{"id":115979,"date":"2024-01-22T11:22:28","date_gmt":"2024-01-22T11:22:28","guid":{"rendered":"https:\/\/advisera.com\/articles\/what-is-nis2\/"},"modified":"2025-02-17T08:39:09","modified_gmt":"2025-02-17T08:39:09","slug":"qu-est-ce-que-le-nis-2","status":"publish","type":"adv_resources","link":"https:\/\/advisera.com\/fr\/articles\/qu-est-ce-que-le-nis-2\/","title":{"rendered":"Qu\u2019est-ce que la directive NIS 2 ? Un guide simple et d\u00e9taill\u00e9"},"content":{"rendered":"<div id=\"pl-115979\"  class=\"panel-layout\" ><div id=\"pg-115979-0\"  class=\"panel-grid panel-no-style\" ><div id=\"pgc-115979-0-0\"  class=\"panel-grid-cell\" ><div id=\"panel-115979-0-0-0\" class=\"so-panel widget widget_content-with-sidebar-widget panel-first-child panel-last-child\" data-index=\"0\" ><div\n\t\t\t\n\t\t\tclass=\"so-widget-content-with-sidebar-widget so-widget-content-with-sidebar-widget-base\"\n\t\t\t\n\t\t>\n<section class=\"content-with-sidebar has-accordion hide-related-content\">\n    <div class=\"toc-container\">\n        <div class=\"sidebar-area\">\n            <div class=\"sidebar-wrapper\">\n                <div class=\"sidebar-toc\">\n                    <h5 class=\"sidebar-title\">\n                        TABLE DES MATI\u00c8RES                    <\/h5>\n                                                                         <div class=\"sidebar-item sidebar-accordion-item\">\n                                <div class=\"sidebar-item-title\" data-id=\"\">\n                                    <span class=\"h7\">\n                                        Principes fondamentaux de NIS 2                                    <\/span>\n                                    <div class=\"sidebar-item-arrow\"><i class=\"icon icon-caret icon-arr-down\"><\/i><\/div>\n                                <\/div>\n                                <div class=\"sidebar-item-links\">\n                                    <p><a class=\"scrollToAnchor\" href=\"#section1\">R\u00e9sum\u00e9 de la directive NIS 2<\/a>\n<a class=\"scrollToAnchor\" href=\"#section2\">Qu\u2019est-ce que l\u2019ancienne directive NIS et en quoi NIS 2 est-elle diff\u00e9rente ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section3\">Que signifie \u00ab NIS \u00bb ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section4\">Pourquoi NIS 2 est-elle importante ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section5\">O\u00f9 puis-je trouver le texte complet de NIS 2 ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section6\">Quand NIS 2 entre-t-elle en vigueur ?<\/a><\/p>\n                                <\/div>\n                            <\/div>\n                                                    <div class=\"sidebar-item sidebar-accordion-item\">\n                                <div class=\"sidebar-item-title\" data-id=\"\">\n                                    <span class=\"h7\">\n                                        Exigences de NIS 2                                    <\/span>\n                                    <div class=\"sidebar-item-arrow\"><i class=\"icon icon-caret icon-arr-down\"><\/i><\/div>\n                                <\/div>\n                                <div class=\"sidebar-item-links\">\n                                    <p><a class=\"scrollToAnchor\" href=\"#section7\">\u00c0 qui s\u2019applique NIS 2 ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section8\">Qu\u2019est-ce que sont des entit\u00e9s essentielles et importantes et qu\u2019est-ce qui les diff\u00e9rencie ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section9\">Quelle est la structure de NIS 2 ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section10\">Quelles sont les exigences principales en mati\u00e8re de cybers\u00e9curit\u00e9 de NIS 2 ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section11\">Quelles sont les obligations d\u2019information des entit\u00e9s essentielles et importantes ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section12\">Comment mettre en \u0153uvre la cybers\u00e9curit\u00e9 selon NIS 2 ?<\/a><\/p>\n                                <\/div>\n                            <\/div>\n                                                    <div class=\"sidebar-item sidebar-accordion-item\">\n                                <div class=\"sidebar-item-title\" data-id=\"\">\n                                    <span class=\"h7\">\n                                        Amendes ; r\u00f4le des pouvoirs publics                                    <\/span>\n                                    <div class=\"sidebar-item-arrow\"><i class=\"icon icon-caret icon-arr-down\"><\/i><\/div>\n                                <\/div>\n                                <div class=\"sidebar-item-links\">\n                                    <p><a class=\"scrollToAnchor\" href=\"#section13\">Quelles