supervision, documentation des processus, etc.,
- Préparation aux obligations de notification d’incidents auprès de l’ANSSI ou de l’autorité compétente,
- Partage d’expérience au niveau Européen.
-
02
Mise en place d'une gouvernance et d'une gestion des risques cybersécurité renforcées
- Structuration de la gouvernance SSI (RACI (Responsible, accountable, consulted et informed), rôles et responsabilités, comité de pilotage),
- Intégration des exigences NIS 2 dans les projets métiers et IT,
- Définition et mise en œuvre d’une politique de gestion des risques,
- Réalisation d’analyses de risques cybersécurité (EBIOS RM (Expression des besoins et identification des objectifs de sécurité, Risk manager)) adaptées au périmètre NIS 2.
-
03
Renforcement des mesures techniques et organisationnelles de sécurité
- Revue et amélioration des dispositifs de sécurité existants (contrôle d’accès, journalisation, surveillance, segmentation réseau, gestion des vulnérabilités, etc.),
- Mise en œuvre de solutions techniques adaptées (SIEM, EDR, bastions, durcissement systèmes),
- Réalisation de tests d’intrusion, audits de configuration et exercices de crise.
-
04
Sensibilisation et mobilisation de l'ensemble des acteurs
- Ateliers de sensibilisation à la directive NIS 2 à destination des directions générales, métiers et équipes IT,
- Sessions d’accompagnements sur les exigences réglementaires, la gestion des incidents, la continuité d’activité,
- Exercices de simulation et entraînements aux cybercrises.
Pourquoi nous faire confiance
Le groupement Orange Cyberdefense, Accenture et EY réunit les meilleures expertises du marché, un solide portefeuille de références publiques et une proximité territoriale pour vous accompagner efficacement dans vos projets de conformité et cybersécurité.
Orange Cyberdefense, leader européen en cybersécurité, apporte son savoir-faire en protection des systèmes, détection et gestion des incidents. Avec le soutien d’Accenture et EY, experts en gouvernance, gestion des risques cyber et évaluation de la maturité, le groupement offre une solution complète et intégrée.
Cet accompagnement dans la mise en œuvre opérationnelle de la directive NIS 2 garantie une approche durable et adaptée aux spécificités du secteur public, pour renforcer votre résilience face aux cybermenaces tout en respectant les obligations réglementaires.
Nos fournisseurs
Mandataire
Orange Cyberdefense
Co-traitants
EY
Accenture