Gouvernance & redevabilité
Politique cyber, rôles, budget, périmètre réglementaire — rendre la cybersécurité redevable au plus haut niveau de l'organisation.
Pourquoi ce pilier : NIS2 art. 20 et DORA art. 5 imposent une responsabilité directe de l'organe de direction. Sans sponsor exécutif, aucune mesure technique ne tient dans la durée.
Référentiels mappés
- NIST CSF 2.0 GV.*
- ISO 27001:2022 §5
- CyFun GV.OC + GV.RR
- NIS2 art. 20-21
- DORA art. 5-15
- AI Act art. 17