sont les amendes et les responsabilit\u00e9s \u00e9nonc\u00e9es dans NIS 2 ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section14\">Certification NIS 2<\/a>\n<a class=\"scrollToAnchor\" href=\"#section15\">Quels sont les organismes publics d\u00e9finis dans NIS 2 ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section16\">Quelles lois fond\u00e9es sur NIS 2 ont \u00e9t\u00e9 publi\u00e9es dans les pays de l\u2019UE ? (Transposition de NIS 2)<\/a><\/p>\n                                <\/div>\n                            <\/div>\n                                                    <div class=\"sidebar-item sidebar-accordion-item\">\n                                <div class=\"sidebar-item-title\" data-id=\"\">\n                                    <span class=\"h7\">\n                                        Relation avec d\u2019autres cadres                                     <\/span>\n                                    <div class=\"sidebar-item-arrow\"><i class=\"icon icon-caret icon-arr-down\"><\/i><\/div>\n                                <\/div>\n                                <div class=\"sidebar-item-links\">\n                                    <p><a class=\"scrollToAnchor\" href=\"#section17\">Quel est le lien entre NIS 2 et ISO 27001 ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section18\">Quelle est la diff\u00e9rence entre NIS 2 et le RGPD UE ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section19\">Quelle est la diff\u00e9rence entre NIS 2 et le r\u00e8glement DORA ?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section20\">Quelle est la diff\u00e9rence entre NIS 2 et la directive sur la r\u00e9silience des entit\u00e9s critiques (REC) ?<\/a><\/p>\n                                <\/div>\n                            <\/div>\n                        \n                                    <\/div>\n            <\/div>\n        <\/div>\n        <div class=\"content-area\">\n            <div class=\"what-is-groups\">\n                <p><em>Mise \u00e0 jour le 08 f\u00e9vrier 2025 (transposition dans les Etats membres)<\/em><\/p>\n<div class=\"group-heading no-border\">Principes fondamentaux de NIS 2<\/div>\n<h2 id=\"section1\">R\u00e9sum\u00e9 de la directive NIS 2<\/h2>\n<p>La \u00ab directive NIS 2 (SRI 2) \u00bb, ou simplement \u00ab NIS 2 (SRI 2) \u00bb, est une directive de l\u2019Union europ\u00e9enne qui pr\u00e9cise les exigences en mati\u00e8re de cybers\u00e9curit\u00e9 qui doivent \u00eatre mises en \u0153uvre par les entreprises de l\u2019UE qui sont consid\u00e9r\u00e9es comme des infrastructures critiques.<\/p>\n<p>Son nom complet est \u00ab\u00a0directive (UE) 2022\/2555 concernant des mesures destin\u00e9es \u00e0 assurer un niveau \u00e9lev\u00e9 commun de cybers\u00e9curit\u00e9 dans l\u2019ensemble de l\u2019Union\u00a0\u00bb et elle a \u00e9t\u00e9 publi\u00e9e le 14\u00a0d\u00e9cembre\u00a02022.<\/p>\n<p>Dans la mesure o\u00f9 NIS\u00a02 est une directive, cela signifie que chaque pays de l\u2019UE devra d\u00e9finir ses propres lois en mati\u00e8re de cybers\u00e9curit\u00e9 sur le fondement de NIS\u00a02, consid\u00e9rant que NIS\u00a02 pr\u00e9cise le niveau minimal \u00e0 atteindre en mati\u00e8re de cybers\u00e9curit\u00e9. Dans la pratique, cela signifie que les entreprises devront, dans certains pays, se conformer aux exigences minimales pr\u00e9cis\u00e9es dans NIS\u00a02 et, dans d\u2019autres pays, devront se conformer \u00e0 des exigences plus strictes en mati\u00e8re de cybers\u00e9curit\u00e9 d\u00e9finies dans le droit interne.<\/p>\n<p>NIS\u00a02 porte la marque \u00ab\u00a02\u00a0\u00bb car elle remplace l\u2019ancienne directive NIS.<\/p>\n<div class=\"post-featured\">\n<div class=\"post-featured--content\">\n<p>La directive NIS\u00a02 pourrait devenir pour la cybers\u00e9curit\u00e9 ce que le RGPD UE est devenu pour la vie priv\u00e9e\u00a0: une norme internationale que d\u2019autres pays utilisent comme une pratique exemplaire pour leur propre l\u00e9gislation.<\/p>\n<\/div>\n<\/div>\n<h2 id=\"section2\">Qu\u2019est-ce que l\u2019ancienne directive NIS et en quoi NIS 2 est-elle diff\u00e9rente ?<\/h2>\n<p>L\u2019ancienne directive NIS (directive 2016\/1148) d\u00e9finissait \u00e9galement la cybers\u00e9curit\u00e9 pour les infrastructures critiques mais elle n\u2019a jamais r\u00e9ussi \u00e0 introduire le m\u00eame niveau de cybers\u00e9curit\u00e9 dans tous les \u00c9tats membres, aboutissant \u00e0 une approche fragment\u00e9e.<\/p>\n<p>La nouvelle directive NIS\u00a02 introduit un \u00e9ventail plus large d\u2019industries (secteurs) qui doivent se conformer, une meilleure coop\u00e9ration entre les \u00c9tats membres, de nouveaux d\u00e9lais pour les obligations d\u2019information, un plus grand int\u00e9r\u00eat pour les cha\u00eenes d\u2019approvisionnement, la responsabilit\u00e9 de la direction g\u00e9n\u00e9rale des entit\u00e9s, des sanctions plus strictes, etc.