Pilotage de la conformité NIS2 #
DisponibleLa route /nis2 offre une lecture dédiée du moteur de conformité pour le référentiel NIS2. Elle ne duplique pas les données : elle sélectionne le pack NIS2 installé et sa dernière évaluation, puis restitue directement les exigences, écarts, preuves et remédiations.
Préparer la vue #
- Installez les packs avec
php bin/console app:compliance:install-starter-packs. - Dans Conformité, créez une évaluation du référentiel NIS2 sur le périmètre voulu.
- Renseignez statut, maturité, preuves et action corrective pour chaque exigence.
- Ouvrez
/nis2pour suivre la dernière évaluation disponible.
Sans pack, l’écran demande son installation. Sans évaluation, il renvoie vers le module Conformité. La vue n’installe rien et ne modifie pas les résultats.
Indicateurs affichés #
Les cartes présentent le score global et les nombres d’exigences conformes, partiellement conformes et non conformes. La barre de progression reprend le score de l’évaluation. Le tableau détaille référence et titre de l’exigence, statut, maturité sur 5, nombre de preuves et action corrective liée.
Le score et les statuts suivent exactement les règles du moteur de conformité : les exigences NOT_APPLICABLE et NOT_ASSESSED ne sont pas traitées comme conformes. La vue reste un tableau de pilotage ; saisissez ou corrigez les résultats dans /compliance afin de conserver un seul workflow d’autorité.
Permissions et sécurité #
La permission nis2.read contrôle la consultation et nis2.update les modifications dans les surfaces autorisées. Les permissions par défaut peuvent être surchargées dans la matrice RBAC de l’organisation. Référentiels et évaluations sont résolus côté serveur ; résultats, preuves et actions correctives restent tenant-scoped.