{"title":"NIS2 et cybersécurité – Modèles","description":"\u003cp\u003eLes modèles soutiennent le travail de l'organisation en matière de gouvernance de la cybersécurité, de gestion des risques, de signalement des incidents, de continuité et de sécurité des fournisseurs.\u003c\/p\u003e\u003cp\u003eComparez les options ci-dessous. Le nom du produit indique le type de document ; ouvrez le produit pour accéder au contenu complet, au format et au domaine d'application.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"Pack de modèles NIS2 – Loi sur la cybersécurité 2026 Word\/PDF","description":"\u003ch2\u003ePack de modèles NIS2 pour les entités suédoises – Word et PDF\u003c\/h2\u003e\u003cp\u003eCe \u003cstrong\u003epack de modèles NIS2\u003c\/strong\u003e complet est conçu pour les entreprises, les organisations et les autres entités qui doivent structurer et documenter leurs travaux de cybersécurité conformément à la \u003cstrong\u003eloi suédoise sur la cybersécurité (2025:1506)\u003c\/strong\u003e et à la transposition suédoise de la directive NIS2.\u003c\/p\u003e\u003cp\u003eLe pack contient \u003cstrong\u003e15 modèles de documents intégrés, des listes de contrôle et des bases de décision\u003c\/strong\u003e dans un fichier Word professionnel et modifiable, ainsi qu'une version PDF prête à l'emploi. Le matériel est mis à jour pour les règles en vigueur en 2026 et est également structuré en tenant compte de la réglementation \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e, qui entrera en vigueur le 1er octobre 2026 et précise les exigences ainsi que les conseils généraux relatifs aux mesures de sécurité et à la formation de la direction.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eVous recevrez à la fois les formats Word (DOCX) et PDF.\u003c\/strong\u003e La version Word est entièrement modifiable afin que le nom de l'organisation, les rôles, les niveaux de risque, les systèmes, les fournisseurs, les responsables et les décisions puissent être adaptés. La version PDF peut être utilisée comme référence, pour l'impression ou comme support lors d'une revue interne.\u003c\/p\u003e\u003ch2\u003eCe qui est inclus dans le pack de modèles NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eÉvaluation de l'application et classification de l'activité\u003c\/strong\u003e – support pour documenter si l'activité est soumise à la loi sur la cybersécurité, le secteur\/sous-secteur, la classification et la surveillance pertinente.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePolitique de cybersécurité et de sécurité de l'information\u003c\/strong\u003e – objectifs, principes, responsabilités, orientation de la direction et suivi.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eMéthodologie de gestion des risques\u003c\/strong\u003e – modèle pour l'identification, l'analyse, l'évaluation, le traitement et l'acceptation des risques de cybersécurité.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des risques et plan d'action\u003c\/strong\u003e – tableau pratique pour les actifs, les menaces, les vulnérabilités, les conséquences, la probabilité, les mesures, les responsabilités et les délais.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan de gestion des incidents\u003c\/strong\u003e – rôles, classification, escalade, confinement, rétablissement, analyse des causes profondes et enseignements tirés.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDéclaration d'incident 24\/72 heures et rapport final\u003c\/strong\u003e – formulaires prêts à l'emploi pour l'information initiale, la notification d'incident et le rapport final.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan de continuité et de gestion de crise\u003c\/strong\u003e – support pour la priorisation, les RTO, les RPO, la sauvegarde, les solutions de secours, l'activation de crise et l'exercice.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSécurité des fournisseurs et de la chaîne d'approvisionnement\u003c\/strong\u003e – due diligence, criticité, sous-traitants, continuité et suivi.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAnnexe de sécurité aux contrats de fournisseur\u003c\/strong\u003e – clauses contractuelles concernant les incidents, l'accès, la journalisation, les vulnérabilités, la continuité, l'audit, les sous-traitants et la sortie.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDéveloppement sécurisé, acquisition et gestion des changements\u003c\/strong\u003e – exigences pour les achats, le développement, la configuration, le patch et les changements.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSuivi, indicateurs et évaluation interne\u003c\/strong\u003e – KPI\/KRI, valeurs cibles, tendances, responsabilités et mesures d'amélioration.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCyber-hygiène et plan de formation\u003c\/strong\u003e – adapté pour les employés, les administrateurs informatiques, l'équipe de réponse aux incidents et la direction.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eChiffrement, authentification et communication sécurisée\u003c\/strong\u003e – règles pour le MFA, le chiffrement, la gestion des clés et la communication d'urgence.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSécurité du personnel, des accès et des actifs\u003c\/strong\u003e – propriété des systèmes et de l'information, autorisations et processus « Joiner-Mover-Leaver ».\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRevue annuelle de cybersécurité de la direction\u003c\/strong\u003e – base prête à l'emploi pour le suivi documenté de la direction et les décisions.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eAdapté à la loi sur la cybersécurité 2026\u003c\/h2\u003e\u003cp\u003eLa loi sur la cybersécurité est entrée en vigueur le \u003cstrong\u003e15 janvier 2026\u003c\/strong\u003e. Pour les entités soumises à cette loi, les travaux de sécurité doivent reposer sur une perspective de risques globaux et inclure des mesures de sécurité techniques, opérationnelles et organisationnelles appropriées et proportionnées.\u003c\/p\u003e\u003cp\u003eLe pack de modèles est structuré autour des domaines centraux que la loi exige que les entités concernées gèrent, notamment l'analyse des risques, la gestion des incidents, la continuité, les chaînes d'approvisionnement, l'acquisition de systèmes sécurisés, le suivi des mesures de sécurité, la cyber-hygiène, la formation, la cryptographie, le contrôle d'accès et l'authentification.\u003c\/p\u003e\u003ch3\u003eSupport intégré pour la notification d'incidents\u003c\/h3\u003e\u003cp\u003eEn cas d'\u003cstrong\u003eincident significatif\u003c\/strong\u003e, la réglementation impose des obligations temporelles critiques. Le pack contient donc des formulaires et des points de contrôle séparés pour l'information initiale, la notification d'incident et le rapport final. En règle générale, tout incident significatif doit être signalé dès que possible et au plus tard dans les 24 heures, suivi d'une notification d'incident dans le délai imparti à l'entité, puis d'un rapport final.\u003c\/p\u003e\u003cp\u003eLes formulaires sont conçus pour aider l'organisation à collecter des informations sur, entre autres, le déroulement des événements, la détection, les systèmes concernés, l'impact sur l'activité sectorielle, les dépendances vis-à-vis des fournisseurs, les conséquences, la cause profonde probable et les mesures prises.\u003c\/p\u003e\u003ch2\u003ePréparé pour le MCFFS 2026:11 du 1er octobre 2026\u003c\/h2\u003e\u003cp\u003eLe \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e entre en vigueur le 1er octobre 2026. Cette réglementation contient des exigences plus détaillées et des conseils généraux sur les mesures de sécurité et la formation de la direction pour les entités essentielles et importantes.\u003c\/p\u003e\u003cp\u003eLe pack de modèles contient donc, entre autres, un support pour :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003ele travail de cybersécurité systématique et fondé sur le risque,\u003c\/li\u003e\n\n\u003cli\u003eles objectifs et l'orientation de la direction,\u003c\/li\u003e\n\n\u003cli\u003eles critères d'acceptation des risques,\u003c\/li\u003e\n\n\u003cli\u003ela propriété de l'information et des systèmes,\u003c\/li\u003e\n\n\u003cli\u003ele registre des risques et les plans d'action documentés,\u003c\/li\u003e\n\n\u003cli\u003ela gestion des incidents et des crises,\u003c\/li\u003e\n\n\u003cli\u003ela continuité et la priorisation du rétablissement,\u003c\/li\u003e\n\n\u003cli\u003eles contrats de fournisseurs et les chaînes d'approvisionnement numériques,\u003c\/li\u003e\n\n\u003cli\u003ela gestion des droits d'accès et l'authentification multifacteur,\u003c\/li\u003e\n\n\u003cli\u003ele chiffrement et la communication sécurisée,\u003c\/li\u003e\n\n\u003cli\u003ele suivi et l'évaluation des mesures de sécurité,\u003c\/li\u003e\n\n\u003cli\u003ela formation de la direction et le suivi annuel.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eÀ qui s'adresse ce modèle ?\u003c\/h2\u003e\u003cp\u003eLe pack convient aux entreprises suédoises, aux organisations et autres entités ayant besoin de créer ou d'améliorer leur documentation dans le cadre de la directive NIS2 et de la loi sur la cybersécurité. Il peut être utilisé, par exemple, par le PDG, le conseil d'administration, l'équipe de direction, le RSSI, le directeur informatique, le responsable de la sécurité de l'information, la fonction de conformité, le juriste, le délégué à la protection des données (DPO), les propriétaires de systèmes et les responsables opérationnels.\u003c\/p\u003e\u003cp\u003eLes modèles sont généraux et peuvent être adaptés à différents secteurs, tailles d'entreprise et environnements techniques. L'organisation remplit elle-même les rôles responsables, les systèmes, les classifications, les niveaux de risque, les délais, les fournisseurs, les circuits de décision et les niveaux de contrôle.\u003c\/p\u003e\u003ch2\u003eConception professionnelle et pratique\u003c\/h2\u003e\u003cp\u003eLe document n'est pas seulement un guide d'information. Il est conçu comme un \u003cstrong\u003eoutil de travail pratique\u003c\/strong\u003e avec des champs remplissables, des tableaux, des listes de contrôle, des encadrés de décision et des formulations prêtes à l'emploi. L'objectif est de réduire le temps nécessaire entre les exigences réglementaires et la documentation interne exploitable.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 pages au design professionnel\u003c\/li\u003e\n\n\u003cli\u003e15 modèles intégrés\u003c\/li\u003e\n\n\u003cli\u003eFichier DOCX modifiable\u003c\/li\u003e\n\n\u003cli\u003eVersion PDF\u003c\/li\u003e\n\n\u003cli\u003eRegistre des risques et plan d'action\u003c\/li\u003e\n\n\u003cli\u003eFormulaires d'incident\u003c\/li\u003e\n\n\u003cli\u003eClauses fournisseurs\u003c\/li\u003e\n\n\u003cli\u003eRevue de direction\u003c\/li\u003e\n\n\u003cli\u003eListe de contrôle de mise en œuvre avant le 1er octobre 2026\u003c\/li\u003e\n\n\u003cli\u003eSources juridiques et informations de version\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eImportant concernant l'adaptation juridique et technique\u003c\/h2\u003e\u003cp\u003eLa loi sur la cybersécurité est basée sur les risques et spécifique à chaque activité. Aucun modèle de document général ne peut garantir à lui seul qu'une organisation répond à toutes les exigences. Les documents doivent être adaptés en fonction du secteur de l'activité, de la taille, de l'environnement système, des risques, de l'autorité de contrôle et des éventuelles règles européennes spécifiques au secteur ou directement applicables.\u003c\/p\u003e\u003cp\u003ePour les entités opérant exclusivement dans certains secteurs numériques, d'autres règles détaillées peuvent être directement applicables, notamment le règlement d'exécution (UE) 2024\/2690 de la Commission européenne. Vérifiez donc toujours la loi, le règlement, la prescription et la réglementation sectorielle en vigueur avant de valider le matériel en interne.\u003c\/p\u003e\u003ch2\u003eFormat et livraison\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eProduit numérique – téléchargement immédiat.