<\/p>\n<p>NIS\u00a02 remplace l\u2019ancienne directive NIS le 18\u00a0octobre\u00a02024.<\/p>\n<p><div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><\/p>\n<hr \/>\n<h2 id=\"section3\">Que signifie \u00ab NIS \u00bb ?<\/h2>\n<p>Le nom complet de l\u2019ancienne directive NIS \u00e9tait\u00a0: \u00ab\u00a0directive (EU) 2016\/1148 concernant des mesures destin\u00e9es \u00e0 assurer un niveau \u00e9lev\u00e9 commun de s\u00e9curit\u00e9 des r\u00e9seaux et des syst\u00e8mes d'information dans l'Union.\u00a0\u00bb<\/p>\n<p>Par cons\u00e9quent, \u00ab\u00a0NIS\u00a0\u00bb est l\u2019abr\u00e9viation de \u00ab\u00a0S\u00e9curit\u00e9 des r\u00e9seaux et des syst\u00e8mes d\u2019information\u00a0\u00bb.<\/p>\n<hr \/>\n<h2 id=\"section4\">Pourquoi NIS 2 est-elle importante ?<\/h2>\n<p>NIS\u00a02 est importante parce qu\u2019elle d\u00e9finit des exigences tr\u00e8s strictes en mati\u00e8re de cybers\u00e9curit\u00e9 pour un grand nombre d\u2019entreprises de l\u2019Union europ\u00e9enne\u00a0; selon certaines estimations, plus de 100\u00a0000\u00a0entreprises de l\u2019Union europ\u00e9enne devront se conformer \u00e0 NIS\u00a02.<\/p>\n<p>M\u00eame si NIS 2 ne s\u2019applique pas \u00e0 autant d\u2019entreprises que, par exemple, le RGPD UE, elle deviendra certainement une norme de facto pour les infrastructures critiques que d\u2019autres pays (non-UE) imiteront. Un sc\u00e9nario tr\u00e8s similaire s\u2019est d\u00e9j\u00e0 produit dans des pays ne faisant pas partie de l\u2019UE avec des r\u00e8glementations sur la vie priv\u00e9e tr\u00e8s proches du RGPD UE.<\/p>\n<hr \/>\n<h2 id=\"section5\">O\u00f9 puis-je trouver le texte complet de NIS 2 ?<\/h2>\n<p>Vous pouvez trouver le texte officiel ici\u00a0: <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/?uri=CELEX:32022L2555\" target=\"_blank\" rel=\"noopener\">https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/?uri=CELEX:32022L2555<\/a>.<\/p>\n<p>Vous pouvez \u00e9galement consulter le texte complet ici, organis\u00e9 par chapitres et articles, et avec la possibilit\u00e9 de r\u00e9aliser une recherche par mots-cl\u00e9s : <a href=\"https:\/\/advisera.com\/fr\/nis2\/\" target=\"_blank\" rel=\"noopener\">Texte complet de la directive NIS 2<\/a>.<\/p>\n<hr \/>\n<h2 id=\"section6\">Quand NIS 2 entre-t-elle en vigueur ?<\/h2>\n<p>NIS\u00a02 entrera en vigueur le 18\u00a0octobre\u00a02024\u00a0; il s\u2019agit \u00e9galement de l\u2019\u00e9ch\u00e9ance fix\u00e9e pour les pays de l\u2019UE pour d\u00e9finir leurs propres lois et r\u00e8glements fond\u00e9s sur NIS\u00a02.<\/p>\n<hr \/>\n<div class=\"group-heading no-border\">Exigences de NIS 2<\/div>\n<h2 id=\"section7\">\u00c0 qui s\u2019applique NIS 2 ?<\/h2>\n<p>Il existe 3\u00a0crit\u00e8res qui d\u00e9finissent les organisations (NIS\u00a02 les appelle \u00ab\u00a0entit\u00e9s essentielles\u00a0\u00bb et \u00ab\u00a0entit\u00e9s importantes\u00a0\u00bb) qui doivent se conformer \u00e0 NIS\u00a02\u00a0:<\/p>\n<ul>\n<li>1) Emplacement \u2013 si elles fournissent des services ou exercent des activit\u00e9s dans tout pays de l\u2019Union europ\u00e9enne (peu importe qu\u2019elles soient \u00e9tablies dans l\u2019UE ou non)\u00a0; et<\/li>\n<li>2) Taille \u2013 si elles poss\u00e8dent plus de 50 employ\u00e9s et r\u00e9alisent plus de 10 millions d\u2019euro de recettes ; et<\/li>\n<li>3) Industrie \u2013 si elles exercent leurs activit\u00e9s dans l\u2019un de ces secteurs\u00a0:\n<ul class=\"circle\">\n<li>\u00c9nergie<\/li>\n<li>Transports<\/li>\n<li>Secteur bancaire<\/li>\n<li>Infrastructures des march\u00e9s financiers<\/li>\n<li>Sant\u00e9<\/li>\n<li>Eau potable<\/li>\n<li>Eaux us\u00e9es<\/li>\n<li>Infrastructure num\u00e9rique<\/li>\n<li>Gestion des services TIC (interentreprises)<\/li>\n<li>Administration publique<\/li>\n<li>Espace<\/li>\n<li>Services postaux et d\u2019exp\u00e9dition<\/li>\n<li>Gestion des d\u00e9chets<\/li>\n<li>Fabrication, production et distribution de produits chimiques<\/li>\n<li>Production, transformation et distribution de denr\u00e9es alimentaires<\/li>\n<li>Fabrication<\/li>\n<li>Fournisseurs num\u00e9riques<\/li>\n<li>Recherche<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Cet article vous fournira une description d\u00e9taill\u00e9e des entreprises qui doivent se conformer dans chqaue secteur : <a href=\"https:\/\/advisera.com\/fr\/articles\/a-qui-sapplique-nis-2\/\" target=\"_blank\" rel=\"noopener\">Quelles entreprises doivent se conformer \u00e0 NIS 2 ? Entit\u00e9s essentielles vs. importantes<\/a><\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-116413\" src=\"https:\/\/advisera.com\/wp-content\/uploads\/2024\/01\/what-is-nis-2-directive-french.png\" alt=\"Qu\u2019est-ce que NIS 2 ? Un guide facile \u00e0 comprendre | Advisera\" width=\"2500\" height=\"1309\" title=\"\" srcset=\"https:\/\/advisera.com\/wp-content\/uploads\/2024\/01\/what-is-nis-2-directive-french.png 2500w, https:\/\/advisera.com\/wp-content\/uploads\/2024\/01\/what-is-nis-2-directive-french-300x157.png 300w, https:\/\/advisera.com\/wp-content\/uploads\/2024\/01\/what-is-nis-2-directive-french-768x402.png 768w, https:\/\/advisera.com\/wp-content\/uploads\/2024\/01\/what-is-nis-2-directive-french-1024x536.png 1024w, https:\/\/advisera.com\/wp-content\/uploads\/2024\/01\/what-is-nis-2-directive-french-1536x804.png 1536w, https:\/\/advisera.com\/wp-content\/uploads\/2024\/01\/what-is-nis-2-directive-french-2048x1072.png 2048w\" sizes=\"(max-width: 2500px) 100vw, 2500px\" \/><\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<h2 id=\"section8\">Qu\u2019est-ce que sont des entit\u00e9s essentielles et importantes et qu\u2019est-ce qui les diff\u00e9rencie ?<\/h2>\n<p>Les \u00ab\u00a0entit\u00e9s essentielles\u00a0\u00bb et les \u00ab\u00a0entit\u00e9s importantes\u00a0\u00bb sont ce que NIS\u00a02 appelle des entreprises et d\u2019autres organisations qui doivent se conformer \u00e0 NIS\u00a02.<\/p>\n<p>Les entit\u00e9s essentielles sont les suivantes\u00a0:<\/p>\n<ul>\n<li>Entreprises qui poss\u00e8dent plus de 250\u00a0employ\u00e9s ou qui r\u00e9alisent 50\u00a0millions d\u2019euro de recettes et qui font partie de l\u2019un de ces secteurs\u00a0: \u00e9nergie, transports, secteur bancaire, infrastructures des march\u00e9s financiers, sant\u00e9, eau potable, eaux us\u00e9es, infrastructure num\u00e9rique, gestion des services TIC (interentreprises), administration publique ou espace<\/li>\n<li>Fournisseurs de services de confiance<\/li>\n<li>Fournisseurs de services DNS<\/li>\n<li>R\u00e9seaux publics de communications \u00e9lectroniques<\/li>\n<li>Entit\u00e9s de l\u2019administration publique<\/li>\n<li>Toute entit\u00e9 critique selon la directive (UE) 2022\/2557 sur la r\u00e9silience des entit\u00e9s critiques (REC)<\/li>\n<li>Autres entit\u00e9s indiqu\u00e9es par les \u00c9tats membres<\/li>\n<\/ul>\n<p>Les entit\u00e9s importantes sont toutes les autres organisations qui ne sont pas des entit\u00e9s essentielles mais qui rel\u00e8vent des 3\u00a0crit\u00e8res susmentionn\u00e9es dans la section pr\u00e9c\u00e9dente.<\/p>\n<hr \/>\n<h2 id=\"section9\">Quelle est la structure de NIS 2 ?<\/h2>\n<p>NIS\u00a02 commence par un pr\u00e9ambule o\u00f9, dans 144\u00a0points, le contexte est expliqu\u00e9 et des lignes directrices sont fournies pour la partie principale de la directive. La partie principale de NIS\u00a02 comprend 46\u00a0articles qui sont pr\u00e9sent\u00e9s dans les chapitres suivants\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/dispositions-generales\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0I<\/a> \u2014 Dispositions g\u00e9n\u00e9rales<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/cadres-coordonnes-en-matiere-de-cybersecurite\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0II<\/a> \u2014 Cadres coordonn\u00e9s en mati\u00e8re de cybers\u00e9curit\u00e9<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/cooperation-au-niveau-de-lunion-et-au-niveau-international\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0III<\/a> \u2014 Coop\u00e9ration au niveau de l\u2019Union et au niveau international<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/mesures-de-gestion-des-risques-en-matiere-de-cybersecurite-et-obligations-dinformation\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0IV<\/a> \u2014 Mesures de gestion des risques en mati\u00e8re de cybers\u00e9curit\u00e9 et obligations d\u2019information<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/competence-et-enregistrement\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0V<\/a> \u2014 Comp\u00e9tence et enregistrement<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/partage-dinformations\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0VI<\/a> \u2014 Partage d\u2019informations<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/supervision-et-execution\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0VII<\/a> \u2014 Supervision et ex\u00e9cution<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/actes-delegues-et-actes-dexecution\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0VIII<\/a> \u2014 Actes d\u00e9l\u00e9gu\u00e9s et actes d\u2019ex\u00e9cution<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2-chapter\/dispositions-finales\/\" target=\"_blank\" rel=\"noopener\">Chapitre\u00a0IX<\/a> \u2014 Dispositions finales<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2\/secteurs-hautement-critiques\/\" target=\"_blank\" rel=\"noopener\">Annexe\u00a0I<\/a> \u2014 Secteurs hautement critiques<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2\/autres-secteurs-critiques\/\" target=\"_blank\" rel=\"noopener\">Annexe\u00a0II<\/a> \u2014 Autres secteurs critiques<\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2\/tableau-de-correspondance\/\" target=\"_blank\" rel=\"noopener\">Annexe\u00a0III<\/a> \u2014 Tableau de correspondance entre NIS\u00a02 et NIS<\/li>\n<\/ul>\n<p>Vous pouvez consulter tous les articles sur NIS 2 ici : <a href=\"https:\/\/advisera.com\/fr\/nis2\/\" target=\"_blank\" rel=\"noopener\">Texte complet de la directive NIS 2<\/a>.