Aller au contenu principal
Smidjan
NIS2En vigueur depuis le 18 octobre 2024 en Belgique

Comprendre la conformité NIS2 et le référentiel CyFun, sans jargon.

Audit, analyse d'écart, mise au niveau CyFun (CCB) : voici comment ça marche, et l'outil que j'ai écrit pour s'auto-évaluer, au code source public.

Démarche pédagogique
Je réponds personnellement
Un interlocuteur unique : moi
Oct182024

NIS2 est déjà en vigueur

Depuis le 18 octobre 2024 : ce n'est plus une échéance, c'est une obligation.

Chaque mois compte. Comprendre tôt le niveau attendu, c'est réduire le risque de sanction.
Test express

NIS2 : êtes-vous concerné ?

3 questions, 2 minutes, sans e-mail. Réponse immédiate à l'écran.

Question 1 / 3
Votre secteur d'activité ?
NIS2, en clair

Ce que la directive change pour vous, sans jargon

NIS2 relève le niveau de cybersécurité exigé de milliers d'organisations. Trois questions pour savoir où vous en êtes. Le CyberFundamentals Framework (CyFun), du Centre pour la Cybersécurité Belgique (CCB), est le moyen reconnu de démontrer votre conformité NIS2.

Mon outil d'auto-évaluation

ClawkWerk : un outil d'audit CyFun au code source public, sûr par conception

Mon moteur d'audit, écrit en Go et aligné sur CyFun 2025 (CCB), avec des résultats par fonction NIST CSF 2.0, évalue la conformité sur preuves. Le code source est public sur GitHub, pour un usage non commercial.

Lecture seule

L'audit observe, il ne modifie jamais vos systèmes.

Périmètre explicite

Uniquement les hôtes que vous me confiez. Aucun scan non demandé.

Vos identifiants ne sont jamais stockés

Compte de service en lecture seule, fourni par vous, jamais conservé ni exporté.

Journal inaltérable

Chaque action est journalisée : un audit traçable et probant.

Remédiation validée par un humain

Les correctifs sont proposés pour validation, jamais appliqués automatiquement.

Aucune donnée conservée

Rapport remis, puis supports d'audit effacés.

Une auto-évaluation assistée, pas une certification

Mon outil facilite l'auto-évaluation CyFun et prépare votre dossier. Il ne remplace pas la vérification officielle, réservée aux organismes accrédités BELAC.

Les 3 niveaux d'assurance

Basic, Important, Essential : choisir le bon niveau

Trois niveaux progressifs. Le bon choix dépend de votre catégorie NIS2 et de votre exposition. On vous aide à trancher.

Socle essentiel

Basic

Pour qui : PME qui veulent une base solide et couvrir l'essentiel des menaces courantes.

Ce qui est couvert
  • Mesures de cyberhygiène essentielles
  • Sauvegardes, MFA, mises à jour
  • Couvre l'essentiel des attaques courantes
Ce que je prépareJe peux vous aider à établir un rapport d'écart et un plan de remédiation priorisé, prêt pour l'auto-évaluation CyFun.
Me contacter
Quasi complet

Essential

Pour qui : Entités « essentielles » NIS2 et organisations à exigence de sécurité élevée.

Ce qui est couvert
  • Tout le niveau Important, approfondi
  • Mesures avancées & tests réguliers
  • Amélioration continue mesurée
Ce que je prépareJe peux contribuer à structurer un programme de sécurité : documentation d'audit et feuille de route pluriannuelle, un niveau exigeant sur lequel je continue à me former.
Me contacter

Le chèque « cybersécurité » wallon peut financer une large partie d'une démarche d'audit et de remédiation. Voici, à titre d'information, comment ce dispositif fonctionne.

Une question sur NIS2 ou sur ClawkWerk ?

Écrivez-moi : catégorie NIS2, niveau CyFun, fonctionnement de l'outil. Une réponse honnête, sans jargon.

Je réponds personnellementUn interlocuteur unique : moiDonnées en Belgique

Je cherche un poste de développeur full stack orienté IA. Voir la page contact.

Ouvert à un poste