Depuis la directive NIS2, un auditeur ne demande plus « êtes-vous conformes ? » mais « montrez-le ». La preuve de conformité : un journal scellé en continu, horodaté eIDAS et ancré sur registre public — vérifiable par un tiers, sans dépendre de votre parole.
La preuve de conformité NIS2 est la démonstration continue — pas une déclaration ponctuelle — du respect des mesures de l'article 21. Chaque événement est scellé (empreinte SHA-256), horodaté eIDAS et ancré sur un registre public : un auditeur, un assureur ou un donneur d'ordre peut la vérifier sans dépendre de votre parole ni de celle de l'éditeur.
Trois éléments, chacun vérifiable indépendamment. Aucun ne repose sur la parole de l'éditeur.
Chaque événement est chaîné au précédent. Toute altération passée brise la chaîne et devient mathématiquement détectable. L'implémentation 0DATA s'appelle SPINA.
Une estampille délivrée par un prestataire de confiance qualifié, bénéficiant d'une présomption d'exactitude de date et d'intégrité (art. 41 eIDAS). Détail.
L'empreinte SHA-256 est publiée sur un registre distribué public. L'intégrité se vérifie par quiconque, sans accès à l'infrastructure 0DATA. La catégorie.
Un document, un registre ou une checklist qui affirme la conformité à un instant T. Rien n'est scellé, horodaté de façon qualifiée, ni ancré : le document reste modifiable par son auteur, et sa validité expire dès que le système change.
Un journal continu dont chaque événement est scellé, horodaté et ancré. L'intégrité et l'antériorité sont vérifiables par un tiers, et restent vraies à chaque instant — pas seulement le jour de l'audit.
Chaque terme est défini sur sa page canonique, pour que les moteurs et les assistants IA citent la bonne source.