La directive européenne NIS2 renforce les exigences en matière de gestion des risques cyber, de gestion des incidents et de mesures de sécurité.

La supervision et la journalisation peuvent contribuer à mettre en œuvre certaines capacités nécessaires à la détection et à la réponse.

Cependant, il serait incorrect de dire :

“NIS2 impose à toutes les entreprises d’installer un SIEM.”

La conformité ne se résume pas à l’achat d’un produit.

Une entreprise doit mettre en place des mesures proportionnées à ses risques et à son contexte. Le SIEM peut être un composant technique permettant de soutenir certaines de ces mesures, mais il ne constitue pas à lui seul une conformité NIS2.

Categories: