La directive NIS2 impose aux organisations de gérer activement la cybersécurité de l'ensemble de leur écosystème numérique. L'article 21 va au-delà des garanties contractuelles : il exige la vérification effective des contrôles mis en œuvre par chaque fournisseur et prestataire ICT. Pour le RSSI, la responsabilité ne s'arrête plus à sa propre infrastructure.
Ce guide pratique vous montre comment construire un programme de due diligence des tiers conforme à NIS2 et déployable à grande échelle, fondé sur la revue de preuves plutôt que sur les déclarations.
Dans ce guide, vous trouverez :

Recevez le guide
Article 21, le cœur des obligations NIS2 sur les tiers
domaines de contrôle NIS2 évalués
étapes pour un programme de due diligence déployable à grande échelle
le score atteint par Tilkal après remédiation (depuis 592)