Sécurité et NIS 2

La directive NIS 2 demande aux entreprises et aux organismes publics de gouverner le risque informatique. De nombreuses organisations se demandent par où commencer.

Data Ware accompagne la partie technique : sauvegardes, accès, réseau, continuité d’activité. La lecture de la norme, les démarches auprès de l’Autorité et les aspects juridiques restent chez votre avocat ou consultant en conformité.

Notre travail est de rendre les systèmes plus solides et de donner au parcours d’approche une base concrète.

Parcours technique de sécurité et NIS 2

Parcours technique

D’abord l’état des systèmes. Puis le plan.


Nous mettons en ordre ce qui existe : réseaux, serveurs, postes, sauvegardes, accès. Nous indiquons ce qui est urgent, ce qui peut attendre, ce qui manque.

C’est une photographie technique, utile aussi à ceux qui traiteront la partie normative.

Protection des données, sauvegardes et continuité d’activité

Sauvegardes, accès, réseau. Les bases qui tiennent.


Nous intervenons sur ce qui se voit dans les systèmes : copies de sécurité et tests de restauration ; qui entre, d’où, avec quels privilèges ; périmètre réseau, mises à jour, segmentation là où il faut ; que faire si un service s’arrête.

Ce sont des mesures d’hygiène informatique. Elles ne remplacent pas la norme : elles la rendent praticable.

Sauvegarde et copie des données d’entreprise

Entreprises, chaîne d’approvisionnement, organismes

Qui est concerné. Et qui est dans la chaîne.


Entrent dans le périmètre les sujets indiqués par la norme et, souvent, les fournisseurs importants. Les organismes publics ont besoin de la même hygiène technique : service continu, données protégées, accès gouvernés.

Sur le plan des systèmes, nous vous aidons à voir où vous en êtes et ce qu’il faut renforcer. La vérification du champ d’application reste à votre conseil juridique.

Réseaux et appareils à protéger

Ce que nous faisons. Ce que nous ne faisons pas.


Nous faisons l’analyse technique, le plan de travaux IT, la mise en œuvre des sauvegardes, des accès et du réseau, l’accompagnement de votre personnel.

Nous ne rendons pas d’avis juridiques, ne remplissons pas la plateforme de l’Autorité et n’offrons pas de « certification NIS 2 ». Aucun acteur privé ne peut certifier la conformité à la place de l’Autorité. Lorsque c’est nécessaire, nous travaillons aux côtés de l’avocat que vous suivez déjà.

Infrastructure TIC à mettre en ordre