\u003c\/strong\u003e La livraison contient un fichier ZIP avec :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eAucun produit physique n'est expédié.\u003c\/p\u003e\u003ch2\u003eQuestions fréquentes\u003c\/h2\u003e\u003ch3\u003eS'agit-il d'une politique NIS2 ?\u003c\/h3\u003e\u003cp\u003eOui, le pack contient une politique complète de cybersécurité et de sécurité de l'information, mais aussi la gestion des risques, la notification d'incidents, la continuité, la sécurité des fournisseurs, le MFA, le chiffrement, la formation et le suivi de la direction.\u003c\/p\u003e\u003ch3\u003ePuis-je modifier le modèle ?\u003c\/h3\u003e\u003cp\u003eOui. Le fichier Word est entièrement modifiable. La version PDF est incluse comme version de référence et d'impression prête à l'emploi.\u003c\/p\u003e\u003ch3\u003eLe modèle est-il mis à jour pour 2026 ?\u003c\/h3\u003e\u003cp\u003eOui. La version 1.0 est juridiquement vérifiée le 27 septembre 2026 en se basant sur la loi sur la cybersécurité (2025:1506), le règlement sur la cybersécurité (2025:1507), le MCFFS 2026:1, le MCFFS 2026:8 et le MCFFS 2026:11 avec une entrée en vigueur au 1er octobre 2026.\u003c\/p\u003e\u003ch3\u003eLe pack convient-il à toutes les activités ?\u003c\/h3\u003e\u003cp\u003eIl est conçu comme un pack de base large, mais doit toujours être adapté. Les règles sectorielles et le droit européen peuvent imposer des exigences supplémentaires ou divergentes.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"saas-avtal-mall-svensk-ratt-word-pdf","title":"Modèle de contrat SaaS 2026 – Droit suédois Word\/PDF | SLA \u0026 RGPD","description":"\u003ch2\u003eContrat SaaS selon le droit suédois – modèle B2B complet en Word et PDF\u003c\/h2\u003e\u003cp\u003eUn \u003cstrong\u003econtrat SaaS professionnel et complet pour les entreprises suédoises\u003c\/strong\u003e qui vendent ou achètent des logiciels basés sur le cloud, des services par abonnement et d'autres solutions de type Software as a Service. Le modèle est structuré comme un cadre contractuel complet et régit non seulement le droit d'utilisation du logiciel lui-même, mais aussi les niveaux de service, le support, les données à caractère personnel, la sécurité de l'information, les sous-traitants, les droits de propriété intellectuelle, la responsabilité, la résiliation et la sortie.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eVous recevez à la fois un fichier Word modifiable (DOCX) et une version PDF prête à l'emploi.\u003c\/strong\u003e Le document est conçu pour des relations B2B et peut être utilisé aussi bien par les fournisseurs SaaS que par les entreprises clientes souhaitant disposer d'un contrat structuré et clair.\u003c\/p\u003e\u003ch2\u003e15 pages professionnelles – contrat principal + 6 annexes\u003c\/h2\u003e\u003cp\u003eLe modèle SaaS se compose d'un contrat principal couvrant \u003cstrong\u003e32 domaines contractuels\u003c\/strong\u003e et de six annexes pratiques. Au total, le document comprend 15 pages A4 conçues par des professionnels avec des clauses prêtes à l'emploi, des options, des tableaux, des champs à remplir et des points de contrôle.\u003c\/p\u003e\u003ch3\u003eLe contrat principal traite notamment de\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003eparties, contexte et définitions,\u003c\/li\u003e\n\n\u003cli\u003ehiérarchie des documents contractuels,\u003c\/li\u003e\n\n\u003cli\u003eétendue du service et mise en œuvre,\u003c\/li\u003e\n\n\u003cli\u003elicence et droit d'utilisation,\u003c\/li\u003e\n\n\u003cli\u003ecomptes utilisateurs et autorisations,\u003c\/li\u003e\n\n\u003cli\u003eengagements du fournisseur et du client,\u003c\/li\u003e\n\n\u003cli\u003edisponibilité, maintenance et SLA,\u003c\/li\u003e\n\n\u003cli\u003esupport et priorisation des incidents,\u003c\/li\u003e\n\n\u003cli\u003emodifications du service SaaS,\u003c\/li\u003e\n\n\u003cli\u003edonnées client et droits sur les données,\u003c\/li\u003e\n\n\u003cli\u003eRGPD et traitement des données à caractère personnel,\u003c\/li\u003e\n\n\u003cli\u003esous-traitants et sous-traitants ultérieurs,\u003c\/li\u003e\n\n\u003cli\u003etransferts vers des pays tiers,\u003c\/li\u003e\n\n\u003cli\u003esécurité de l'information et cybersécurité,\u003c\/li\u003e\n\n\u003cli\u003esauvegarde et restauration,\u003c\/li\u003e\n\n\u003cli\u003edroits de propriété intellectuelle et personnalisations,\u003c\/li\u003e\n\n\u003cli\u003erevendications liées aux contrefaçons,\u003c\/li\u003e\n\n\u003cli\u003econfidentialité,\u003c\/li\u003e\n\n\u003cli\u003efrais, facturation et ajustements de prix,\u003c\/li\u003e\n\n\u003cli\u003edéfauts, garantie et remèdes,\u003c\/li\u003e\n\n\u003cli\u003elimitation de responsabilité et plafonds de responsabilité,\u003c\/li\u003e\n\n\u003cli\u003eforce majeure,\u003c\/li\u003e\n\n\u003cli\u003edurée du contrat et résiliation,\u003c\/li\u003e\n\n\u003cli\u003esuspension du service,\u003c\/li\u003e\n\n\u003cli\u003esortie et restitution des données,\u003c\/li\u003e\n\n\u003cli\u003eaudit et vérification,\u003c\/li\u003e\n\n\u003cli\u003ecession, notifications, droit suédois et résolution des litiges.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eAnnexe 1 – Spécifications du service et bon de commande\u003c\/h2\u003e\u003cp\u003eIl est défini ici ce que le client achète réellement. L'annexe contient des champs pour le nom du service, l'objet commercial, les modules et fonctions inclus, le nombre d'utilisateurs, le volume de données, la région d'exploitation, la mise en œuvre, les intégrations, la documentation et les exclusions explicites.\u003c\/p\u003e\u003cp\u003eIl existe en outre des tableaux prêts à l'emploi pour les exigences fonctionnelles, les critères d'acceptation, les jalons et les dépendances techniques. Cela réduit le risque de litige sur ce qui est réellement inclus dans l'abonnement.\u003c\/p\u003e\u003ch2\u003eAnnexe 2 – Service Level Agreement (SLA)\u003c\/h2\u003e\u003cp\u003eUn SLA séparé est inclus et peut être adapté en fonction du niveau de service du service. L'annexe contient notamment :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eobjectifs de disponibilité mensuelle,\u003c\/li\u003e\n\n\u003cli\u003efenêtres de maintenance planifiées,\u003c\/li\u003e\n\n\u003cli\u003eRPO et RTO,\u003c\/li\u003e\n\n\u003cli\u003eclasses d'incidents P1–P4,\u003c\/li\u003e\n\n\u003cli\u003etemps de première réponse,\u003c\/li\u003e\n\n\u003cli\u003eobjectifs de restauration,\u003c\/li\u003e\n\n\u003cli\u003emises à jour de statut,\u003c\/li\u003e\n\n\u003cli\u003ecrédits de service en cas de disponibilité insuffisante,\u003c\/li\u003e\n\n\u003cli\u003etemps exclus et mesures de sécurité d'urgence.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eAnnexe 3 – Accord de sous-traitance selon l'article 28 du RGPD\u003c\/h2\u003e\u003cp\u003ePour de nombreux services SaaS, le fournisseur traite des données à caractère personnel pour le compte du client. L'article 28 du RGPD exige alors un contrat contraignant entre le responsable du traitement et le sous-traitant. C'est pourquoi le modèle contient une \u003cstrong\u003eannexe complète sur le traitement des données (DPA)\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eL'annexe contient notamment l'objet et la durée du traitement, la finalité, les catégories de personnes concernées, les types de données à caractère personnel, les catégories particulières, les instructions, la confidentialité, les mesures de sécurité techniques et organisationnelles, les sous-traitants, les droits des personnes concernées, les violations de données, l'AIPD, les transferts vers des pays tiers, l'audit ainsi que l'effacement et la restitution.\u003c\/p\u003e\u003ch2\u003eAnnexe 4 – Exigences en matière de sécurité de l'information et de cybersécurité\u003c\/h2\u003e\u003cp\u003eUne annexe de sécurité pratique permet de convenir d'exigences de sécurité concrètes plutôt que d'une formulation vague sur une « sécurité appropriée ». Les points de contrôle traitent notamment :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003egouvernance de la sécurité et gestion des risques,\u003c\/li\u003e\n\n\u003cli\u003eaccès basé sur les rôles et MFA,\u003c\/li\u003e\n\n\u003cli\u003echiffrement,\u003c\/li\u003e\n\n\u003cli\u003ejournalisation de sécurité et rétention,\u003c\/li\u003e\n\n\u003cli\u003egestion des vulnérabilités et des correctifs,\u003c\/li\u003e\n\n\u003cli\u003ecycle de vie de développement sécurisé,\u003c\/li\u003e\n\n\u003cli\u003esauvegarde et restauration,\u003c\/li\u003e\n\n\u003cli\u003egestion des incidents,\u003c\/li\u003e\n\n\u003cli\u003eBCP et reprise après sinistre,\u003c\/li\u003e\n\n\u003cli\u003esécurité de la chaîne d'approvisionnement,\u003c\/li\u003e\n\n\u003cli\u003esécurité du personnel,\u003c\/li\u003e\n\n\u003cli\u003esécurité physique,\u003c\/li\u003e\n\n\u003cli\u003etests de pénétration,\u003c\/li\u003e\n\n\u003cli\u003eISO 27001, SOC 2 ou autre vérification convenue.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eL'annexe est conçue de manière à ce que des exigences supplémentaires puissent être ajoutées pour les clients relevant par exemple de la \u003cstrong\u003eloi sur la cybersécurité\/NIS2\u003c\/strong\u003e. La loi suédoise sur la cybersécurité (2025:1506), en vigueur depuis le 15 janvier 2026, contient entre autres des exigences de sécurité de la chaîne d'approvisionnement pour les activités couvertes par la loi.\u003c\/p\u003e\u003ch2\u003eAnnexe 5 – Sortie, exportation des données et certificat d'effacement\u003c\/h2\u003e\u003cp\u003eLa question de la sortie est souvent oubliée lors de la signature d'un contrat SaaS. Ce modèle régit dès le départ la manière dont le client pourra quitter le service.\u003c\/p\u003e\u003cp\u003eL'annexe contient des champs pour la période d'exportation, le format d'exportation, les métadonnées, l'exportation API, le transfert sécurisé, les coûts, le support à la migration et l'effacement. Il existe en outre un \u003cstrong\u003ecertificat d'effacement\u003c\/strong\u003e spécifique pour les environnements de production, les environnements de test, les copies de support et les copies de sauvegarde.\u003c\/p\u003e\u003ch2\u003eAnnexe 6 – Annexe sur les prix et journal des modifications\u003c\/h2\u003e\u003cp\u003eAnnexe sur les prix prête à l'emploi pour les frais de base, les utilisateurs, la mise en œuvre, le support premium, la surconsommation, le temps de conseil et le support à la sortie. Un journal des versions et des modifications facilite la documentation des futures modifications du contrat.\u003c\/p\u003e\u003ch2\u003eJuridiquement mis à jour pour 2026\u003c\/h2\u003e\u003cp\u003eLa version 1.0 a été juridiquement examinée le \u003cstrong\u003e27 septembre 2026\u003c\/strong\u003e. Le modèle a été conçu en tenant compte notamment de :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLa loi sur les contrats (1915:218)\u003c\/strong\u003e – incluant la formation des contrats et l'article 36 sur les conditions contractuelles déraisonnables,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLa loi sur le droit d'auteur (1960:729)\u003c\/strong\u003e – y compris les règles concernant les programmes informatiques et l'octroi de licences,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRGPD (UE) 2016\/679\u003c\/strong\u003e – notamment l'article 28 sur les sous-traitants, l'article 32 sur la sécurité et les règles sur les transferts vers des pays tiers,\u003c\/li\u003e\n\n\u003cli\u003ela législation suédoise complémentaire sur la protection des données,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLa loi sur la cybersécurité (2025:1506)\u003c\/strong\u003e – pertinente pour les contrats avec des activités couvertes par les règles NIS2.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eLes orientations de l'Autorité suédoise de protection de la vie privée (Integritetsskyddsmyndigheten) sur les accords de sous-traitance et les transferts vers des pays tiers ont également été prises en compte.\u003c\/p\u003e\u003ch2\u003ePlafonds de responsabilité et répartition des risques – pas une valeur standard arbitraire\u003c\/h2\u003e\u003cp\u003eLe modèle contient des options pour les plafonds de responsabilité mais laisse le pourcentage lui-même ouvert à l'adaptation. Un plafond de responsabilité approprié dépend entre autres de la valeur du contrat, de la sensibilité des données, de l'activité du client, du cyber-risque, de la couverture d'assurance et du dommage éventuel. Le document rappelle donc à l'utilisateur d'évaluer particulièrement les exceptions pour, par exemple, la confidentialité, les violations de données à caractère personnel, les réclamations liées à la propriété intellectuelle ainsi que l'intention et la négligence grave.\u003c\/p\u003e\u003ch2\u003eÀ qui s'adresse ce contrat SaaS ?\u003c\/h2\u003e\u003cp\u003eLe modèle convient notamment aux :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003esociétés SaaS et entreprises de logiciels,\u003c\/li\u003e\n\n\u003cli\u003estartups et scaleups,\u003c\/li\u003e\n\n\u003cli\u003esociétés de conseil en informatique vendant leurs propres services cloud,\u003c\/li\u003e\n\n\u003cli\u003eentreprises achetant des systèmes de gestion et des services en ligne,\u003c\/li\u003e\n\n\u003cli\u003efournisseurs de systèmes CRM, RH, financiers, d'analyse et d'automatisation,\u003c\/li\u003e\n\n\u003cli\u003eentreprises ayant besoin d'un contrat standard pour des clients professionnels ou des appels d'offres.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eWord et PDF\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e15 pages A4 conçues par des professionnels\u003c\/li\u003e\n\n\u003cli\u003eFichier Word modifiable (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eVersion PDF\u003c\/li\u003e\n\n\u003cli\u003e32 domaines contractuels\u003c\/li\u003e\n\n\u003cli\u003e6 annexes intégrées\u003c\/li\u003e\n\n\u003cli\u003eTableaux et champs à remplir prêts à l'emploi\u003c\/li\u003e\n\n\u003cli\u003eClauses alternatives lorsque la répartition des risques doit être choisie\u003c\/li\u003e\n\n\u003cli\u003eSection signature\u003c\/li\u003e\n\n\u003cli\u003eCheck-list juridique avant signature\u003c\/li\u003e\n\n\u003cli\u003eSources juridiques et informations de version\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eImportant concernant l'adaptation\u003c\/h2\u003e\u003cp\u003eLes contrats SaaS sont fortement influencés par le service concret et l'activité des parties. Une simple plateforme de projet et un service cloud critique pour la santé, la finance ou une activité essentielle à la société ne doivent pas avoir des conditions contractuelles identiques.\u003c\/p\u003e\u003cp\u003eLe modèle doit donc être adapté en fonction de la fonctionnalité réelle, de la classification de l'information, des données client, du SLA, des sous-traitants, de la région d'exploitation, de la responsabilité, des assurances et d'éventuelles exigences sectorielles. Il s'agit d'une base contractuelle professionnelle mais qui ne remplace pas un conseil juridique individuel dans les affaires particulièrement complexes ou à haut risque.\u003c\/p\u003e\u003ch2\u003eLivraison numérique\u003c\/h2\u003e\u003cp\u003eAprès l'achat, le client reçoit :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSaaS_contrat_droit_suedois_2026.docx\u003c\/strong\u003e – modèle Word entièrement modifiable\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSaaS_contrat_droit_suedois_2026.pdf\u003c\/strong\u003e – version PDF prête à l'emploi\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eLe produit est livré numériquement. Aucun produit physique n'est envoyé.\u003c\/p\u003e\u003ch2\u003eQuestions fréquemment posées\u003c\/h2\u003e\u003ch3\u003eS'agit-il uniquement d'un contrat de licence ?\u003c\/h3\u003e\u003cp\u003eNon. Il s'agit d'un contrat SaaS complet avec spécification de service, SLA, RGPD\/DPA, sécurité, sortie et conditions commerciales.\u003c\/p\u003e\u003ch3\u003eL'accord de sous-traitance est-il inclus ?\u003c\/h3\u003e\u003cp\u003eOui. L'annexe 3 est une annexe sur le traitement des données (DPA) intégrée, adaptée à l'article 28 du RGPD.\u003c\/p\u003e\u003ch3\u003eLe contrat peut-il être utilisé par le fournisseur et le client ?\u003c\/h3\u003e\u003cp\u003eOui. Les clauses sont conçues comme une base B2B équilibrée et plusieurs points de risque commercial contiennent des options sélectionnables.\u003c\/p\u003e\u003ch3\u003eLe contrat est-il adapté pour NIS2 ?\u003c\/h3\u003e\u003cp\u003eLe contrat contient une annexe de sécurité et des exigences pour la chaîne d'approvisionnement qui peuvent servir de base aux exigences des clients liées à NIS2. Une activité couverte par la loi sur la cybersécurité doit toutefois toujours adapter le contrat à sa propre analyse des risques et à d'éventuels règlements.\u003c\/p\u003e\u003ch3\u003ePuis-je tout modifier ?\u003c\/h3\u003e\u003cp\u003eOui. La version Word est entièrement modifiable et contient des crochets et des tableaux clairs pour les éléments à adapter.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55511376560470,"sku":"SAAS-AVTAL-2026","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/saas-avtal-svensk-ratt-2026-word-pdf.png?v=1790501479"},{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"Plan de continuité d'activité + Modèle BIA 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003ePlan de continuité + BIA 2026 – pack de modèles complet pour la continuité d'activité\u003c\/h2\u003e\u003cp\u003eUne interruption grave de l'activité ne commence pas nécessairement par une catastrophe. Il suffit qu'un système informatique critique soit en panne, qu'un service cloud devienne inaccessible, qu'un fournisseur ne puisse pas livrer, qu'une coupure d'électricité ou d'internet survienne, que du personnel clé soit absent ou qu'un local devienne inutilisable. Ce produit aide les entreprises et organisations suédoises à déterminer à l'avance \u003cstrong\u003ece qui doit fonctionner, la rapidité avec laquelle l'activité doit être rétablie et les procédures de secours à utiliser\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eLe pack combine un \u003cstrong\u003eplan de continuité\u003c\/strong\u003e professionnel, une \u003cstrong\u003eBIA (Business Impact Analysis)\u003c\/strong\u003e séparée, un \u003cstrong\u003eclasseur Excel\u003c\/strong\u003e avancé pour plusieurs processus, ainsi qu'une fiche pour les \u003cstrong\u003e60 premières minutes\u003c\/strong\u003e en cas de perturbation grave.\u003c\/p\u003e\u003cp\u003eVous recevez un total de \u003cstrong\u003e18 pages A4 mises en forme au format Word\/PDF\u003c\/strong\u003e, plus un classeur Excel modifiable avec registres, dépendances, plan d'action, calculs automatiques et tableau de bord.\u003c\/p\u003e\u003ch2\u003eCe qui est inclus\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – modèle principal modifiable\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – version PDF prête à l'emploi\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – analyse séparée par processus ou service\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – registre Excel avec tableau de bord\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003eFichier d'instructions avec marche à suivre recommandée et sources\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eLe plan de continuité – de la priorisation au retour à la normale\u003c\/h2\u003e\u003cp\u003eLe modèle principal est conçu pour être utilisé de manière pratique avant, pendant et après une perturbation. Il contient notamment :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eportée, responsable du plan, approbation et révision\u003c\/li\u003e\n\n\u003cli\u003eproduits, services, processus et activités critiques\u003c\/li\u003e\n\n\u003cli\u003eBusiness Impact Analysis et conséquences dans le temps\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – durée d'interruption maximale admissible\u003c\/li\u003e\n\n\u003cli\u003eRTO – objectif de temps de rétablissement\u003c\/li\u003e\n\n\u003cli\u003eRPO – perte de données acceptée exprimée en temps\u003c\/li\u003e\n\n\u003cli\u003eMBCO – capacité minimale acceptable pendant la perturbation\u003c\/li\u003e\n\n\u003cli\u003edépendances critiques et points de défaillance uniques\u003c\/li\u003e\n\n\u003cli\u003epersonnel, compétences, systèmes informatiques, informations, locaux et équipement\u003c\/li\u003e\n\n\u003cli\u003eélectricité, télécommunications et fournisseurs externes\u003c\/li\u003e\n\n\u003cli\u003eprocédures de secours et modes de travail alternatifs\u003c\/li\u003e\n\n\u003cli\u003ecritères d'activation et niveaux d'escalade\u003c\/li\u003e\n\n\u003cli\u003erôles, mandats, suppléants et voies de contact\u003c\/li\u003e\n\n\u003cli\u003eliste de contrôle pour les 60 premières minutes\u003c\/li\u003e\n\n\u003cli\u003erapport de situation et logique décisionnelle\u003c\/li\u003e\n\n\u003cli\u003einformatique, sauvegarde, restauration et rétablissement technique\u003c\/li\u003e\n\n\u003cli\u003efournisseurs critiques, SLA et alternatives\u003c\/li\u003e\n\n\u003cli\u003eretour contrôlé à la normale\u003c\/li\u003e\n\n\u003cli\u003eexercice, test, plan d'amélioration et journal des modifications\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eBIA – Business Impact Analysis\u003c\/h2\u003e\u003cp\u003eLa BIA aide l'organisation à prioriser en fonction des conséquences métier plutôt qu'à l'intuition. Le modèle évalue comment une perturbation évolue dans le temps dans des domaines tels que la finance, le client\/livraison, les contrats et le juridique, la sécurité, l'information\/cyber, la réputation et l'impact sur d'autres services.\u003c\/p\u003e\u003cp\u003ePour chaque processus, l'organisation peut documenter les \u003cstrong\u003eMTPD\/MAO, RTO, RPO et MBCO\u003c\/strong\u003e, les ressources critiques, les solutions de secours et l'écart entre les besoins de l'activité et la capacité actuelle.\u003c\/p\u003e\u003ch2\u003eClasseur Excel avec tableau de bord\u003c\/h2\u003e\u003cp\u003eLe fichier XLSX inclus rend le pack utilisable même pour les grandes organisations avec de nombreux processus. Le classeur contient :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVue d'ensemble\u003c\/strong\u003e avec indicateurs de performance (KPI) et graphiques de priorisation\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre BIA\u003c\/strong\u003e pour jusqu'à 50 processus\u003c\/li\u003e\n\n\u003cli\u003ecalcul automatique de la conséquence maximale\u003c\/li\u003e\n\n\u003cli\u003emarquage automatique des processus critiques\u003c\/li\u003e\n\n\u003cli\u003emenus déroulants pour la priorité et le statut\u003c\/li\u003e\n\n\u003cli\u003echamps pour MTPD\/MAO, RTO, RPO et MBCO\u003c\/li\u003e\n\n\u003cli\u003eregistre séparé pour les \u003cstrong\u003edépendances\u003c\/strong\u003e critiques\u003c\/li\u003e\n\n\u003cli\u003eregistre pour le \u003cstrong\u003eplan d'action\u003c\/strong\u003e, responsable, échéance et vérification\u003c\/li\u003e\n\n\u003cli\u003emise en forme conditionnelle pour la criticité et les actions en cours\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eTrois exemples de processus sont inclus pour montrer comment le classeur est utilisé et peuvent facilement être remplacés par vos propres données.