ISO 27001 et NIS 2 sont-elles complémentaires ?
Oui. La directive NIS 2 n’impose pas explicitement aux organisations de se certifier ISO 27001. Toutefois, elle exige la mise en place de mesures de gestion des risques et de politiques de sécurité qui correspondent à plus de 85 % des contrôles de la norme.
En pratique, une organisation déjà certifiée ISO 27001 dispose d’une base solide pour atteindre la conformité NIS 2. Passer de l’ISO 27001 à la conformité NIS 2 est une progression logique, un signe de maturité, tout autant qu’un signal de confiance adressé au marché.
L’arrêté royal belge définit les options en matière de cadres de conformité : le cadre CyFun, largement utilisé en Belgique, ou la norme ISO 27001. Dans les deux cas, le chemin vers la conformité est clairement établi pour les entreprises belges concernées par le champ d’application de NIS 2.