{"id":31622,"date":"2026-01-07T09:23:03","date_gmt":"2026-01-07T08:23:03","guid":{"rendered":"https:\/\/www.proactivanet.com\/blog\/non-categorise\/nis2-ens-et-dora-le-defi-reglementaire-qui-met-les-equipes-de-cybersecurite-a-lepreuve\/"},"modified":"2026-01-07T09:23:03","modified_gmt":"2026-01-07T08:23:03","slug":"nis2-ens-et-dora-le-defi-reglementaire-qui-met-les-equipes-de-cybersecurite-a-lepreuve","status":"publish","type":"post","link":"https:\/\/www.proactivanet.com\/fr\/blog\/conformite\/nis2-ens-et-dora-le-defi-reglementaire-qui-met-les-equipes-de-cybersecurite-a-lepreuve\/","title":{"rendered":"NIS2, ENS et DORA : le d\u00e9fi r\u00e9glementaire qui met les \u00e9quipes de cybers\u00e9curit\u00e9 \u00e0 l'\u00e9preuve"},"content":{"rendered":"<p data-path-to-node=\"6\">Dans le paysage actuel des menaces num\u00e9riques, la cybers\u00e9curit\u00e9 n'est plus une pr\u00e9occupation technique exclusive des d\u00e9partements informatiques, mais un pilier strat\u00e9gique de la gouvernance d'entreprise. L'entr\u00e9e en vigueur de la <a href=\"https:\/\/www.boe.es\/buscar\/doc.php?id=DOUE-L-2022-81963\" target=\"_blank\" rel=\"noopener\"><b data-path-to-node=\"6\" data-index-in-node=\"241\">directive NIS2<\/b><\/a>ainsi que des cadres consolid\u00e9s tels que l'ENS (National Security Scheme). <a href=\"https:\/\/ens.ccn.cni.es\/es\/\" target=\"_blank\" rel=\"noopener\"><b data-path-to-node=\"6\" data-index-in-node=\"295\">ENS (Sch\u00e9ma national de s\u00e9curit\u00e9)<\/b> <\/a>et des r\u00e9glementations sp\u00e9cifiques telles que <a href=\"https:\/\/www.eiopa.europa.eu\/digital-operational-resilience-act-dora_en\" target=\"_blank\" rel=\"noopener\"><b data-path-to-node=\"6\" data-index-in-node=\"362\">DORA (Digital Operational Resilience Act)<\/b><\/a>a cr\u00e9\u00e9 un nouveau paysage juridique dans l'Union europ\u00e9enne. Aujourd'hui, la r\u00e9silience num\u00e9rique n'est pas une option, mais une obligation qui remonte au niveau hi\u00e9rarchique le plus \u00e9lev\u00e9.  <\/p>\n<h3 data-path-to-node=\"7\">La fin de la \"c\u00e9cit\u00e9\" manag\u00e9riale<\/h3>\n<p data-path-to-node=\"8\">Jusqu'\u00e0 pr\u00e9sent, les cadres sup\u00e9rieurs avaient tendance \u00e0 consid\u00e9rer la cybers\u00e9curit\u00e9 comme une d\u00e9pense op\u00e9rationnelle ou un \"mal n\u00e9cessaire\" g\u00e9r\u00e9 dans des silos technologiques. Toutefois, le nouveau cadre r\u00e9glementaire rompt cette dynamique. Avec l'av\u00e8nement de NIS2 et de DORA, la responsabilit\u00e9 de la s\u00e9curit\u00e9 de l'information et de la continuit\u00e9 des activit\u00e9s est confi\u00e9e aux conseils d'<b data-path-to-node=\"8\" data-index-in-node=\"336\">administration<\/b>.  <\/p>\n<p data-path-to-node=\"9\">Les dirigeants ont d\u00e9sormais l'obligation l\u00e9gale d'approuver, de contr\u00f4ler et, surtout, de d\u00e9montrer le respect des mesures de s\u00e9curit\u00e9. Le r\u00e9gime des sanctions et la responsabilit\u00e9 personnelle des administrateurs soulignent que la cybers\u00e9curit\u00e9 est d\u00e9sormais une question de conformit\u00e9 des entreprises au m\u00eame titre que la pr\u00e9vention du blanchiment d'argent ou les r\u00e9glementations fiscales. <\/p>\n<p data-path-to-node=\"9\"><img decoding=\"async\" class=\"alignnone wp-image-26162\" src=\"https:\/\/www.proactivanet.com\/wp-content\/uploads\/2025\/06\/Logo_ENS_DORA_NIS2_Proactivanet_AC.png\" alt=\"nis 2  \" width=\"496\" height=\"154\" srcset=\"https:\/\/www.proactivanet.com\/wp-content\/uploads\/2025\/06\/Logo_ENS_DORA_NIS2_Proactivanet_AC.png 