Couverture réglementaire NIS2 — evidence technique

Catalogue de règles ThreatClaw · source ENISA TIG Mapping Table v1.2 (CC BY 4.0) · généré 2026-01-01

49
Exigences NIS2
23
Couvertes (evidence)
26
Backing par cadre
475
Détections
86
Techniques ATT&CK

Exigences NIS2 (Règlement d'exécution (UE) 2024/2690)

#ExigenceStatutEvidence (par pack, typée)CSF 2.0
1.1Policy on the security of network and information systemsCouvert2 policy clause-précise (CSF/ISO)PR.AT-02 GV.PO-01 GV.PO-02 GV.OC-03 GV.RM-03
1.2Roles, responsibilities and authoritiesCouvert2 policy clause-précise (CSF/ISO)GV.RR-02 GV.SC-02 PR.AT-02 ID.IM-01 ID.IM-02
2.1Risk management frameworkCouvert1 policy clause-précise (CSF/ISO)ID.RA-01 ID.RA-02 ID.RA-03 ID.RA-04 ID.RA-05
2.2Compliance monitoringCadre (backing)— backing par cadre (ISO/NIST/CIS)GV.OV-02 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
2.3Independent review of information and network securityCadre (backing)— backing par cadre (ISO/NIST/CIS)GV.OV-02 ID.IM-01
3.1Incident handling policyCadre (backing)— backing par cadre (ISO/NIST/CIS)GV.SC-08 RS.MA-01 RS.MA-05 RS.MI-01 RS.MI-02
3.2Monitoring and loggingCadre (backing)— backing par cadre (ISO/NIST/CIS)RS.AN-06 RS.AN-07 ID.IM-01 ID.IM-02 ID.IM-03
3.3Event reportingCadre (backing)— backing par cadre (ISO/NIST/CIS)RS.MI-01 RS.CO-02
3.4Event assessment and classificationCouvert475 règles / 86 techniques ATT&CK (capacité DETECT DE.AE-04)DE.AE-04 RS.MA-02 RS.MA-03 RS.MA-04 ID.IM-01
3.5Incident responseCadre (backing)— backing par cadre (ISO/NIST/CIS)RS.MA-01 RS.MA-02 RS.MA-03 RS.MA-04 ID.IM-02
3.6Post-incident reviewsCadre (backing)— backing par cadre (ISO/NIST/CIS)ID.IM-01 ID.IM-04 RS.AN-08
4.1Business continuity and disaster recovery planCouvert1 policy clause-précise (CSF/ISO)ID.IM-02 ID.IM-03 ID.IM-04 GV.OC-04 GV.SC-08
4.2Backup managementCadre (backing)— backing par cadre (ISO/NIST/CIS)PR.DS-11 RC.RP-01 RC.RP-02 ID.IM-03
4.3Crisis managementCouvert475 règles / 86 techniques ATT&CK (capacité DETECT DE.AE-02 DE.AE-03 DE.AE-04 DE.AE-06 DE.AE-07 DE.AE-08 DE.CM-01)RS.CO-02 RS.CO-03. PR.IR-03 DE.CM-01 ID.AM-03 DE.AE-02
5.1Supply chain security policyCouvert1 policy clause-précise (CSF/ISO)GV.OC-03 GV.OC-05 GV.SC-01 GV.SC-04 GV.SC-06
5.2Directory of suppliers and service providersCouvert1 policy clause-précise (CSF/ISO)GV.OC-05 GV.SC-04 ID.IM-01 ID.IM-02 ID.IM-03
6.1Security in acquisition of ICT services, ICT systems or ICT productsCouvert1 policy clause-précise (CSF/ISO)GV.PO-02 GV.SC-06 ID.RA-09 ID.RA-10 ID.IM-01
6.2Secure development life cycleCouvert85 règles SAST maison (7 catégories OWASP, 34 CWE)ID.AM-08 PR.PS-06 ID.IM-01 ID.IM-02 ID.IM-03
6.3Configuration managementCadre (backing)— backing par cadre (ISO/NIST/CIS)PR.PS-01 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
6.4Change management, repairs and maintenanceCadre (backing)— backing par cadre (ISO/NIST/CIS)ID.RA-07 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
6.5Security testingCouvert85 règles SAST maison (7 catégories OWASP, 34 CWE)ID.RA-01 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
6.6Security patch managementCouvert475 règles / 86 techniques ATT&CK (capacité DETECT DE.CM-09)PR.PS-02 DE.CM-09 ID.IM-01 ID.IM-02 ID.IM-03
6.7Network securityCouvert475 règles / 86 techniques ATT&CK (capacité DETECT DE.CM-01)DE.CM-01 PR.IR-01 PR.PS-05 ID.IM-01 ID.IM-02
6.8Network segmentationCadre (backing)— backing par cadre (ISO/NIST/CIS)PR.IR-01 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
6.9Protection against malicious and unauthorised softwareCouvert475 règles / 86 techniques ATT&CK (capacité DETECT DE.CM-01 DE.CM-09)DE.CM-01 DE.CM-09 PR.PS-05 ID.IM-01 ID.IM-02
6.10Vulnerability handling and disclosureCadre (backing)— backing par cadre (ISO/NIST/CIS)ID.RA-01 ID.RA-02 ID.RA-04 ID.RA-05 ID.RA-06
7.1Policies and procedures to assess the effectiveness of cybersecurity risk-management measuresCouvert1 policy clause-précise (CSF/ISO)ID.IM-03 GV.RM-06 ID.IM-01 ID.IM-02 ID.IM-03
8.1Awareness raising and basic cyber hygiene practicesCouvert1 policy clause-précise (CSF/ISO)PR.AT-01 PR.AT-02 ID.IM-01 ID.IM-02 ID.IM-03
8.2Security trainingCouvert1 policy clause-précise (CSF/ISO)PR.AT-01 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
9.1CryptographyCouvert1 policy clause-précise (CSF/ISO)PR.DS-01 PR.DS-02 ID.IM-01 ID.IM-02 ID.IM-03
10.1Human resources securityCouvert1 policy clause-précise (CSF/ISO)PR.AT-02 GV.RR-04 ID.IM-01 ID.IM-02 ID.IM-03
10.2Verification of BackgroundCadre (backing)— backing par cadre (ISO/NIST/CIS)GV.RR-04 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
10.3Termination or change of employment proceduresCadre (backing)— backing par cadre (ISO/NIST/CIS)GV.RR-04
10.4Disciplinary processCadre (backing)— backing par cadre (ISO/NIST/CIS)ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
11.1Access control policyCadre (backing)— backing par cadre (ISO/NIST/CIS)PR.AA-05 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
11.2Management of access rightsCadre (backing)— backing par cadre (ISO/NIST/CIS)PR.AA-05 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
11.3Privileged accounts and system administration accountsCadre (backing)— backing par cadre (ISO/NIST/CIS)ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
11.4Administration systemsCadre (backing)— backing par cadre (ISO/NIST/CIS)-
11.5IdentificationCouvert1 policy clause-précise (CSF/ISO)PR.AA-01 PR.AA-05 PR.AC-02
11.6AuthenticationCadre (backing)— backing par cadre (ISO/NIST/CIS)PR.AA-05 PR.AA-03 ID.IM-01 ID.IM-02 ID.IM-03
11.7Multi-factor authenticationCadre (backing)— backing par cadre (ISO/NIST/CIS)PR.AA-03
12.1Asset classificationCadre (backing)— backing par cadre (ISO/NIST/CIS)ID.AM-05
12.2Handling of assetsCadre (backing)— backing par cadre (ISO/NIST/CIS)ID.IM-01
12.3Removable media policyCouvert1 policy clause-précise (CSF/ISO)PR.DS-01 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
12.4Asset inventoryCadre (backing)— backing par cadre (ISO/NIST/CIS)ID.AM-01 ID.AM-02 ID.AM-03 ID.AM-04 ID.AM-07
12.5Deposit, return or deletion of assets upon termination of employmentCadre (backing)— backing par cadre (ISO/NIST/CIS)-
13.1Supporting utilitiesCouvert475 règles / 86 techniques ATT&CK (capacité DETECT DE.CM-02 DE.CM-06)1 policy clause-précise (CSF/ISO)DE.CM-02 DE.CM-06 GV.OC-03 GV.OC-05 GV.OC-07
13.2Protection against physical and environmental threatsCadre (backing)— backing par cadre (ISO/NIST/CIS)PR.IR-02 ID.IM-01 ID.IM-02 ID.IM-03 ID.IM-04
13.3Perimeter and physical access controlCouvert475 règles / 86 techniques ATT&CK (capacité DETECT DE.CM-02)PR.AA-06 DE.CM-02

