La directive européenne NIS2 renforce les exigences en matière de gestion des risques cyber, de gestion des incidents et de mesures de sécurité.
La supervision et la journalisation peuvent contribuer à mettre en œuvre certaines capacités nécessaires à la détection et à la réponse.
Cependant, il serait incorrect de dire :
“NIS2 impose à toutes les entreprises d’installer un SIEM.”
La conformité ne se résume pas à l’achat d’un produit.
Une entreprise doit mettre en place des mesures proportionnées à ses risques et à son contexte. Le SIEM peut être un composant technique permettant de soutenir certaines de ces mesures, mais il ne constitue pas à lui seul une conformité NIS2.