\u003c\/p\u003e\u003ch2\u003eFiche de continuité séparée – 60 premières minutes\u003c\/h2\u003e\u003cp\u003eEn cas de perturbation réelle, il faut souvent quelque chose de beaucoup plus concis que l'intégralité du plan de continuité. C'est pourquoi une fiche de continuité séparée de deux pages est incluse, pouvant être imprimée ou sauvegardée hors ligne. La fiche se concentre sur :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003ela protection des personnes et l'arrêt des dommages immédiats\u003c\/li\u003e\n\n\u003cli\u003ela vérification de la perturbation et l'ouverture d'un journal\u003c\/li\u003e\n\n\u003cli\u003el'évaluation de l'impact critique\u003c\/li\u003e\n\n\u003cli\u003ela comparaison du temps d'interruption avec le RTO\/MTPD\u003c\/li\u003e\n\n\u003cli\u003el'activation des procédures de secours\u003c\/li\u003e\n\n\u003cli\u003ela création d'un état des lieux\u003c\/li\u003e\n\n\u003cli\u003ele contact des bonnes personnes\u003c\/li\u003e\n\n\u003cli\u003ele contrôle des critères de retour à la normale\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eNIS2 et loi sur la cybersécurité\u003c\/h2\u003e\u003cp\u003eLa gestion de la continuité est pertinente pour de nombreuses activités, même sans exigence légale explicite. Pour les opérateurs soumis à la \u003cstrong\u003eloi sur la cybersécurité (2025:1506)\u003c\/strong\u003e, la gestion de la continuité et la gestion de crise font expressément partie des mesures de sécurité à gérer selon le chapitre 2, article 3. Le pack peut donc être utilisé comme base pratique dans les travaux de l'organisation, mais \u003cstrong\u003ene constitue pas en soi une garantie de conformité totale à la directive NIS2 ou à la loi sur la cybersécurité\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eSupport méthodologique et situation juridique vérifiés en 2026\u003c\/h2\u003e\u003cp\u003eLa version 1.0 a vu sa situation juridique et ses références méthodologiques centrales vérifiées le \u003cstrong\u003e27 septembre 2026\u003c\/strong\u003e. Le pack a été conçu en tenant compte, entre autres, des éléments suivants :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eloi sur la cybersécurité (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003edirective NIS2 (UE) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003ematériel de support suédois du MSB pour la gestion de la continuité\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – Systèmes de management de la continuité d'activité\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – lignes directrices pour la Business Impact Analysis\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eLe modèle ne reproduit pas le texte normatif protégé. Au moment de la vérification, l'ISO 22301:2019 reste l'édition publiée, tandis qu'une nouvelle édition est en cours de développement.\u003c\/p\u003e\u003ch2\u003eÀ qui s'adresse le modèle ?\u003c\/h2\u003e\u003cp\u003eLe pack convient notamment aux sociétés anonymes, entreprises de commerce électronique, entreprises industrielles, sociétés SaaS et IT, cabinets de conseil, entreprises de logistique, agences, entreprises ayant des fournisseurs critiques ainsi qu'aux organisations souhaitant structurer leur préparation face aux arrêts d'exploitation, incidents cyber ou autres perturbations d'activité.\u003c\/p\u003e\u003ch2\u003eExemples de scénarios supportés par le modèle\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003einterruption informatique ou cyber\u003c\/li\u003e\n\n\u003cli\u003eperte de données ou besoin de restauration à partir d'une sauvegarde\u003c\/li\u003e\n\n\u003cli\u003eservice cloud ou plateforme d'identité en panne\u003c\/li\u003e\n\n\u003cli\u003einterruption d'électricité ou de télécommunications\u003c\/li\u003e\n\n\u003cli\u003elocaux inutilisables\u003c\/li\u003e\n\n\u003cli\u003eperte importante de personnel\u003c\/li\u003e\n\n\u003cli\u003edéfaillance d'un fournisseur critique\u003c\/li\u003e\n\n\u003cli\u003epanne d'équipement de production\u003c\/li\u003e\n\n\u003cli\u003eperturbation du transport ou de la logistique\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eImportant concernant l'adaptation\u003c\/h2\u003e\u003cp\u003eLa planification de la continuité doit refléter l'activité réelle. Les RTO, RPO, MTPD\/MAO, MBCO, procédures de secours et exigences des fournisseurs doivent donc être décidés en fonction des processus, contrats, risques et capacités techniques propres à l'organisation. Des règles sectorielles, la protection de la sécurité, DORA, des réglementations spécifiques, des exigences en matière d'environnement de travail ou des contrats clients peuvent impliquer des exigences supplémentaires.\u003c\/p\u003e\u003cp\u003eLe modèle est un document de travail et de gouvernance professionnel, mais il ne remplace pas un conseil juridique, réglementaire ou technique individuel lorsque l'activité présente des exigences particulières.\u003c\/p\u003e\u003ch2\u003eLivraison numérique\u003c\/h2\u003e\u003cp\u003eLe produit est livré numériquement en \u003cstrong\u003eWord (DOCX), PDF et Excel (XLSX)\u003c\/strong\u003e. Aucun produit physique n'est envoyé.\u003c\/p\u003e\u003ch2\u003eQuestions fréquentes\u003c\/h2\u003e\u003ch3\u003eQuelle est la différence entre la BIA et le plan de continuité ?\u003c\/h3\u003e\u003cp\u003eLa BIA analyse les conséquences des interruptions et établit les priorités et les exigences de rétablissement. Le plan de continuité décrit comment l'organisation doit agir pour maintenir ou rétablir l'activité prioritaire.\u003c\/p\u003e\u003ch3\u003eQue signifient RTO et RPO ?\u003c\/h3\u003e\u003cp\u003eLe RTO est l'objectif de rapidité de rétablissement d'un processus ou d'une ressource. Le RPO indique la perte de données maximale acceptée, exprimée en temps.\u003c\/p\u003e\u003ch3\u003eLe modèle peut-il être utilisé pour NIS2 ?\u003c\/h3\u003e\u003cp\u003eOui, comme base de travail pour la gestion de la continuité et la gestion de crise. L'organisation doit toutefois évaluer toutes les exigences applicables à sa propre activité ; le pack n'est pas une certification NIS2 complète ni une garantie de conformité.\u003c\/p\u003e\u003ch3\u003eLe fichier Excel peut-il être utilisé pour plusieurs processus ?\u003c\/h3\u003e\u003cp\u003eOui. Le registre BIA est préparé pour jusqu'à 50 processus et peut être étendu si nécessaire.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"},{"product_id":"dora-ikt-leverantorsavtal-compliance-mallpaket-2026","title":"Pack de modèles de contrats et de conformité pour les prestataires TIC DORA 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePack de modèles de contrats de prestataires TIC DORA \u0026amp; Conformité 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eUn pack DORA complet pour les entreprises financières ayant besoin de réglementer, d'évaluer et de suivre les prestataires tiers de services TIC conformément au règlement (UE) 2022\/2554.\u003c\/strong\u003e Le pack combine des modèles de contrats, une évaluation des risques, un plan de sortie et un registre Excel pratique pour les fournisseurs, les contrats, les chaînes de sous-traitance, les fonctions critiques\/importantes et les mesures DORA.\u003c\/p\u003e\n\n\u003cp\u003eDORA est entré en application le \u003cstrong\u003e17 janvier 2025\u003c\/strong\u003e et impose, entre autres, des exigences en matière de gestion des risques liés aux tiers TIC, de registre d'informations, de clauses contractuelles, de risque de concentration, de diligence raisonnable (due diligence), de sous-traitance et de stratégies de sortie. Le pack de modèles est mis à jour sur le plan juridique au \u003cstrong\u003e3 octobre 2026\u003c\/strong\u003e et prend également en compte les normes techniques complémentaires de 2024–2025.\u003c\/p\u003e\n\n\u003ch3\u003eContenu inclus – 9 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eContrat de prestataire TIC DORA \/ Avenant contractuel 2026 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eAnnexe pour fonction critique\/importante \u0026amp; SLA – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRisque fournisseur \u0026amp; Due Diligence – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePlan de sortie DORA pour services TIC – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRegistre des prestataires TIC, outil de risque et de sortie DORA – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eContrat de prestataire TIC DORA\u003c\/h3\u003e\n\u003cp\u003eLe modèle principal est conçu comme un avenant à un contrat existant de services TIC, SaaS, cloud, d'exploitation ou d'externalisation. Il couvre les exigences contractuelles essentielles selon l'article 30 du DORA, notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescription complète des fonctions et des services TIC\u003c\/li\u003e\n\n\u003cli\u003eclassification des fonctions critiques ou importantes\u003c\/li\u003e\n\n\u003cli\u003elieux de prestation de service et de stockage des données\u003c\/li\u003e\n\n\u003cli\u003edisponibilité, authenticité, intégrité et confidentialité\u003c\/li\u003e\n\n\u003cli\u003eaccès, récupération et restitution des données\u003c\/li\u003e\n\n\u003cli\u003eniveaux de service et SLA\u003c\/li\u003e\n\n\u003cli\u003eassistance en cas d'incident et reporting réglementaire\u003c\/li\u003e\n\n\u003cli\u003ecoopération avec les autorités compétentes et les autorités de résolution\u003c\/li\u003e\n\n\u003cli\u003echaînes de sous-traitance et changements significatifs\u003c\/li\u003e\n\n\u003cli\u003edroits d'audit, d'inspection et d'accès\u003c\/li\u003e\n\n\u003cli\u003econtinuité, sécurité et tests\u003c\/li\u003e\n\n\u003cli\u003erésiliation, services de transition et sortie\u003c\/li\u003e\n\n\u003cli\u003edonnées pour le registre d'informations\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePour les fonctions critiques et importantes\u003c\/h3\u003e\n\u003cp\u003eLorsqu'un service TIC soutient une fonction critique ou importante, des exigences DORA renforcées s'appliquent. L'annexe SLA séparée contient des champs pour des objectifs qualitatifs et quantitatifs mesurables, RTO\/RPO, niveaux d'incident, tests de continuité, plan d'audit, sous-traitants et exigences de notification.\u003c\/p\u003e\n\n\u003ch3\u003eSous-traitants – mis à jour avec le règlement (UE) 2025\/532\u003c\/h3\u003e\n\u003cp\u003eLe pack de modèles prend en compte le règlement délégué (UE) 2025\/532 de la Commission concernant les sous-traitants pour les services TIC soutenant des fonctions critiques ou importantes. La partie contractuelle contient donc notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eles services TIC pouvant être sous-traités\u003c\/li\u003e\n\n\u003cli\u003ela responsabilité du prestataire vis-à-vis des sous-traitants\u003c\/li\u003e\n\n\u003cli\u003eexigences de surveillance et de reporting continus\u003c\/li\u003e\n\n\u003cli\u003elieux de service et de stockage des données des sous-traitants\u003c\/li\u003e\n\n\u003cli\u003etransfert des droits de sécurité, de continuité, d'audit et d'accès\u003c\/li\u003e\n\n\u003cli\u003enotification préalable des changements significatifs\u003c\/li\u003e\n\n\u003cli\u003eprocessus d'objection et droit de résiliation dans les situations pertinentes\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRisque fournisseur \u0026amp; Due Diligence\u003c\/h3\u003e\n\u003cp\u003eLe modèle de risque séparé soutient l'évaluation avant la signature du contrat et en cas de changements majeurs. Il couvre notamment la réputation commerciale, la stabilité financière, la sécurité de l'information, le PCA\/PRA, la gestion des incidents, la protection des données, la coopération réglementaire, l'assurance, la gestion de la sous-traitance, le risque de concentration, la substituabilité, les pays tiers, l'insolvabilité et le risque géopolitique.\u003c\/p\u003e\n\n\u003ch3\u003eRisque de concentration et substituabilité\u003c\/h3\u003e\n\u003cp\u003eDORA exige des entreprises financières qu'elles évaluent les dépendances vis-à-vis de fournisseurs difficiles à remplacer et les situations où plusieurs arrangements critiques ou importants sont concentrés sur les mêmes fournisseurs ou des fournisseurs liés. Le pack contient donc des champs spécifiques pour le verrouillage technologique (lock-in), l'infrastructure cloud sous-jacente commune, les fournisseurs alternatifs, le temps de migration et les coûts de changement.