Référentiels
Directive (UE) 2022/2555 — NIS 2Union européenne

Mesures pour un niveau élevé commun de cybersécurité dans l'Union

NIS 2 élargit considérablement le périmètre de son prédécesseur : dix-huit secteurs, entités essentielles et importantes, responsabilité des dirigeants, sanctions administratives significatives. Son article 21 impose explicitement la continuité d'activité et la gestion de crise parmi les mesures minimales.

Texte officiel

Qui est concerné

  • Entités désignées essentielles ou importantes
  • Leurs fournisseurs directs
  • Dirigeants, dont la responsabilité peut être engagée

Points structurants

  • L'article 21 §2 liste dix mesures minimales, dont la continuité d'activité et la gestion des sauvegardes
  • L'alerte précoce est due dans les 24 heures, la notification dans les 72 heures
  • La formation des organes de direction est une obligation, pas une recommandation
  • La directive doit être transposée en droit national : vérifiez toujours le texte de votre État membre

Entités essentielles et importantes dans l'énergie, les transports, la santé, l'eau, le numérique, l'administration publique, l'espace, la poste, les déchets, la chimie, l'alimentation, l'industrie, le numérique et la recherche.

Exigences 3