<\/p>\n<hr \/>\n<h2 id=\"section10\">Quelles sont les exigences principales en mati\u00e8re de cybers\u00e9curit\u00e9 de NIS 2 ?<\/h2>\n<p>De fa\u00e7on surprenante, seul le chapitre\u00a0IV, intitul\u00e9 \u00ab\u00a0Mesures de gestion des risques en mati\u00e8re de cybers\u00e9curit\u00e9 et obligations d\u2019information\u00a0\u00bb, d\u00e9finit ce que doivent faire les entit\u00e9s essentielles et importantes pour se conformer \u00e0 NIS\u00a02. Tous les autres chapitres ne sont pas pertinents pour ces entreprises parce qu\u2019ils pr\u00e9cisent les obligations pour les pays de l\u2019UE (\u00c9tats membres) et ce que les organismes publics doivent faire pour appliquer NIS\u00a02.<\/p>\n<p>Le chapitre\u00a0IV comprend les articles suivants\u00a0:<\/p>\n<ul>\n<li><a title=\"Article\u00a020 \u2013 Gouvernance\" href=\"https:\/\/advisera.com\/fr\/nis2\/gouvernance\/\" target=\"_blank\" rel=\"noopener\">Article 20 \u2013 Gouvernance<\/a><\/li>\n<li><a title=\"Article\u00a021 \u2013 Mesures de gestion des risques en mati\u00e8re de cybers\u00e9curit\u00e9\" href=\"https:\/\/advisera.com\/fr\/nis2\/mesures-de-gestion-des-risques-en-matiere-de-cybersecurite\/\" target=\"_blank\" rel=\"noopener\">Article 21 \u2013 Mesures de gestion des risques en mati\u00e8re de cybers\u00e9curit\u00e9<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2\/evaluations-coordonnees-au-niveau-de-lunion-des-risques-pour-la-securite-des-chaines-dapprovisionnement-critiques\/\" target=\"_blank\" rel=\"noopener\">Article\u00a022 \u2013 \u00c9valuations coordonn\u00e9es au niveau de l\u2019Union des risques pour la s\u00e9curit\u00e9 des cha\u00eenes d\u2019approvisionnement critiques<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2\/obligations-dinformation\/\" target=\"_blank\" rel=\"noopener\">Article 23 \u2013 Obligations d\u2019information<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2\/recours-aux-schemas-europeens-de-certification-de-cybersecurite\/\" target=\"_blank\" rel=\"noopener\">Article 24 \u2013 Recours aux sch\u00e9mas europ\u00e9ens de certification de cybers\u00e9curit\u00e9<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/fr\/nis2\/normalisation\/\" target=\"_blank\" rel=\"noopener\">Article 25 \u2013 Normalisation<\/a><\/li>\n<\/ul>\n<p>Pour une description d\u00e9taill\u00e9e des exigences du chapitre IV, lisez cet article : <a href=\"https:\/\/advisera.com\/fr\/articles\/8-exigences-nis-2\/\">Les 8 exigences les plus importantes en mati\u00e8re de cybers\u00e9curit\u00e9 et d'information dans NIS 2<\/a>.<\/p>\n<hr \/>\n<h2 id=\"section11\">Quelles sont les obligations d\u2019information des entit\u00e9s essentielles et importantes ?<\/h2>\n<p>Les entit\u00e9s essentielles et importantes doivent envoyer des notifications concernant des incidents importants\u00a0:<\/p>\n<ul>\n<li>Au centre de r\u00e9ponse aux incidents de s\u00e9curit\u00e9 informatique (CSIRT) ou \u00e0 l\u2019autorit\u00e9 comp\u00e9tente<\/li>\n<li>Aux destinataires de leurs services<\/li>\n<\/ul>\n<p>Les entit\u00e9s doivent soumettre diff\u00e9rents types de rapports au CSIRT\u00a0: une alerte pr\u00e9coce, une notification d\u2019incident, un rapport interm\u00e9diaire, un rapport final et un rapport d\u2019avancement.<\/p>\n<p>Apprenez-en plus ici : <a href=\"https:\/\/advisera.com\/fr\/articles\/obligations-dinformation-de-nis-2\/\" target=\"_blank\" rel=\"noopener\">Quelles sont les obligations d'information selon NIS 2 ?<\/a><\/p>\n<hr \/>\n<h2 id=\"section12\">Comment mettre en \u0153uvre la cybers\u00e9curit\u00e9 selon NIS 2 ?<\/h2>\n<p>Pour se conformer \u00e0 NIS\u00a02, la meilleure pratique pour les entit\u00e9s essentielles et importantes consiste \u00e0 suivre ces \u00e9tapes de mise en \u0153uvre\u00a0:<\/p>\n<ol>\n<li>Obtenir le soutien de la haute direction.<\/li>\n<li>Mettre en place la gestion de projet.<\/li>\n<li>R\u00e9aliser une formation initiale.<\/li>\n<li>R\u00e9diger une Politique de haut niveau sur la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information.<\/li>\n<li>D\u00e9finir la M\u00e9thodologie de gestion des risques.<\/li>\n<li>R\u00e9aliser l\u2019\u00e9valuation et le traitement des risques.<\/li>\n<li>R\u00e9diger et approuver le Plan de traitement des risques.<\/li>\n<li>Mettre en \u0153uvre des mesures en mati\u00e8re de s\u00e9curit\u00e9.<\/li>\n<li>Mettre en place la s\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement.<\/li>\n<li>Mettre en place l\u2019\u00e9valuation de l\u2019efficacit\u00e9 de la cybers\u00e9curit\u00e9.<\/li>\n<li>Mettre en place des notifications d\u2019incident.<\/li>\n<li>Mettre en place une formation continue en mati\u00e8re de cybers\u00e9curit\u00e9.<\/li>\n<li>Mener des audits internes p\u00e9riodiques.<\/li>\n<li>R\u00e9aliser un examen p\u00e9riodique de la gestion.<\/li>\n<li>Ex\u00e9cuter des mesures coercitives.<\/li>\n<\/ol>\n<p>Cet article explique les \u00e9tapes plus en d\u00e9tail : <a href=\"https:\/\/advisera.com\/fr\/articles\/etapes-de-mise-en-oeuvre-de-nis-2\/\" target=\"_blank\" rel=\"noopener\">15 \u00e9tapes de mise en \u0153uvre des mesures de gestion des risques en mati\u00e8re de cybers\u00e9curit\u00e9 de NIS 2<\/a>, alors que cet article d\u00e9crit la fa\u00e7on de r\u00e9diger tous les documents : <a href=\"https:\/\/advisera.com\/fr\/articles\/nis-2-documents-obligatoires\/\" target=\"_blank\" rel=\"noopener\">Liste des documents requis selon NIS 2<\/a>.<\/p>\n<hr \/>\n<div class=\"group-heading no-border\">Amendes ; r\u00f4le des pouvoirs publics<\/div>\n<h2 id=\"section13\">Quelles sont les amendes et les responsabilit\u00e9s \u00e9nonc\u00e9es dans NIS 2 ?<\/h2>\n<p>Pour les entreprises qui ne se conforment pas \u00e0 NIS\u00a02, les amendes sont les suivantes\u00a0:<\/p>\n<ul>\n<li>Pour les entit\u00e9s essentielles \u2013 montant maximal s\u2019\u00e9levant \u00e0 au moins 10\u00a0millions d\u2019euro ou \u00e0 au moins 2\u00a0% du chiffre d\u2019affaires annuel.<\/li>\n<li>Pour les entit\u00e9s importantes \u2013 montant maximal s\u2019\u00e9levant \u00e0 au moins 7\u00a0millions d\u2019euros ou \u00e0 au moins 1,4\u00a0% du chiffre d\u2019affaires annuel total.<\/li>\n<\/ul>\n<p>Il est important de remarquer que l\u2019article\u00a020 exige des directions g\u00e9n\u00e9rales des entit\u00e9s essentielles et importantes qu\u2019elles approuvent les mesures de gestion des risques en mati\u00e8re de cybers\u00e9curit\u00e9 et supervisent leur mise en \u0153uvre. Il est par ailleurs pr\u00e9cis\u00e9 que la direction g\u00e9n\u00e9rale peut \u00eatre tenue responsable si la cybers\u00e9curit\u00e9 n\u2019est pas conforme \u00e0 l\u2019article\u00a021.<\/p>\n<hr \/>\n<h2 id=\"section14\">Certification NIS 2<\/h2>\n<p>NIS\u00a02 n\u2019exige pas la certification des entit\u00e9s essentielles et importantes.<\/p>\n<p>Cependant, les \u00c9tats membres (ou la commission europ\u00e9enne) peut exiger de ces entit\u00e9s qu\u2019elles utilisent des produits ou services informatiques sp\u00e9cifiques qui sont certifi\u00e9s en vertu du sch\u00e9ma europ\u00e9en de certification de cybers\u00e9curit\u00e9 conform\u00e9ment au r\u00e8glement (UE) 2019\/881 sur la cybers\u00e9curit\u00e9.<\/p>\n<hr \/>\n<h2 id=\"section15\">Quels sont les organismes publics d\u00e9finis dans NIS 2 ?<\/h2>\n<ul>\n<li>Les \u00ab\u00a0\u00c9tats membres\u00a0\u00bb sont des pays membres de l\u2019Union europ\u00e9enne\u00a0; ils doivent publier leurs propres lois et r\u00e8glements en mati\u00e8re de cybers\u00e9curit\u00e9 fond\u00e9s sur NIS\u00a02.<\/li>\n<li>Les \u00ab\u00a0autorit\u00e9s comp\u00e9tentes\u00a0\u00bb sont d\u00e9sign\u00e9es par les \u00c9tats membres pour superviser les entit\u00e9s essentielles et importantes qui doivent se conformer \u00e0 NIS\u00a02 et au droit interne en mati\u00e8re de cybers\u00e9curit\u00e9.<\/li>\n<li>Les \u00ab\u00a0points de contact uniques\u00a0\u00bb sont \u00e9tablis par les \u00c9tats membres pour permettre la coop\u00e9ration transfronti\u00e8re entre les autorit\u00e9s.<\/li>\n<li>Les \u00ab\u00a0autorit\u00e9s de gestion des crises cyber\u00a0\u00bb sont des autorit\u00e9s comp\u00e9tentes d\u00e9sign\u00e9es par les \u00c9tats membres et charg\u00e9es de la gestion des incidents de cybers\u00e9curit\u00e9 majeurs et des crises.<\/li>\n<li>Les \u00ab\u00a0centres de r\u00e9ponse aux incidents de s\u00e9curit\u00e9 informatique\u00a0\u00bb (CSIRT) sont d\u00e9sign\u00e9s par les \u00c9tats membres afin de g\u00e9rer des incidents selon un processus d\u00e9fini.<\/li>\n<li>Le \u00ab\u00a0r\u00e9seau europ\u00e9en pour la pr\u00e9paration et la gestion des crises cyber\u00a0\u00bb (EU-CyCLONe) contribue \u00e0 la gestion coordonn\u00e9e des incidents de cybers\u00e9curit\u00e9 majeurs et des crises.<\/li>\n<li>Le \u00ab\u00a0groupe de coop\u00e9ration\u00a0\u00bb facilite la coop\u00e9ration strat\u00e9gique ainsi que l\u2019\u00e9change d\u2019informations entre les \u00c9tats membres.<\/li>\n<li>L\u2019\u00ab\u00a0Agence de l\u2019Union europ\u00e9enne pour la cybers\u00e9curit\u00e9\u00a0\u00bb (ENISA) \u00e9tablit une base de donn\u00e9es de vuln\u00e9rabilit\u00e9s, cr\u00e9e un rapport bisannuel sur l\u2019\u00e9tat de la cybers\u00e9curit\u00e9 dans l\u2019Union, tient un registre des entit\u00e9s avec un statut sp\u00e9cial, formule des lignes directrices concernant les domaines techniques et les normes existantes, tec.