\u003c\/p\u003e\n\n\u003ch3\u003ePlan de sortie DORA\u003c\/h3\u003e\n\u003cp\u003ePour les services TIC soutenant des fonctions critiques ou importantes, les stratégies de sortie doivent être documentées et testables. Le plan de sortie couvre :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edéclencheurs de sortie\u003c\/li\u003e\n\n\u003cli\u003emigration vers un nouveau fournisseur ou insourcing\u003c\/li\u003e\n\n\u003cli\u003einventaire des données et des actifs\u003c\/li\u003e\n\n\u003cli\u003eformats d'exportation et validation\u003c\/li\u003e\n\n\u003cli\u003etransfert de connaissances\u003c\/li\u003e\n\n\u003cli\u003epériode de transition et services de transition\u003c\/li\u003e\n\n\u003cli\u003eexploitation en parallèle et basculement (cut-over)\u003c\/li\u003e\n\n\u003cli\u003esuppression sécurisée et certificats de suppression\u003c\/li\u003e\n\n\u003cli\u003erisques pendant la sortie\u003c\/li\u003e\n\n\u003cli\u003etests techniques et exercices sur table (tabletop)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel – registre des prestataires, risque et sortie\u003c\/h3\u003e\n\u003cp\u003eL'outil Excel contient des feuilles séparées pour :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eregistre des contrats\u003c\/li\u003e\n\n\u003cli\u003eprestataires TIC\u003c\/li\u003e\n\n\u003cli\u003echaîne de sous-traitance\u003c\/li\u003e\n\n\u003cli\u003efonctions critiques\/importantes\u003c\/li\u003e\n\n\u003cli\u003edue diligence et évaluation des risques\u003c\/li\u003e\n\n\u003cli\u003eplans de sortie et tests\u003c\/li\u003e\n\n\u003cli\u003emesures DORA\u003c\/li\u003e\n\n\u003cli\u003emapping avec le registre d'informations\u003c\/li\u003e\n\n\u003cli\u003esources juridiques\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe classeur est mappé sur des parties centrales du règlement d'exécution (UE) 2024\/2956, notamment B_02.01\/B_02.02, B_05.01\/B_05.02, B_06.01 et B_07.01. Il s'agit d'un outil de travail et de registre interne qui ne doit pas être décrit comme un fichier prêt à l'emploi pour une transmission directe aux autorités sans vérification conforme aux formats de reporting actuels de l'Autorité suédoise de surveillance financière (Finansinspektionen).\u003c\/p\u003e\n\n\u003ch3\u003eRegistre d'informations DORA\u003c\/h3\u003e\n\u003cp\u003eL'article 28.3 de DORA exige que les entités financières tiennent un registre à jour de tous les arrangements contractuels pour les services TIC fournis par des prestataires tiers. Le règlement d'exécution (UE) 2024\/2956 précise les modèles standards pour ce registre. Le pack aide l'entreprise à rassembler les données essentielles de manière structurée dès le processus de sélection des fournisseurs et de contractualisation.\u003c\/p\u003e\n\n\u003ch3\u003eSurveillance suédoise\u003c\/h3\u003e\n\u003cp\u003ePour les entreprises suédoises sous la surveillance de Finansinspektionen, DORA est complété notamment par le règlement FFFS 2024:20 sur la déclaration des incidents et le registre d'informations. Finansinspektionen a également explicitement fait de la mise en œuvre de DORA et de la résilience opérationnelle numérique un domaine de surveillance prioritaire.\u003c\/p\u003e\n\n\u003ch3\u003eFondement juridique\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eRèglement (UE) 2022\/2554 – DORA, en particulier les articles 28 à 30\u003c\/li\u003e\n\n\u003cli\u003eRèglement délégué (UE) 2024\/1773 de la Commission\u003c\/li\u003e\n\n\u003cli\u003eRèglement d'exécution (UE) 2024\/2956 de la Commission\u003c\/li\u003e\n\n\u003cli\u003eRèglement délégué (UE) 2025\/532 de la Commission\u003c\/li\u003e\n\n\u003cli\u003eFFFS 2024:20, dans les parties applicables\u003c\/li\u003e\n\n\u003cli\u003eRGPD et autres réglementations sectorielles lorsque pertinent\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eÀ qui s'adresse ce pack ?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ebanques et établissements de crédit\u003c\/li\u003e\n\n\u003cli\u003eétablissements de paiement et de monnaie électronique\u003c\/li\u003e\n\n\u003cli\u003eentreprises d'assurance et de réassurance\u003c\/li\u003e\n\n\u003cli\u003eentreprises d'investissement et acteurs de marché\u003c\/li\u003e\n\n\u003cli\u003esociétés de gestion et autres entreprises financières réglementées par DORA\u003c\/li\u003e\n\n\u003cli\u003efonctions conformité, risques, juridique, achats et sécurité informatique\u003c\/li\u003e\n\n\u003cli\u003eprestataires TIC ayant besoin de négocier des avenants DORA avec des clients financiers\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRemarque\u003c\/h3\u003e\n\u003cp\u003eL'application et la proportionnalité de DORA dépendent du type d'entité financière, du service, de la fonction et du profil de risque concernés. Les modèles sont des bases professionnelles générales et doivent être adaptés au contrat principal, aux règles sectorielles, au statut réglementaire, à l'architecture technique du service et à l'appétence au risque de l'entité financière. Ils ne remplacent pas un conseil juridique individuel.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 03\/10\/2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582028628310,"sku":"DORA-IKT-2026","price":299.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026.png?v=1790979372"},{"product_id":"cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","title":"Conformité au Cyber Resilience Act (CRA) 2026\/2027 – Suédois + Anglais | Évaluation des risques, SBOM et rapport d'incidents Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eConformité Cyber Resilience Act (CRA) 2026\/2027 – Pack complet 2-en-1\u003c\/h2\u003e\n\n\u003cp\u003eUn pack de conformité complet pour les entreprises qui \u003cstrong\u003efabriquent, développent ou mettent sur le marché de l'UE des produits contenant des éléments numériques\u003c\/strong\u003e et qui doivent préparer ou documenter leurs travaux conformément au \u003cstrong\u003erèglement (UE) 2024\/2847 – Cyber Resilience Act (CRA)\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eLe pack combine des modèles de travail en suédois et en anglais avec un registre Excel avancé pour la \u003cstrong\u003egestion des risques de cybersécurité, la SBOM, les vulnérabilités, le reporting CRA et la documentation technique\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eLivraison :\u003c\/strong\u003e 7 modèles de documents en suédois + 7 en anglais, fournis au format Word et PDF, ainsi qu'un classeur Excel – soit un total de \u003cstrong\u003e29 fichiers\u003c\/strong\u003e. La série Word\/PDF comprend un total de \u003cstrong\u003e28 pages A4 par série linguistique\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"À propos du modèle de document\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÀ propos du modèle de document\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eExamen juridique et technique 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#datum\"\u003eDates clés du CRA 2026–2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eCe qui est inclus dans le pack\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#full-compliance\"\u003eConçu pour un flux de travail CRA complet\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#risk\"\u003eÉvaluation des risques de cybersécurité\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#sbom\"\u003eSBOM, vulnérabilités et CVD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#rapportering\"\u003eReporting des incidents et vulnérabilités (24h\/72h)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#teknisk\"\u003eDocumentation technique et conformité\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#support\"\u003ePériode de support et mises à jour de sécurité\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistre Excel pour la conformité CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCRA versus NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eQuestions fréquentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eBase juridique et sources\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eExamen juridique et technique : 5 octobre 2026\u003c\/strong\u003e\u003cbr\u003e\nLe pack de modèles a été vérifié par rapport au Cyber Resilience Act, règlement (UE) 2024\/2847, y compris les articles 13–14 ainsi que les annexes I, II et VII, et conformément aux directives actuelles de la Commission européenne en matière de mise en œuvre et de reporting. Le pack est conçu pour un travail de conformité pratique durant la période \u003cstrong\u003e2026\/2027\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"datum\"\u003eDates clés du CRA 2026–2027\u003c\/h2\u003e\n\n\u003cp\u003eLe CRA est déjà en vigueur, mais différentes obligations deviennent applicables à des dates distinctes :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 septembre 2026 :\u003c\/strong\u003e les obligations de reporting des fabricants concernant les vulnérabilités activement exploitées et les incidents graves sont entrées en vigueur.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 décembre 2027 :\u003c\/strong\u003e les exigences principales du CRA en matière de produits et de cybersécurité deviennent pleinement applicables.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eCela signifie que les organisations ne devraient pas attendre 2027 pour mettre en place l'évaluation des risques, la gestion des vulnérabilités, les procédures de reporting, la documentation technique et la chaîne de preuve.\u003c\/p\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eCe qui est inclus dans le pack\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\n\n\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eModèle \/ outil\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSuédois\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnglais\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eFormat\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de mise en œuvre et de conformité CRA\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eÉvaluation des risques de cybersécurité\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGestion des vulnérabilités et politique CVD\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eReporting des incidents et vulnérabilités (24h\/72h)\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDocumentation technique et liste de contrôle de conformité\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eInformations utilisateurs, mises à jour de sécurité et période de support\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuide d'utilisation détaillé\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistre de conformité CRA – Risques, SBOM, vulnérabilités et reporting\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eClasseur bilingue\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eExcel (XLSX)\u003c\/strong\u003e\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"full-compliance\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eConçu pour un flux de travail CRA complet\u003c\/strong\u003e\u003cbr\u003e\nLe CRA ne se résume pas à une seule politique. L'entreprise doit être en mesure de démontrer comment les risques de cybersécurité sont identifiés et réduits, comment les composants et les vulnérabilités sont suivis, comment les vulnérabilités activement exploitées et les incidents graves sont signalés, comment la documentation technique est élaborée et comment les mises à jour de sécurité sont gérées pendant la période de support. Le pack relie donc la \u003cstrong\u003egouvernance, l'évaluation des risques, la SBOM, la CVD, le reporting d'incidents, les fondements techniques, les informations utilisateurs et le registre Excel\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eQuelles entreprises sont concernées par le CRA ?\u003c\/h2\u003e\n\n\u003cp\u003eLe CRA cible les produits dotés d'éléments numériques mis à disposition sur le marché de l'UE. Cela peut inclure à la fois le matériel (hardware) et le logiciel (software), ainsi que de nombreux produits connectés ou liés au réseau.\u003c\/p\u003e\n\n\u003cp\u003eLe pack est principalement conçu pour les \u003cstrong\u003efabricants\u003c\/strong\u003e, mais les listes de contrôle et le guide d'utilisation aident également à identifier les questions que les importateurs et distributeurs doivent vérifier. Le rôle exact doit toujours être évalué en fonction de la chaîne d'approvisionnement réelle et du produit.\u003c\/p\u003e\n\n\n\u003ch2 id=\"risk\"\u003eÉvaluation des risques de cybersécurité – un pilier du CRA\u003c\/h2\u003e\n\n\u003cp\u003eLe CRA exige que le fabricant réalise une évaluation des risques de cybersécurité pour le produit avec des éléments numériques et qu'il en tienne compte lors de la planification, de la conception, du développement, de la production, de la livraison et de la maintenance.