Art. 21(2)(b) Appuie
Gestion des incidents
Détecter, analyser, contenir et répondre aux incidents de cybersécurité.
Couche d’alerte externe précoce et éléments sourcés pour l’analyse, en amont de vos outils de confinement et de votre SOC.
Art. 21(2)(a) Appuie
Analyse de risque
Politiques d’analyse des risques et de sécurité des systèmes d’information.
Preuve d’exposition réelle sur ce qui circule vous concernant et sur votre chaîne, en entrée de l’analyse de risque au-delà de l’auto-déclaration.
Art. 21(2)(f) Appuie
Efficacité des mesures
Politiques et procédures pour évaluer l’efficacité des mesures de gestion des risques cyber.
Les rapports de veille prêts pour l’audit documentent que la surveillance d’exposition (soi et chaîne d’approvisionnement) fonctionne dans le temps.
Art. 23 Appuie
Notification des incidents
Notifier les incidents significatifs aux autorités compétentes dans les délais impartis.
Artefacts horodatés, prêts à intégrer la chronologie et le récit de votre notification.
Art. 21(2)(c) Appuie
Continuité / crise
Continuité d’activité, sauvegardes, reprise et gestion de crise.
Détecter l’exfiltration plus tôt peut raccourcir le temps de décision en entrée de votre dispositif de continuité et de crise.