2060w, https:\/\/www.proactivanet.com\/wp-content\/uploads\/2025\/06\/Logo_ENS_DORA_NIS2_Proactivanet_AC-300x93.png 300w, https:\/\/www.proactivanet.com\/wp-content\/uploads\/2025\/06\/Logo_ENS_DORA_NIS2_Proactivanet_AC-1024x318.png 1024w, https:\/\/www.proactivanet.com\/wp-content\/uploads\/2025\/06\/Logo_ENS_DORA_NIS2_Proactivanet_AC-768x239.png 768w, https:\/\/www.proactivanet.com\/wp-content\/uploads\/2025\/06\/Logo_ENS_DORA_NIS2_Proactivanet_AC-1536x477.png 1536w, https:\/\/www.proactivanet.com\/wp-content\/uploads\/2025\/06\/Logo_ENS_DORA_NIS2_Proactivanet_AC-2048x636.png 2048w, https:\/\/www.proactivanet.com\/wp-content\/uploads\/2025\/06\/Logo_ENS_DORA_NIS2_Proactivanet_AC-640x199.png 640w\" sizes=\"(max-width: 496px) 100vw, 496px\" \/><\/p>\n<h3 data-path-to-node=\"10\">Pourquoi NIS2 marque-t-il un tournant ?<\/h3>\n<p data-path-to-node=\"11\">La directive NIS2 n'est pas une simple mise \u00e0 jour de la pr\u00e9c\u00e9dente, c'est un changement de paradigme. Son importance r\u00e9side dans le fait qu'il ne s'agit plus d'une question de \"mise en place d'outils\" mais d'un <b data-path-to-node=\"11\" data-index-in-node=\"204\">d\u00e9fi de gestion des risques<\/b>. Le r\u00e8glement exige :  <\/p>\n<ol start=\"1\" data-path-to-node=\"12\">\n<li>\n<p data-path-to-node=\"12,0,0\"><b data-path-to-node=\"12,0,0\" data-index-in-node=\"0\">Niveau de maturit\u00e9 v\u00e9rifiable :<\/b> les antivirus ne suffisent pas ; une gestion professionnelle des risques est n\u00e9cessaire.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"12,1,0\"><b data-path-to-node=\"12,1,0\" data-index-in-node=\"0\">Visibilit\u00e9 compl\u00e8te :<\/b> les organisations doivent avoir une vision globale de leur infrastructure, y compris de la cha\u00eene d'approvisionnement.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"12,2,0\"><b data-path-to-node=\"12,2,0\" data-index-in-node=\"0\">Preuve tra\u00e7able :<\/b> en cas d'audit ou d'incident, l'entreprise doit d\u00e9montrer, \u00e0 l'aide de donn\u00e9es historiques, que les contr\u00f4les \u00e9taient actifs et surveill\u00e9s.<\/p>\n<\/li>\n<\/ol>\n<h3 data-path-to-node=\"13\">Les d\u00e9fis de la conformit\u00e9 : du papier \u00e0 la r\u00e9alit\u00e9<\/h3>\n<p data-path-to-node=\"14\">Malgr\u00e9 des textes juridiques clairs, de nombreuses organisations se trouvent dans un \u00e9tat de paralysie analytique. Les \u00e9quipes charg\u00e9es de la cybers\u00e9curit\u00e9 et de la conformit\u00e9 sont confront\u00e9es \u00e0 trois questions essentielles : <\/p>\n<ul data-path-to-node=\"15\">\n<li>\n<p data-path-to-node=\"15,0,0\"><b data-path-to-node=\"15,0,0\" data-index-in-node=\"0\">Quelles sont les mesures \u00e0 mettre en \u0153uvre en premier ?<\/b>  Le d\u00e9ploiement des contr\u00f4les peut \u00eatre \u00e9crasant s'il n'est pas hi\u00e9rarchis\u00e9 dans le cadre d'une v\u00e9ritable analyse des risques.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"15,1,0\"><b data-path-to-node=\"15,1,0\" data-index-in-node=\"0\">Comment produire des preuves sans mourir en tentant de le faire ?<\/b>  De nombreuses entreprises \u00e9chouent aux audits non pas en raison d'un manque de s\u00e9curit\u00e9, mais parce qu'elles ne sont pas en mesure de la documenter en temps utile.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"15,2,0\"><b data-path-to-node=\"15,2,0\" data-index-in-node=\"0\">Comment \u00e9viter la surench\u00e8re technologique ?<\/b>  Il y a un risque d'acqu\u00e9rir des outils co\u00fbteux qui ne r\u00e9pondent pas aux exigences r\u00e9glementaires en mati\u00e8re de visibilit\u00e9 et de contr\u00f4le des processus.