\u003c\/p\u003e\n\n\u003cp\u003eLe modèle de risque et le registre Excel aident l'organisation à documenter :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003ele produit, sa version et son utilisation prévue,\u003c\/li\u003e\n\n\u003cli\u003eles actifs et les fonctions critiques pour la sécurité,\u003c\/li\u003e\n\n\u003cli\u003eles scénarios de menace et d'abus,\u003c\/li\u003e\n\n\u003cli\u003ela probabilité et l'impact,\u003c\/li\u003e\n\n\u003cli\u003eles contrôles existants,\u003c\/li\u003e\n\n\u003cli\u003ele risque résiduel,\u003c\/li\u003e\n\n\u003cli\u003ele plan d'action, le responsable et l'échéance,\u003c\/li\u003e\n\n\u003cli\u003ele lien avec les exigences essentielles de cybersécurité du CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"sbom\"\u003eSBOM, gestion des vulnérabilités et divulgation coordonnée des vulnérabilités (CVD)\u003c\/h2\u003e\n\n\u003cp\u003eLes exigences du CRA en matière de vulnérabilité impliquent que le fabricant doit être capable d'identifier et de documenter les vulnérabilités et les composants faisant partie du produit. L'annexe I précise notamment que les vulnérabilités et les composants doivent être identifiés et documentés, y compris via une \u003cstrong\u003eSBOM lisible par machine\u003c\/strong\u003e qui couvre au minimum les dépendances de haut niveau du produit.\u003c\/p\u003e\n\n\u003cp\u003eLe pack contient donc :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eun registre SBOM dans Excel,\u003c\/li\u003e\n\n\u003cli\u003eles composants\/versions\/fournisseurs\/PURL\/CPE,\u003c\/li\u003e\n\n\u003cli\u003eles dépendances directes ou transitives,\u003c\/li\u003e\n\n\u003cli\u003eles CVE\/avis de sécurité et la sévérité,\u003c\/li\u003e\n\n\u003cli\u003ela version corrigée et la date de revue,\u003c\/li\u003e\n\n\u003cli\u003eune politique CVD et un contact externe pour les vulnérabilités,\u003c\/li\u003e\n\n\u003cli\u003ela procédure de tri, de remédiation et de divulgation.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"rapportering\"\u003eReporting CRA : 24 heures, 72 heures et rapport final\u003c\/h2\u003e\n\n\u003cp\u003eDepuis le 11 septembre 2026, les fabricants doivent signaler les \u003cstrong\u003evulnérabilités activement exploitées\u003c\/strong\u003e et les \u003cstrong\u003eincidents graves\u003c\/strong\u003e affectant la sécurité des produits avec des éléments numériques.\u003c\/p\u003e\n\n\u003cp\u003eLes directives de reporting de la Commission européenne indiquent en substance :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003edans les 24 heures :\u003c\/strong\u003e alerte précoce (early warning) dès que l'organisation en a pris connaissance,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003edans les 72 heures :\u003c\/strong\u003e notification complète (full notification),\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003evulnérabilité activement exploitée :\u003c\/strong\u003e rapport final au plus tard 14 jours après la disponibilité d'une mesure corrective ou d'atténuation,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eincident grave :\u003c\/strong\u003e rapport final dans un délai d'un mois après la notification des 72 heures.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe fichier Excel dispose d'une feuille dédiée aux incidents de reporting où les délais de 24h et 72h sont calculés automatiquement à partir de la date et de l'heure de prise de connaissance (awareness).\u003c\/p\u003e\n\n\n\u003ch2 id=\"teknisk\"\u003eDocumentation technique – Annexe VII\u003c\/h2\u003e\n\n\u003cp\u003eLa documentation technique du CRA doit fournir les éléments de preuve pour la surveillance et la conformité du produit. La liste de contrôle de documentation technique du pack comprend notamment :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003ela description du produit et l'utilisation prévue,\u003c\/li\u003e\n\n\u003cli\u003el'architecture, les relations entre composants et le processus de développement sécurisé,\u003c\/li\u003e\n\n\u003cli\u003ela SBOM et le traitement des vulnérabilités,\u003c\/li\u003e\n\n\u003cli\u003el'évaluation des risques de cybersécurité,\u003c\/li\u003e\n\n\u003cli\u003ela période de support et sa justification,\u003c\/li\u003e\n\n\u003cli\u003eles normes\/spécifications appliquées,\u003c\/li\u003e\n\n\u003cli\u003eles éléments de test et de vérification,\u003c\/li\u003e\n\n\u003cli\u003ela déclaration UE de conformité et le portail de mise sur le marché (release gate).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eInformations utilisateurs – Annexe II\u003c\/h2\u003e\n\n\u003cp\u003eLes informations utilisateurs doivent notamment permettre à l'utilisateur d'identifier le fabricant et le produit, de trouver le point de contact pour les vulnérabilités, de comprendre l'utilisation prévue et les conditions de sécurité pertinentes, et d'obtenir des instructions pour une installation, une utilisation, une mise à jour et un déclassement en toute sécurité.\u003c\/p\u003e\n\n\u003cp\u003eLe modèle possède donc une feuille de travail dédiée aux informations clients\/utilisateurs selon l'Annexe II, ainsi qu'un champ clair pour la \u003cstrong\u003edate de fin de période de support\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"support\"\u003ePériode de support et mises à jour de sécurité\u003c\/h2\u003e\n\n\u003cp\u003eLe fabricant doit définir une période de support reflétant la durée d'utilisation raisonnablement attendue du produit, en tenant compte notamment de la nature du produit, de l'utilisation prévue et des conditions de marché pertinentes. La règle générale du CRA est que la période de support doit normalement être d'au moins cinq ans, sauf si le produit est raisonnablement destiné à être utilisé sur une période plus courte.\u003c\/p\u003e\n\n\u003cp\u003eLe pack aide l'organisation à documenter :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003ela durée de vie prévue du produit,\u003c\/li\u003e\n\n\u003cli\u003ela période de support décidée,\u003c\/li\u003e\n\n\u003cli\u003ela justification et les preuves,\u003c\/li\u003e\n\n\u003cli\u003eles mises à jour de sécurité et leur distribution,\u003c\/li\u003e\n\n\u003cli\u003ela date de fin à communiquer aux utilisateurs.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe CRA contient également des exigences sur la durée de disponibilité des mises à jour de sécurité. L'organisation doit donc planifier à la fois la distribution et la disponibilité à long terme des mises à jour pertinentes.\u003c\/p\u003e\n\n\n\u003ch2\u003eÉvaluation de la conformité, déclaration UE et marquage CE\u003c\/h2\u003e\n\n\u003cp\u003eLa voie d'évaluation de la conformité autorisée dépend notamment du classement CRA du produit. Le pack contient des points de contrôle pour :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eproduit standard \/ catégorie par défaut,\u003c\/li\u003e\n\n\u003cli\u003eproduit important classe I,\u003c\/li\u003e\n\n\u003cli\u003eproduit important classe II,\u003c\/li\u003e\n\n\u003cli\u003eproduit critique,\u003c\/li\u003e\n\n\u003cli\u003enormes\/spécifications applicables,\u003c\/li\u003e\n\n\u003cli\u003eorganisme notifié éventuel,\u003c\/li\u003e\n\n\u003cli\u003edéclaration UE de conformité,\u003c\/li\u003e\n\n\u003cli\u003ele portail de mise sur le marché CE.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe modèle ne remplace pas une classification formelle de produit ou une évaluation de la conformité externe lorsque celle-ci est requise.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistre Excel – plus qu'une simple liste de contrôle statique\u003c\/h2\u003e\n\n\u003cp\u003eLe fichier XLSX inclus est un registre de conformité pratique avec des onglets séparés pour :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTableau de bord\u003c\/strong\u003e – indicateurs clés et dates importantes du CRA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des produits\u003c\/strong\u003e – produits, versions, classification et période de support,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des risques\u003c\/strong\u003e – niveau de risque et plan d'action,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSBOM\u003c\/strong\u003e – composants, données de version et lien avec les vulnérabilités,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des vulnérabilités\u003c\/strong\u003e – CVE\/avis de sécurité, sévérité et statut,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDélais de reporting\u003c\/strong\u003e – délais automatiques de 24h\/72h,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eListe de contrôle des preuves\u003c\/strong\u003e – documentation technique et chaîne de preuve,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSources\u003c\/strong\u003e – sources officielles centrales du CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe classeur contient une validation des données, des formules de niveau de risque et des calculs automatiques de délais, mais il est conçu pour que l'utilisateur puisse le développer lui-même.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCRA versus NIS2 – des objectifs différents\u003c\/h2\u003e\n\n\u003cp\u003eLe CRA et la directive NIS2 peuvent tous deux être pertinents pour la même organisation, mais ils ont des objectifs différents. Le CRA est avant tout un \u003cstrong\u003ecadre réglementaire pour les produits\u003c\/strong\u003e concernant la cybersécurité des éléments numériques et la gestion de leurs vulnérabilités. La NIS2\/réglementation sur la cybersécurité se concentre davantage sur la gestion des risques et le reporting des incidents des organisations en tant qu'entités essentielles ou importantes pour la société.\u003c\/p\u003e\n\n\u003cp\u003eLe nouveau pack CRA complète donc le pack NIS2 existant de la boutique, sans le remplacer.\u003c\/p\u003e\n\n\n\u003ch2\u003eSanctions – pourquoi la documentation est importante\u003c\/h2\u003e\n\n\u003cp\u003eLe CRA prévoit des niveaux de sanctions administratives significatifs. Pour certaines violations majeures, les amendes administratives maximales peuvent atteindre \u003cstrong\u003e15 millions d'euros ou 2,5 % du chiffre d'affaires annuel mondial total\u003c\/strong\u003e, selon le montant le plus élevé, dans le respect des conditions et exceptions prévues par le règlement.\u003c\/p\u003e\n\n\u003cp\u003eUne documentation pratique et datée est donc essentielle non seulement pour la mise en œuvre, mais aussi pour pouvoir démontrer comment l'organisation a effectivement travaillé sur la conformité.\u003c\/p\u003e\n\n\n\u003ch2\u003eFlux de travail recommandé\u003c\/h2\u003e\n\n\u003col\u003e\n\n\u003cli\u003eIdentifier les produits et le rôle de l'acteur économique.\u003c\/li\u003e\n\n\u003cli\u003eClasser le produit selon le CRA.\u003c\/li\u003e\n\n\u003cli\u003eRéaliser et documenter l'évaluation des risques de cybersécurité.\u003c\/li\u003e\n\n\u003cli\u003eÉlaborer la SBOM et le processus CVD\/vulnérabilités.\u003c\/li\u003e\n\n\u003cli\u003eFixer la période de support et la stratégie de mise à jour.\u003c\/li\u003e\n\n\u003cli\u003ePréparer la documentation technique et les informations utilisateurs.\u003c\/li\u003e\n\n\u003cli\u003eMettre en place le reporting 24h\/72h et la chaîne de responsabilité.\u003c\/li\u003e\n\n\u003cli\u003eRéaliser l'évaluation de la conformité et rassembler les preuves.\u003c\/li\u003e\n\n\u003cli\u003eMaintenir les registres à jour après la mise sur le marché et pendant la période de support.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\n\u003ch2 id=\"faq\"\u003eQuestions fréquentes sur le CRA\u003c\/h2\u003e\n\n\u003ch3\u003eLes exigences de reporting s'appliquent-elles déjà ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Les obligations de reporting CRA pour les fabricants concernant les vulnérabilités activement exploitées et les incidents graves ont commencé le 11 septembre 2026.\u003c\/p\u003e\n\n\n\u003ch3\u003eQuand le cœur du CRA devient-il applicable ?\u003c\/h3\u003e\n\n\u003cp\u003eL'application principale commence le 11 décembre 2027.\u003c\/p\u003e\n\n\n\u003ch3\u003eAvons-nous besoin d'une SBOM ?\u003c\/h3\u003e\n\n\u003cp\u003eLes exigences du CRA en matière de traitement des vulnérabilités incluent la documentation des composants et des vulnérabilités, y compris une SBOM lisible par machine qui couvre au moins les dépendances de haut niveau.\u003c\/p\u003e\n\n\n\u003ch3\u003eLe CRA est-il identique à la NIS2 ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Le CRA se concentre sur les produits avec éléments numériques et leur cycle de vie de cybersécurité. La NIS2 a une approche différente centrée sur les organisations et leurs activités. Une entreprise peut être concernée par les deux.