Cadre français — ReCyF v2.5 (ANSSI)

Projection via le mapping ReCyF↔NIS2. Couverture de conception transitive.

152
Exigences
34
Couvertes
30
Candidats forge
88
Hors mapping NIS2

DORA — adossement technique (non-officiel)

ArticleIntituléPackAdossement
art. 8detectionsIdentification des menaces et vulnérabilités (sources de risque)
art. 9policyProtection & prévention (chiffrement, contrôle d'accès, config) — via policy-as-code
art. 10detectionsDétection prompte d'activités anormales — via règles Sigma/ATT&CK
art. 24redteamProgramme de tests de résilience opérationnelle numérique
art. 25redteamTests des outils et systèmes TIC
art. 26redteamTests d'intrusion fondés sur la menace (TLPT) — SUPPORT, pas la prestation certifiée
art. 27redteamExigences des testeurs TLPT — SUPPORT
Chaîne détections : Sigma → ATT&CK → NIST 800-53r5 (MITRE CTID) → CSF 2.0 (NIST OLIR) → NIS2 (ENISA TIG). Cadres FR via intuitem CISO Assistant (AGPLv3), identifiants uniquement — texte ANSSI non reproduit. Sources : ENISA (CC BY 4.0), NIST (domaine public), MITRE CTID (Apache/CC). ThreatClaw n'est pas affilié à ces organismes.
Evidence de conception — à combiner avec une revue humaine pour l'audit. © ThreatClaw (compilation).