Atlassian Cloud NIS2 & DORA


Votre guide pour répondre aux exigences de la réglementation européenne en matière de continuité et de résilience des entreprises.
Les règlements NIS2 et DORA couvrent un large éventail d'exigences, allant de la réponse aux incidents à la prévention des menaces. Cependant, en ce qui concerne la protection des données, de nombreuses organisations ne sont pas préparées à répondre aux exigences en matière de continuité des activités et de résilience. En fait, de nombreuses entreprises ne savent pas qu'elles sont toujours responsables de la conformité et de la protection des données de leurs applications SaaS !
Répondre aux exigences de NIS2 & DORA BC/DR et de résilience numérique
La continuité des activités, la sauvegarde et les tests sont des exigences critiques auxquelles vous devrez répondre avec NIS2 et DORA.
Pour commencer
Évaluation des risques :
- Créer un cadre pour identifier et cartographier tous les services TIC (ex. Atlassian Cloud, AWS, Salesforce, etc.).
- Utiliser ou créer des modèles d'audit pour évaluer chaque TIC au niveau de la sécurité, de la détection, de la réponse et de la continuité des activités.
- Désigner des acteurs spécifiques responsables des opérations de protection des données sur le site Atlassian et dans d'autres applications professionnelles.
- Exploiter les outils de contrôle continu des TIC et documenter régulièrement les changements dans votre pile technologique - dans tous les départements.
- Tenir à jour la documentation et les dossiers afin de démontrer la conformité aux exigences du NIS2 et du DORA, en veillant à être prêt pour les audits et les inspections.
Exigences de sauvegarde :
- Planifiez des sauvegardes quotidiennes pour chaque instance et application dans Atlassian Cloud.
- Veiller à ce que les copies de sauvegarde soient accessibles en cas de panne ou de cybermenace.
- Définir une fréquence minimale des sauvegardes en fonction de l'application.
- Assurez-vous que le système de sauvegarde fonctionne à l'extérieur et qu'il est détaché de Atlassian.
- Stocker les sauvegardes hors site, en dehors de Atlassian , dans un espace de stockage compatible S3.
- Activer l'immutabilité sur la cible de stockage de sauvegarde en cas d'événement cybernétique.
- Le site de stockage de sauvegarde doit répondre aux exigences en matière de résidence (le cas échéant).
- Mettre en œuvre et maintenir l'authentification multifactorielle, le cryptage et la segmentation du réseau pour protéger l'intégrité et la confidentialité des sauvegardes.
Réponse aux incidents et récupération :
- Attribuer des accords de niveau de service (SLA) de récupération proportionnels à la nature critique de l'application.
- Élaborer et mettre à jour régulièrement des plans de reprise après sinistre comprenant des modèles pour différents scénarios d'incidents. Veiller à ce que ces plans soient complets et adaptés aux besoins de l'organisation.
- Organiser des formations et des simulations périodiques afin d'améliorer la préparation du personnel à la réponse aux incidents. Mettre l'accent sur les rôles, les responsabilités et les actions pour une gestion efficace des incidents.
Recouvrement et établissement de rapports démontrables :
- Tenir à jour la documentation et les dossiers afin de démontrer la conformité aux exigences du NIS2 et du DORA, en veillant à être prêt pour les audits et les inspections.
- Exploiter des outils avancés pour la surveillance continue et le reporting en temps réel des activités de sauvegarde et de restauration, afin d'améliorer les capacités de prise de décision et de réponse aux incidents.
N'hésitez pas à télécharger la liste de contrôle complète ci-dessous et à prendre le contrôle de vos données.
Plus de ressources :
Obtenir les dernières informations et mises à jour
Découvrez la première plateforme SaaS de protection des données
Essayez HYCU par vous-même et devenez un adepte.