<\/li>\n<\/ul>\n<hr \/>\n<h2 id=\"section16\">Quelles lois fond\u00e9es sur NIS 2 ont \u00e9t\u00e9 publi\u00e9es dans les pays de l\u2019UE ? (Transposition de NIS 2)<\/h2>\n<p>Les pays de l\u2019UE (\u00c9tats membres) doivent publier des lois et des r\u00e8glement au niveau interne fond\u00e9es sur la directive NIS\u00a02 avant le 17\u00a0octobre\u00a02024 (ce processus d\u2019adoption d\u2019une l\u00e9gislation interne fond\u00e9e sur une directive de l\u2019UE est appel\u00e9e \u00ab\u00a0transposition\u00a0\u00bb).<\/p>\n<p>\u00c0 la date de r\u00e9daction de cet article, les \u00c9tats membres suivants ont transpos\u00e9 le NIS 2 dans leur l\u00e9gislation nationale :<\/p>\n<ul>\n<li><a href=\"https:\/\/advisera.com\/articles\/croatia-nis2-cybersecurity-regulation\/\" target=\"_blank\" rel=\"noopener\">Overview of Croatia\u2019s NIS2 Cybersecurity Regulation<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/articles\/croatia-cybersecurity-act-vs-nis-2\/\" target=\"_blank\" rel=\"noopener\">What are additional requirements of Croatia\u2019s Cybersecurity Act when compared to NIS 2?<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/articles\/lithuania-regulation-cybersecurity-requirements\/\" target=\"_blank\" rel=\"noopener\">Overview of Lithuania\u2019s Decision on Cybersecurity Requirements<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/articles\/lithuania-cybersecurity-act-vs-nis-2\/\" target=\"_blank\" rel=\"noopener\">What are the additional requirements of Lithuania\u2019s Cybersecurity Act when compared to NIS2?<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/articles\/overview-of-the-italian-nis2-law-and-comparison-with-the-eu-nis2-directive\/\" target=\"_blank\" rel=\"noopener\">Overview of the Italian NIS2 law and comparison with the EU NIS2 Directive<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/articles\/belgium-cybersecurity-act-vs-nis-2\/\" target=\"_blank\" rel=\"noopener\">What are the additional requirements of Belgium\u2019s cybersecurity law when compared to NIS 2?<\/a><\/li>\n<li><a href=\"https:\/\/advisera.com\/articles\/latvia-cybersecurity-law-vs-nis-2\/\" target=\"_blank\" rel=\"noopener\">Overview of Latvia\u2019s Cybersecurity Law and Comparison with the NIS2 Directive<\/a><\/li>\n<\/ul>\n<hr \/>\n<div class=\"group-heading no-border\">Relation avec d\u2019autres cadres<\/div>\n<h2 id=\"section17\">Quel est le lien entre NIS 2 et ISO 27001 ?<\/h2>\n<p>NIS\u00a02 ne requiert pas la mise en \u0153uvre de la norme ISO\u00a027001\u00a0; cependant, elle mentionne la s\u00e9rie ISO\/CEI\u00a027000 dans le pr\u00e9ambule comme un moyen de mettre en \u0153uvre les mesures de gestion des risques en mati\u00e8re de cybers\u00e9curit\u00e9 et la partie principale de NIS\u00a02 encourage l\u2019utilisation de normes internationales.<\/p>\n<p>Si l\u2019on compare plus pr\u00e9cis\u00e9ment NIS 2 et ISO 27001, il devient \u00e9vident que la norme ISO 27001 fournit un excellent cadre pour se conformer aux mesures de gestion des risques en mati\u00e8re de cybers\u00e9curit\u00e9 requises par NIS 2.<\/p>\n<p>ISO 27001 constitue un guide clair sur la fa\u00e7on de d\u00e9finir le processus de gestion des risques, d\u2019associer la mise en \u0153uvre technique \u00e0 la formation et \u00e0 d\u2019autres probl\u00e8mes en mati\u00e8re de RH, d\u2019impliquer la direction g\u00e9n\u00e9rale, etc.<\/p>\n<hr \/>\n<h2 id=\"section18\">Quelle est la diff\u00e9rence entre NIS 2 et le RGPD UE ?<\/h2>\n<p>Le nom complet du RGPD UE est \u00ab\u00a0R\u00e8glement (UE) 2016\/679 relatif \u00e0 la protection des personnes physiques \u00e0 l'\u00e9gard du traitement des donn\u00e9es \u00e0 caract\u00e8re personnel et \u00e0 la libre circulation de ces donn\u00e9es (r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es)\u00a0\u00bb.<\/p>\n<p>M\u00eame si NIS\u00a02 et le RGPD portent sur la protection des donn\u00e9es, ils sont assez diff\u00e9rents\u00a0:<\/p>\n<table class=\"table\" border=\"0\" cellspacing=\"2\" cellpadding=\"2\">\n<thead>\n<tr>\n<td style=\"width: 30%\"><\/td>\n<td style=\"width: 35%\"><strong>NIS\u00a02<\/strong><\/td>\n<td style=\"width: 35%\"><strong>RGPD\u00a0UE<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"vertical-align: middle\">Type<\/td>\n<td style=\"vertical-align: middle\">Directive (les entreprises se conforment au droit interne publi\u00e9)<\/td>\n<td style=\"vertical-align: middle\">R\u00e8glement (directement applicable aux entreprises)<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">S\u2019applique \u00e0<\/td>\n<td style=\"vertical-align: middle\">Les organisations qui sont consid\u00e9r\u00e9es comme des entit\u00e9s essentielles et importantes<\/td>\n<td style=\"vertical-align: