Le piège classique
Le considérant 78 éclaire l'article 21 en imposant une lecture systémique de la cybersécurité : ce n'est pas une checklist de pare-feu, c'est une vue d'ensemble qui inclut le facteur humain, les données au repos, en transit et en traitement, et tout le cycle de vie de l'incident (identifier, prévenir, détecter, reagir, recuperer, attenuer). L'ILR sanctionné les entités qui presentent un PSSI papier mais ne peuvent pas démontrer la couverture concrète des six phases NIST ni la cartographie de leur dépendance aux SI. Le piège classique : avoir un EDR moderne mais aucune mesure sur l'erreur humaine (phishing, mauvaise manipulation, shadow IT), ou inversement.
Les six phases que votre dispositif doit couvrir explicitement
- Identifier : cartographie des actifs SI, des dépendances métier et du facteur humain (qui a accès a quoi).
- Prévenir : durcissement technique (MFA, segmentation, chiffrement) ET formation continue des collaborateurs.
- Détecter : SIEM, EDR, surveillance des comportements anormaux, alertes en temps réel.
- Reagir : plan de réponse a incident teste, cellule de crise, communication ILR sous 24h/72h.
- Recuperer : sauvegardes immuables, plan de reprise teste, RTO/RPO documentes.
- Attenuer : retour d'expérience post-incident, actions correctives tracées, mise à jour du registre des risques.
L'analyse systémique exigée par le considérant 78 signifié que chaque phase doit être evaluée pour ses dimensions techniques, organisationnelles ET humaines. Une mesure purement technique qui ignore l'utilisateur final est non conforme.
Comment Luxgap automatise ce risque
Notre Luxgap Systemic Cyber Radar transforme l'exigence d'analyse systémique du considérant 78 en une matrice vivante qui couvre les six phases NIST CSF, croisée avec les trois dimensions (technique, organisationnelle, humaine). L'outil se connecte a Microsoft Defender, Azure Sentinel, CrowdStrike, Wazuh, votre Active Directory et votre LMS (KnowBe4, Riot, Phished) pour matérialiser en temps réel la couverture réelle de votre dispositif, sans déclaratif.
- Calcule un score de maturité par phase NIST CSF (Identify, Protect, Detect, Respond, Recover) croise avec les contrôles techniques, organisationnels et humains pour révéler les angles morts.
- Détecte automatiquement les utilisateurs a risque eleve (clics phishing repetes, partagés externes anormaux, privilèges excessifs) en croisant Defender for Office 365, Purview et les logs AD.
- Scanne la couverture des données aux trois états : chiffrement au repos (BitLocker, Azure Disk Encryption), en transit (TLS 1.3, certificats), et en traitement (Confidential Computing, masquage).
- Simule des scénarios d'incident (ransomware, exfiltration, compromission de compte privilégié) et mesure le temps de détection et de réponse réel sur votre SI connecte.
- Produit un rapport PDF horodate cryptographiquement scelle, opposable a l'ILR lors d'une inspection, qui démontre l'analyse systémique exigée par le considérant 78 et l'article 21.
Disponible en complément d'un mandat CISO Luxgap ou en brique SaaS dédiée selon votre périmètre. Demandez un devis personnalisé et nos équipes préparent une démonstration sur votre SI réel, avec un audit blanc gratuit sous 48h pour mesurer votre exposition systémique avant tout engagement.