Actualités

Directive NIS2 : l’échéance de transposition est atteinte

Cybersecurity padlock on keyboard

En bref : la directive NIS2 renforce les exigences de cybersécurité applicables aux entités essentielles et importantes dans l’UE. Les États membres devaient la transposer dans leur droit national au plus tard le 17 octobre 2024.

Qui est concerné par NIS2 ?

Les moyennes et grandes organisations de secteurs tels que l’énergie, les transports, la santé, les infrastructures numériques, l’industrie et l’administration publique.

Qu’exige NIS2 ?

  • Des mesures de gestion des risques de cybersécurité
  • Le signalement des incidents dans des délais courts
  • La sécurité de la chaîne d’approvisionnement
  • La responsabilité et la formation des dirigeants

Comment les normes ISO aident-elles ?

ISO/IEC 27001 fournit un cadre reconnu pour répondre à de nombreuses attentes de NIS2 en matière de gestion des risques.

Points clés

  • NIS2 élargit les obligations de cybersécurité dans l’UE.
  • Les organes de direction sont responsables.
  • ISO/IEC 27001 facilite la conformité.

Questions fréquentes

Quelle différence entre entités essentielles et importantes ?

La classification dépend du secteur et de la taille ; les entités essentielles font l’objet d’une supervision plus stricte.

NIS2 concerne-t-elle les fournisseurs ?

La sécurité de la chaîne d’approvisionnement fait partie des mesures obligatoires de gestion des risques.

La certification ISO/IEC 27001 est-elle obligatoire ?

Non, mais elle peut aider à démontrer la mise en place de mesures appropriées.