\u003c\/p\u003e\n\n\n\u003ch3\u003eLe CRA ne concerne-t-il que le matériel (hardware) ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Le cadre réglementaire couvre les produits avec éléments numériques et peut inclure à la fois le matériel et le logiciel selon le produit et la situation du marché.\u003c\/p\u003e\n\n\n\u003ch3\u003eLe pack inclut-il des modèles en suédois et en anglais ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Les sept documents Word\/PDF sont disponibles en suédois et en anglais.\u003c\/p\u003e\n\n\n\u003ch3\u003eExcel est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Le pack contient un classeur XLSX séparé pour le registre des produits, les risques, la SBOM, les vulnérabilités, les délais de reporting et les preuves.\u003c\/p\u003e\n\n\n\u003ch3\u003eS'agit-il d'une certification ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Le pack est un support professionnel de documentation et de travail. Il ne remplace pas un organisme notifié, les tests de produits, les tests externes de cybersécurité ou une évaluation juridique individuelle lorsque celle-ci est requise.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat et livraison\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003cstrong\u003e7 modèles de documents en suédois + 7 en anglais.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 fichiers au total.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 pages A4 par série de format Word\/PDF.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eClasseur Excel avec 8 onglets de conformité.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProduit numérique – aucun article physique n'est envoyé.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eBase juridique et sources officielles\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eRèglement (UE) 2024\/2847 – Cyber Resilience Act.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-summary\"\u003eCommission européenne – Résumé du Cyber Resilience Act\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\"\u003eCommission européenne – Obligations de reporting du CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/factpages\/cyber-resilience-act-implementation\"\u003eCommission européenne – Mise en œuvre du CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\"\u003eEUR-Lex – Règlement (UE) 2024\/2847\u003c\/a\u003e.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportant :\u003c\/strong\u003e Le CRA est un cadre réglementaire technique et juridique applicable aux produits. La classification des produits, l'évaluation de la conformité, les normes applicables et les obligations de déclaration doivent être vérifiées en fonction du produit réel, du rôle de l'opérateur et du modèle de distribution. Le kit de modèles est un outil structuré d'aide au travail et à la documentation – il ne constitue pas une garantie de conformité totale dans chaque situation individuelle.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55614949949782,"sku":"CRA-COMPLIANCE-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/cra-compliance-mallpaket-2026-2027.png?v=1791238292"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Réponse aux incidents et crise cyber 2026\/2027 – Suédois + Anglais | NIS2, RGPD, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – package complet de modèles opérationnels en suédois + anglais\u003c\/h2\u003e\n\n\u003cp\u003eUn package complet de modèles pour les entreprises et organisations devant gérer des \u003cstrong\u003eincidents informatiques, incidents cyber et cybercrises\u003c\/strong\u003e, du premier signalement au rapport final, en passant par le rétablissement et l'amélioration. Le package est délibérément plus large qu'un simple kit NIS2 ou RGPD : il sert de colonne vertébrale opérationnelle pour la gestion des incidents et aide l'organisation à déterminer quand la \u003cstrong\u003eloi sur la cybersécurité\/NIS2, le RGPD, DORA, les contrats clients, les contrats fournisseurs ou l'assurance cyber\u003c\/strong\u003e activent des exigences spécifiques en matière de reporting ou de communication.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-en-1 suédois + anglais :\u003c\/strong\u003e sept documents sont disponibles dans les deux versions linguistiques. Tous sont fournis au format Word et PDF, complétés par un registre Excel avancé doté d'alertes automatiques pour les délais réglementaires. Un total de \u003cstrong\u003e29 fichiers\u003c\/strong\u003e est inclus.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"À propos du modèle de document\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÀ propos du modèle de document\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRévisé juridiquement et opérationnellement 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eContenu du package\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eConçu pour tout le cycle de vie de l'incident\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eLoi sur la cybersécurité\/NIS2 – 24h, 72h et rapport final\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eRGPD et DORA – pistes de reporting distinctes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eClassification des incidents et gravité\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCybercrise et communication\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003ePreuves, chaîne de garde et criminalistique\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRétablissement et revue post-incident\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistre Excel et échéances automatiques\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eQuestions fréquentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eBase juridique et sources officielles\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRévisé juridiquement et opérationnellement : 6 octobre 2026\u003c\/strong\u003e\u003cbr\u003e\nLe package de modèles a été vérifié par rapport à la \u003cstrong\u003eloi sur la cybersécurité en vigueur (2025:1506)\u003c\/strong\u003e, à la structure de notification des incidents de la directive NIS2, aux règles du RGPD sur les violations de données personnelles ainsi qu'au reporting DORA actuel pour les entreprises financières concernées. Les modèles sont conçus pour être utilisés en \u003cstrong\u003e2026\/2027\u003c\/strong\u003e et distinguent explicitement les critères de déclenchement et les délais des différents cadres réglementaires.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eContenu du package\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDocument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSuédois\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnglais\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eUsage\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de réponse aux incidents et cybercrise\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePlan principal, rôles, mandats, 60 premières minutes et points de déclenchement réglementaires.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRéception des incidents, classification et gravité\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eImpact DIC, gravité, filtrage réglementaire et décision de classification.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Rapport final\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCadres de travail pour la chaîne de reporting NIS2 et recoupement RGPD\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCybercrise et plan de communication\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, matrice des cibles, message client et journal de communication.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eConfinement technique, preuves et journal forensique\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRegistre d'actions techniques, chaîne de garde, IoC et preuves fournisseurs.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRétablissement, continuité et revue post-incident\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePortes de rétablissement, vérification, cause racine et plan d'action.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuide utilisateur détaillé\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eOrdre de marche, recoupements juridiques, types d'incidents et pièges courants.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistre Excel de réponse aux incidents\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTableau de bord, registre des incidents, échéances réglementaires, actions, preuves, communication, contacts et PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eConçu pour tout le cycle de vie de l'incident – pas seulement le signalement\u003c\/strong\u003e\u003cbr\u003e\nLe plus grand risque lors d'un cyberincident est souvent que l'organisation tente de gérer la technique, le juridique, la communication et le rétablissement comme des questions séparées. Le package relie au contraire \u003cstrong\u003edétection → classification → confinement → évaluation du reporting → communication → rétablissement → revue post-incident\u003c\/strong\u003e. Le même ID d'incident suit tout le processus.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eLes 60 premières minutes – une structure commune\u003c\/h2\u003e\n\n\u003cp\u003eLe plan principal commence par les décisions qui doivent normalement être prises avant que l'organisation n'ait une image complète. L'ID de l'incident et le moment de la prise de connaissance sont documentés immédiatement, le responsable de l'incident est désigné, un canal de communication alternatif est sécurisé et les preuves volatiles sont préservées avant que des mesures irréversibles ne soient prises.\u003c\/p\u003e\n\n\u003cp\u003eC'est aussi ici que les horloges réglementaires doivent être lancées. Le moment où l'organisation prend réellement \u003cem\u003econnaissance\u003c\/em\u003e de l'incident peut être central pour la loi sur la cybersécurité, le RGPD et DORA. C'est pourquoi des champs distincts existent pour l'heure de détection, l'heure de prise de connaissance et l'heure de classification.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eLoi sur la cybersécurité\/NIS2 – 24h, 72h et un mois\u003c\/h2\u003e\n\n\u003cp\u003eLa \u003cstrong\u003eloi sur la cybersécurité (2025:1506)\u003c\/strong\u003e en Suède est entrée en vigueur le 15 janvier 2026. La loi exige des mesures de sécurité techniques, opérationnelles et organisationnelles appropriées et proportionnées. La \u003cstrong\u003egestion des incidents\u003c\/strong\u003e et la \u003cstrong\u003egestion de la continuité et des crises\u003c\/strong\u003e figurent parmi les domaines explicitement mentionnés.\u003c\/p\u003e\n\n\u003cp\u003ePour un opérateur de service essentiel soumis à la loi et victime d'un \u003cstrong\u003eincident significatif\u003c\/strong\u003e, le package contient la chaîne opérationnelle suivante :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard 24 heures :\u003c\/strong\u003e information après que l'opérateur a pris connaissance de l'incident,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard 72 heures :\u003c\/strong\u003e signalement d'incident pour les autres opérateurs ; les prestataires de services de confiance disposent également de 24 heures pour le signalement,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003esur demande :\u003c\/strong\u003e rapport intermédiaire avec les mises à jour pertinentes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard un mois après le signalement :\u003c\/strong\u003e rapport final ; si l'incident est toujours en cours, un rapport de situation est soumis, suivi d'un rapport final ultérieur.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSelon la loi, un incident significatif est un incident ayant causé ou pouvant causer une perturbation grave du service ou un dommage économique pour l'opérateur, ou ayant affecté ou pouvant affecter d'autres personnes physiques ou morales par un dommage significatif.