L'article 24 du décret italien NIS2, réécrit en checklist de contrôles : ce que dit la norme, la configuration qui y répond, les preuves à conserver.
Cherchez « checklist NIS2 » et vous obtenez deux types de résultats : des cabinets d'avocats qui expliquent la directive dans l'abstrait, et des éditeurs qui expliquent pourquoi leur produit est la réponse. Ce qu'on trouve rarement, c'est ce dont un administrateur système ou un responsable IT a réellement besoin : les obligations juridiques traduites en configurations implémentables ce trimestre, avec les preuves qu'on vous demandera de produire le jour où quelqu'un vérifie. Je travaille comme consultant indépendant, ce qui veut dire que je suis en général la personne qui doit rendre le papier vrai. Cet article est la checklist que j'utilise, construite directement sur la transposition italienne de NIS2, le décret législatif 138/2024, en vigueur depuis le 16 octobre 2024, et sur les déterminations d'application de l'Agence nationale italienne de cybersécurité (ACN). L'Italie est ici le marché de référence, mais la structure vaut partout dans l'UE : les décrets…