<\/p>\n<\/li>\n<\/ul>\n<h3 data-path-to-node=\"16\">Une feuille de route pour la r\u00e9silience<\/h3>\n<p data-path-to-node=\"17\">Pour relever ce d\u00e9fi, l'improvisation doit c\u00e9der la place \u00e0 la m\u00e9thode. Il ne s'agit pas seulement de se conformer \u00e0 une liste de contr\u00f4le, mais de construire une strat\u00e9gie de s\u00e9curit\u00e9 durable dans le temps. L'int\u00e9gration des outils de gestion des services (ITSM) et des outils de cybers\u00e9curit\u00e9 est essentielle pour automatiser la collecte des preuves et s'assurer que chaque actif de l'entreprise est sous contr\u00f4le.  <\/p>\n<p data-path-to-node=\"18\">Pour aider les DSI, les RSSI et les responsables de la conformit\u00e9 \u00e0 naviguer dans cet environnement complexe, l'\u00e9quipe de <b data-path-to-node=\"18\" data-index-in-node=\"107\">Proactivanet<\/b> a d\u00e9velopp\u00e9 une ressource essentielle. Il s'agit d'un <b data-path-to-node=\"18\" data-index-in-node=\"175\">livre blanc gratuit<\/b> qui synth\u00e9tise la complexit\u00e9 r\u00e9glementaire en un guide d'action imm\u00e9diate. <\/p>\n<p data-path-to-node=\"19\">Ce livre blanc pr\u00e9sente les <b data-path-to-node=\"19\" data-index-in-node=\"33\">13 actions cl\u00e9s<\/b> pour consolider une strat\u00e9gie de conformit\u00e9 efficace, permettant aux organisations de passer de la conformit\u00e9 th\u00e9orique \u00e0 la s\u00e9curit\u00e9 op\u00e9rationnelle. Le livre blanc aborde tous les sujets, du contr\u00f4le complet des stocks \u00e0 l'automatisation des contr\u00f4les cl\u00e9s, en apportant la clart\u00e9 n\u00e9cessaire \u00e0 la direction pour prendre des d\u00e9cisions \u00e9clair\u00e9es. <\/p>\n<p data-path-to-node=\"20\"><b data-path-to-node=\"20\" data-index-in-node=\"0\"><a class=\"ng-star-inserted\" href=\"https:\/\/www.proactivanet.com\/fr\/whitepaper\/conformite-13-actions-rapides-pour-se-conformer-aux-cadres-de-securite-les-plus-exigeants\/?source=blog\" target=\"_blank\" rel=\"noopener\">T\u00e9l\u00e9chargez ici le livre blanc : 13 actions pour la conformit\u00e9 avec NIS2, ENS et DORA<\/a><\/b><\/p>\n<p data-path-to-node=\"21\">La conformit\u00e9 est une course de fond. Commencer aujourd'hui avec une feuille de route claire est la seule garantie de prot\u00e9ger non seulement les syst\u00e8mes, mais aussi la r\u00e9putation et la l\u00e9galit\u00e9 de l'organisation. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans le paysage actuel des menaces num\u00e9riques, la cybers\u00e9curit\u00e9 n'est plus...  <\/p>\n<div class=\"read-more mt-4 text-blue text-xs\"><\/div>\n","protected":false},"author":7,"featured_media":31570,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1929,1889],"tags":[],"class_list":["post-31622","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-proactivanet","category-conformite"],"acf":{"is_icon":""},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/posts\/31622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/comments?post=31622"}],"version-history":[{"count":0,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/posts\/31622\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/media\/31570"}],"wp:attachment":[{"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/media?parent=31622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/categories?post=31622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/tags?post=31622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}