Simplifier la conformité
NIS2 : Transformer la politique en changement de comportement

Pourquoi le NIS2 existe-t-il ?
La directive NIS2 reflète une réalité simple : les risques cybernétiques ne cessent de croître, et le comportement humain en est souvent au cœur.
Si la directive initiale a contribué à établir des normes de base, elle ne tenait pas pleinement compte de la manière dont les organisations fonctionnent dans la pratique.
La directive NIS 2 y répond en mettant l’accent non plus sur la simple mise en place de contrôles, mais sur la démonstration de leur efficacité.


Le déficit de conformité
La plupart des organisations estiment être prêtes pour la directive NIS 2. Elles ont mis en place des politiques, des cadres de référence et des formations annuelles de sensibilisation. Mais il existe un écart entre la conformité et la réalité.
- 68 % des RSSI affirment que les employés constituent leur plus grand risque en matière de sécurité
- 77 % ne disposent pas d’un modèle clair pour réduire les risques liés au facteur humain
- 75 % estiment que les employés ne comprennent pas pleinement leur rôle en matière de sécurité
- 78 % estiment que les dirigeants ne comprennent pas pleinement les risques liés aux employés
C’est là le défi mis en évidence par la directive NIS2 : la préparation en matière de sécurité sur le papier ne se traduit pas toujours par des comportements sécurisés.


Gardez une longueur d'avance sur les cybermenaces
Combler le fossé entre la politique et le comportement sur le site
Comprendre ce que NIS2 signifie réellement dans la pratique et comment combler le fossé entre la politique et le comportement réel des employés. Découvrez ce qu’est le « bien » et comment l’appliquer dans votre organisation.




