[Nom de votre société] · conformité NIS2
Label CyFun® obtenu — CCB / accrédité BELAC

Nous avons échoué au premier audit.
C'est pour ça qu'on sait comment réussir le vôtre.

Nous accompagnons les entités essentielles et importantes belges vers leur certification CyberFundamentals et la présomption de conformité NIS2 — de l'implémentation technique jusqu'au jour de l'audit.

non conforme
CyFun certifié
Rapport de conformité — CCB
Notre parcours

Ce que l'échec nous a appris

Notre première tentative d'audit CyberFundamentals ne s'est pas soldée par une réussite. Sur le papier, nos mesures semblaient suffisantes. Dans les faits, l'évaluateur a mis en évidence des écarts précis : une implémentation technique incomplète sur certains domaines, une documentation insuffisamment tracée, et des procédures qui n'étaient pas systématiquement suivies au quotidien.

Nous avons repris le dossier point par point. Renforcé l'implémentation. Restructuré la documentation pour qu'elle serve de preuve, et non de simple déclaration d'intention. Vérifié, sur le terrain, que chaque procédure décrite était réellement appliquée.

Un an plus tard, nous obtenions le label CyFun® — et une connaissance très concrète de ce qui fait basculer un audit d'un côté ou de l'autre.
Notre méthode

Six étapes, dans l'ordre où elles comptent

Chaque étape corrige un des points qui, dans notre expérience, fait échouer un premier audit.

01

Diagnostic de maturité

Évaluation face aux 13 domaines du référentiel CyberFundamentals et au niveau visé — Small, Basic, Important ou Essential selon votre statut NIS2.

02

Mise en œuvre technique

Gestion des accès, sauvegardes, journalisation, segmentation réseau, gestion des vulnérabilités — les mesures concrètes exigées par votre niveau.

03

Documentation structurée

Politiques, registres et preuves de mise en œuvre, dans un format que les évaluateurs reconnaissent et acceptent.

notre premier échec
04

Validation opérationnelle

Vérification que les procédures sont réellement suivies au quotidien — et pas seulement décrites dans un document.

notre premier échec
05

Préparation à l'audit

Simulation d'audit, revue des preuves, anticipation des questions types posées par les évaluateurs du CCB.

06

Suivi post-certification

Maintien de la conformité dans la durée, veille sur les mises à jour du référentiel, préparation aux audits de surveillance.

13
domaines de sécurité couverts par le référentiel CyberFundamentals
4
niveaux d'exigence — Small, Basic, Important, Essential
1
audit raté, et tout ce qu'il nous a appris

Parlons de votre dossier de conformité NIS2

Un premier échange suffit pour situer où vous en êtes et ce qu'il reste à faire avant votre audit.

Notre parcours

Ce que l’échec nous a appris

Notre première tentative d’audit CyberFundamentals ne s’est pas soldée par une réussite. Nos mesures semblaient suffisantes mais dans les faits, l’évaluateur a mis en évidence des écarts précis, pas réellement au niveau des implémentations techniques mais plutôt au niveau de notre documentation insuffisamment tracée, et nos procédures qui n’étaient pas systématiquement suivies au quotidien.

Nous avons repris le dossier point par point. Renforcé l’implémentation. Restructuré la documentation pour qu’elle serve de preuve, et non de simple déclaration d’intention. Vérifié, sur le terrain, que chaque procédure décrite était réellement appliquée.

Quelques moiss tard, nous obtenions le label CyFun® — et une connaissance très concrète de ce qui fait basculer un audit d’un côté ou de l’autre.

Artemys Belgium

Votre conformité NIS2 rapide et sans prise de tête

Un accompagnement concret, rapide et ajusté à votre situation

Notre méthode

Une méthode en  5 étapes

  1. Diagnostique de maturité
  2. Roadmap adapté à votre point de départ
  3. Accompagnement technique
  4. Accompagnement administratif
  5. Validation opérationnelle

Etape 1 : Diagnostique de maturité

Évaluation du niveau de maturité face aux normes NIST et au directives « CyberFundamentals »  du CCB

Rapport avec scores et recommandations concrètes par ordre de priorité

Etape 2 : Roadmap Adapté

Plan d’action priorisé pour la mise en oeuvre et le suivi des recommandations

Etape 3 : accompagnement dans la mise en oeuvre des mesures techniques

Implémentation ou amélioration des mesures techniques exigées : gestion des inventaires, accès, sauvegardes, journalisation, monitoring, segmentation réseau, vulnérabilités, etc …

Etape 4 : accompagnement dans la mise en oeuvr des mesures administratives

Documentation structurée des politiques et procédures mises en place et preuves de leur validation, suivi et communication, dans un format que les évaluateurs reconnaissent et acceptent.

Etape 5 : validation opérationnelle en vue de l’audit

Simulation d’audit avec revue des preuves et anticipation des questions types posées par les évaluateurs du CCB.

Contact

Parlons de votre dossier conformité NIS2

E-mail