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eUn même incident peut avoir plusieurs pistes de reporting juridique\u003c\/h2\u003e\n\n\u003cp\u003eLe package ne commet pas l'erreur classique de traiter NIS2, RGPD et DORA comme identiques. Ils ont des champs d'application différents, des critères de déclenchement différents et des destinataires différents.\u003c\/p\u003e\n\n\n\u003ch3\u003eRGPD – violation de données personnelles\u003c\/h3\u003e\n\n\u003cp\u003eSi l'incident entraîne la destruction, la modification, la perte ou l'accès non autorisé à des données personnelles, la piste RGPD doit être évaluée séparément. Lorsqu'une violation de données personnelles doit être signalée, le principe est que la déclaration à l'autorité de protection des données doit avoir lieu dans les \u003cstrong\u003e72 heures après en avoir pris connaissance\u003c\/strong\u003e. En cas de risque élevé, les personnes concernées peuvent également devoir être informées sans délai injustifié.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – entreprises financières\u003c\/h3\u003e\n\n\u003cp\u003eDORA s'applique aux entités financières concernées. Pour un incident grave lié aux TIC, les normes de reporting actuelles prévoient notamment :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eun rapport initial dès que possible, \u003cstrong\u003edans les quatre heures suivant la classification comme grave\u003c\/strong\u003e et au plus tard \u003cstrong\u003e24 heures après la prise de connaissance\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eun rapport intermédiaire au plus tard \u003cstrong\u003e72 heures après le rapport initial\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eun rapport final au plus tard \u003cstrong\u003eun mois après le rapport intermédiaire\u003c\/strong\u003e ou le dernier rapport intermédiaire mis à jour.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe registre Excel dispose donc d'une horloge DORA distincte et ne mélange pas le calendrier avec l'horloge NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eClassification des incidents – de l'événement technique au niveau SEV\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de réception des incidents aide l'équipe à évaluer la confidentialité, l'intégrité et la disponibilité, ainsi que l'impact physique\/sécuritaire, économique et sur les tiers. Ensuite, l'incident est classé en quatre niveaux, de SEV-4 à SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eLe niveau SEV est un outil de pilotage interne qui ne remplace pas l'évaluation juridique visant à déterminer si l'incident est \"significatif\" selon la loi sur la cybersécurité ou \"majeur\" selon DORA. C'est pourquoi le filtrage réglementaire est une étape séparée.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCybercrise et communication\u003c\/h2\u003e\n\n\u003cp\u003eEn cas d'incident majeur, une gestion technique des incidents ne suffit pas. Le plan de cybercrise crée une organisation de crise avec un responsable d'incident, un gestionnaire de crise, les services juridiques\/conformité, la communication, le DPO\/protection des données et un responsable des fournisseurs.\u003c\/p\u003e\n\n\u003cp\u003eIl contient un \u003cstrong\u003eSITREP\u003c\/strong\u003e réutilisable pour la direction, une matrice des cibles pour les employés\/clients\/autorités\/fournisseurs\/médias, un modèle de message client et un journal de communication. La liste de contrôle avant publication réduit le risque que l'organisation publie des informations non confirmées ou des détails de sécurité pouvant être exploités par un attaquant.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003ePreuves, chaîne de garde et confinement technique\u003c\/h2\u003e\n\n\u003cp\u003eLes mesures techniques peuvent détruire des preuves si elles sont effectuées sans documentation. C'est pourquoi le package contient un registre d'actions séparé et une section sur la chaîne de garde pour les journaux, les données de disque\/mémoire, les exportations cloud et autres preuves pertinentes.\u003c\/p\u003e\n\n\u003cp\u003eLe document couvre entre autres :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003el'heure et le fuseau horaire,\u003c\/li\u003e\n\n\u003cli\u003ela source\/le système et la personne ayant collecté le matériel,\u003c\/li\u003e\n\n\u003cli\u003ele hash\/référence d'intégrité le cas échéant,\u003c\/li\u003e\n\n\u003cli\u003ele lieu de stockage et l'accès\/transfert,\u003c\/li\u003e\n\n\u003cli\u003eles indicateurs de compromission – IP, domaine, hash, compte, processus et TTP,\u003c\/li\u003e\n\n\u003cli\u003eles incidents chez les fournisseurs et les journaux\/preuves demandés.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eRétablissement, continuité et revue post-incident\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de rétablissement utilise des portes de reconnexion claires : les sauvegardes doivent être vérifiées, les sources d'installation propres disponibles, les identifiants compromis renouvelés et la vulnérabilité ou la cause racine traitée avant la reconnexion des systèmes.\u003c\/p\u003e\n\n\u003cp\u003eAprès le rétablissement, une revue post-incident est réalisée avec l'analyse de la cause racine, les facteurs contributifs, ce qui a fonctionné, ce qui n'a pas fonctionné, les leçons réglementaires et les leçons fournisseurs. Toutes les améliorations se voient attribuer un propriétaire, une priorité, une échéance et une preuve.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistre Excel avec horloges de reporting automatiques\u003c\/h2\u003e\n\n\u003cp\u003eLe fichier Excel n'est pas seulement une liste. Il fonctionne comme un tableau de bord opérationnel et contient :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTableau de bord\u003c\/strong\u003e – incidents ouverts, SEV-1\/2 et pistes de reporting actives,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des incidents\u003c\/strong\u003e – détection, prise de connaissance, phase, impact et prochaine mise à jour,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eÉchéances réglementaires\u003c\/strong\u003e – horloges NIS2, RGPD et DORA distinctes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eJournal d'actions\u003c\/strong\u003e – confinement, rétablissement, mesures réglementaires et de communication,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eChaîne de preuves\u003c\/strong\u003e – chaîne de garde et intégrité,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – version, public cible, approbation et preuves,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContacts\u003c\/strong\u003e – équipe d'incident, autorités, fournisseurs, assureur et criminalistique,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost-incident\u003c\/strong\u003e – PIR, remédiation et risque résiduel.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePar exemple, les délais de 24h et 72h de la loi sur la cybersécurité sont calculés automatiquement à partir de l'heure de prise de connaissance indiquée. DORA possède sa propre formule qui prend en compte à la fois l'heure de prise de connaissance et le moment de la classification comme incident grave.\u003c\/p\u003e\n\n\n\u003ch2\u003eQuand ce package est-il particulièrement adapté ?\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eentreprises souhaitant mettre en place un processus de réponse aux incidents professionnel,\u003c\/li\u003e\n\n\u003cli\u003eactivités régulées par NIS2\/loi sur la cybersécurité souhaitant compléter leur programme NIS2 plus large,\u003c\/li\u003e\n\n\u003cli\u003eorganisations SaaS, IT, MSP et cloud,\u003c\/li\u003e\n\n\u003cli\u003eorganisations traitant des volumes importants de données personnelles,\u003c\/li\u003e\n\n\u003cli\u003eentreprises financières ayant besoin de coordonner DORA avec la gestion interne de cybercrise,\u003c\/li\u003e\n\n\u003cli\u003eorganisations ayant des dépendances critiques envers des fournisseurs et des tiers.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eDifférence avec les autres modèles d'incident de la boutique\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eLe pack de modèles NIS2\u003c\/strong\u003e couvre le travail systématique de cybersécurité plus large. \u003cstrong\u003eViolation de données personnelles RGPD\u003c\/strong\u003e va plus en profondeur dans l'article 33\/34 et le processus de l'autorité de protection des données (IMY). Ce package se concentre plutôt sur \u003cstrong\u003el'incident opérationnel et la cybercrise dans son ensemble\u003c\/strong\u003e – du premier signalement au confinement, triage réglementaire, communication client, rétablissement et revue post-incident.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eQuestions fréquentes\u003c\/h2\u003e\n\n\u003ch3\u003eLe package est-il uniquement destiné aux activités couvertes par NIS2 ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Le processus de réponse aux incidents peut être utilisé par la plupart des organisations. La partie loi sur la cybersécurité\/NIS2 n'est activée que si l'activité et l'incident entrent dans le champ d'application du cadre réglementaire.\u003c\/p\u003e\n\n\n\u003ch3\u003eTous les cyberincidents doivent-ils être signalés dans les 24 ou 72 heures ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Les délais s'appliquent lorsque les critères de déclenchement de chaque cadre réglementaire sont remplis. Le package contient donc des points de filtrage et de décision séparés.\u003c\/p\u003e\n\n\n\u003ch3\u003eUn même incident peut-il devoir être signalé à la fois selon NIS2 et le RGPD ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Un incident peut être simultanément significatif selon la loi sur la cybersécurité et une violation de données personnelles devant être signalée. Les deux évaluations doivent être effectuées en parallèle.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui, comme une piste de recoupement séparée pour les entités financières concernées. Toutefois, le package ne remplace pas un programme DORA complet.\u003c\/p\u003e\n\n\n\u003ch3\u003eLes documents en anglais sont-ils inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Les sept modèles Word\/PDF sont disponibles dans une version anglaise séparée. Le registre Excel utilise des champs d'incident clairs et utilisables à l'international.\u003c\/p\u003e\n\n\n\u003ch3\u003eExcel est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Le registre Excel est un élément central du produit et contient des délais réglementaires automatiques ainsi que des registres pour les incidents, les actions, les preuves, la communication et la revue post-incident.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat et livraison\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 modèles de documents\u003c\/strong\u003e – 7 suédois + 7 anglais.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 fichiers livrés.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 pages A4 par série de formats Word\/PDF sur les deux versions linguistiques.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProduit numérique – aucun article physique n'est envoyé.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eBase juridique et sources officielles\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eLoi sur la cybersécurité (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirective (UE) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Gestion des violations de données personnelles\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – Risques TIC et DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eRèglement délégué de la Commission (UE) 2025\/301 – Reporting d'incident DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportant :\u003c\/strong\u003e Ce package de modèles est un support opérationnel et documentaire. Il ne détermine pas automatiquement si une activité relève d'un cadre réglementaire donné ou si un incident concret atteint le seuil juridique de signalement. Vérifiez toujours le secteur d'activité actuel, l'autorité compétente, la réglementation, les contrats et les circonstances réelles de l'incident.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790494409","url":"https:\/\/mallbutiken.se\/fr\/collections\/nis2-cybersakerhet-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}