Directive NIS2 European Union
Panier 0
Directive (EU) 2022/2555

Une directive.
27 transpositions.

NIS2 n’est pas un règlement unique : ce sont vingt-sept lois nationales bâties sur un socle commun. Nous couvrons le socle et les écarts.


État de la transposition

19 / 27

États membres ont notifié une transposition complète. L’échéance était le .

Voir le tableau de suivi →

27
États membres
18
Secteurs, annexes I et II
~160k
Entités concernées
24h
Délai d’alerte précoce
10M€
Amende maximale, art. 34
Article 21(2)

Les dix mesures minimales


Toute entité concernée doit les mettre en œuvre toutes les dix. C’est le socle fixé par la directive : le droit national peut y ajouter, jamais retrancher.

Art. 21(2)(a)

Analyse des risques et politiques de sécurité

Politiques relatives à l’analyse des risques et à la sécurité des systèmes d’information.

Art. 21(2)(b)

Gestion des incidents

Détection, réponse et rétablissement — ce qui alimente la chaîne de notification de l’article 23.

Art. 21(2)(c)

Continuité d’activité

Gestion des sauvegardes, reprise après sinistre et gestion de crise.

Art. 21(2)(d)

Sécurité de la chaîne d’approvisionnement

Sécurité des relations avec les fournisseurs et prestataires DIRECTS.

Art. 21(2)(e)

Acquisition et développement sécurisés

Sécurité de l’acquisition, du développement et de la maintenance, traitement des vulnérabilités inclus.

Art. 21(2)(f)

Évaluation de l’efficacité

Politiques et procédures pour vérifier que les mesures fonctionnent réellement.

Art. 21(2)(g)

Hygiène informatique et formation

Pratiques de base en matière de cyberhygiène et formation à la cybersécurité.

Art. 21(2)(h)

Cryptographie

Politiques relatives à l’usage de la cryptographie et, le cas échéant, du chiffrement.

Art. 21(2)(i)

Sécurité RH et contrôle d’accès

Sécurité des ressources humaines, politiques de contrôle d’accès et gestion des actifs.

Art. 21(2)(j)

MFA et communications sécurisées

Authentification multifacteur, communications voix, vidéo et texte sécurisées, et communications d’urgence.

Comment prouver chaque mesure →

Article 23

Le délai court à partir de la connaissance


24h

Alerte précoce

Indiquer si l’incident est suspecté de résulter d’actes illicites ou malveillants, et s’il pourrait avoir un impact transfrontalier.

72h

Notification d’incident

Compléter l’alerte précoce par une évaluation initiale, la gravité, l’impact et, s’ils sont disponibles, les indicateurs de compromission.

1mois

Rapport final

Description détaillée, type de menace, cause profonde, mesures d’atténuation appliquées et impact transfrontalier éventuel.

Art. 23(1)
Chaque État membre veille à ce que les entités essentielles et importantes notifient […] sans retard injustifié tout incident ayant un impact important sur la fourniture de leurs services.
Directive (EU) 2022/2555

La chaîne de notification complète →

Produits

Partez d’un document, pas d’une page blanche


Best value

Complete Assessment Toolkit Bundle

All five assessment toolkits: risk analysis, incident handling, continuity, supply chain, and access control with MFA.

249 € HT

Valeur à l’achat séparé : 395 €

Most popular

NIS2 Complete Implementation Library

Every premium document: policies, board pack, incident templates and gap analysis workbook.

199 € HT

Valeur à l’achat séparé : 266 €

Germany Transposition Pack (NIS2UmsuCG)

How NIS2 actually applies in Germany: the BSI as competent authority, registration duties, and where German law goes beyond the directive.

129 € HT

Parcourir le catalogue →

Panier 0