middle\">Toute organisation qui traite des donn\u00e9es personnelles<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">Protection<\/td>\n<td style=\"vertical-align: middle\">Les mesures en mati\u00e8re de cybers\u00e9curit\u00e9 sont appliqu\u00e9es \u00e0 toutes les donn\u00e9es au sein de l\u2019entreprise<\/td>\n<td style=\"vertical-align: middle\">Les mesures en mati\u00e8re de cybers\u00e9curit\u00e9 s\u2019appliquent uniquement aux donn\u00e9es personnelles\u00a0; il existe \u00e9galement un aspect juridique de la protection des donn\u00e9es personnelles<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">En vigueur \u00e0 compter du<\/td>\n<td style=\"vertical-align: middle\">18\u00a0octobre\u00a02024<\/td>\n<td style=\"vertical-align: middle\">25\u00a0mai\u00a02018<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr \/>\n<h2 id=\"section19\">Quelle est la diff\u00e9rence entre NIS 2 et le r\u00e8glement DORA ?<\/h2>\n<p>Le nom complet du r\u00e8glement DORA est \u00ab\u00a0r\u00e8glement (UE) 2022\/2554 sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique du secteur financier\u00a0\u00bb.<\/p>\n<p>Bien que NIS\u00a02 et DORA aient \u00e9t\u00e9 publi\u00e9s le m\u00eame jour (17\u00a0d\u00e9cembre\u00a02022), il existe des diff\u00e9rences importantes entre les deux\u00a0:<\/p>\n<table class=\"table\" border=\"0\" cellspacing=\"2\" cellpadding=\"2\">\n<thead>\n<tr>\n<td style=\"width: 30%\"><\/td>\n<td style=\"width: 35%\"><strong>NIS\u00a02<\/strong><\/td>\n<td style=\"width: 35%\"><strong>DORA<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"vertical-align: middle\">Type<\/td>\n<td style=\"vertical-align: middle\">Directive (les entreprises se conforment au droit interne publi\u00e9)<\/td>\n<td style=\"vertical-align: middle\">R\u00e8glement (directement applicable aux entreprises)<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">S\u2019applique \u00e0<\/td>\n<td style=\"vertical-align: middle\">Les organisations qui sont consid\u00e9r\u00e9es comme des entit\u00e9s essentielles et importantes<\/td>\n<td style=\"vertical-align: middle\">Institutions financi\u00e8res<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">Protection<\/td>\n<td style=\"vertical-align: middle\">Accent mis sur les mesures en mati\u00e8re de cybers\u00e9curit\u00e9<\/td>\n<td style=\"vertical-align: middle\">Au-del\u00e0 des mesures en mati\u00e8re de cybers\u00e9curit\u00e9, l\u2019accent est \u00e9galement mis sur la r\u00e9silience globale des institutions financi\u00e8res<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">En vigueur \u00e0 compter du<\/td>\n<td style=\"vertical-align: middle\">18\u00a0octobre\u00a02024<\/td>\n<td style=\"vertical-align: middle\">17\u00a0janvier\u00a02025<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr \/>\n<h2 id=\"section20\">Quelle est la diff\u00e9rence entre NIS 2 et la directive sur la r\u00e9silience des entit\u00e9s critiques (REC) ?<\/h2>\n<p>Le nom complet de la directive REC est \u00ab\u00a0directive (UE) 2022\/2557 sur la r\u00e9silience des entit\u00e9s critiques\u00a0\u00bb.<\/p>\n<p>Bien que NIS\u00a02 et REC (ainsi que DORA) aient \u00e9t\u00e9 publi\u00e9es le m\u00eame jour (17\u00a0d\u00e9cembre\u00a02022), elles ont une vis\u00e9e diff\u00e9rente\u00a0:<\/p>\n<table class=\"table\" border=\"0\" cellspacing=\"2\" cellpadding=\"2\">\n<thead>\n<tr>\n<td style=\"width: 30%\"><\/td>\n<td style=\"width: 35%\"><strong>NIS 2<\/strong><\/td>\n<td style=\"width: 35%\"><strong>REC<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"vertical-align: middle\">Type<\/td>\n<td style=\"vertical-align: middle\">Directive (les entreprises se conforment au droit interne publi\u00e9)<\/td>\n<td style=\"vertical-align: middle\">Directive (les entreprises se conforment au droit interne publi\u00e9)<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">S\u2019applique \u00e0<\/td>\n<td style=\"vertical-align: middle\">Les organisations qui sont consid\u00e9r\u00e9es comme des entit\u00e9s essentielles et importantes<\/td>\n<td style=\"vertical-align: middle\">Les organisations qui sont consid\u00e9r\u00e9es comme des entit\u00e9s essentielles et importantes<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">Protection<\/td>\n<td style=\"vertical-align: middle\">Accent mis sur les mesures en mati\u00e8re de cybers\u00e9curit\u00e9<\/td>\n<td style=\"vertical-align: middle\">Accent mis sur la r\u00e9silience et la continuit\u00e9 des activit\u00e9s<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">En vigueur \u00e0 compter du<\/td>\n<td style=\"vertical-align: middle\">18\u00a0octobre\u00a02024<\/td>\n<td style=\"vertical-align: middle\">18\u00a0octobre\u00a02024\u00a0; cependant, les entit\u00e9s critiques doivent se conformer dans un d\u00e9lai de 10\u00a0mois \u00e0 compter du jour o\u00f9 elles ont \u00e9t\u00e9 d\u00e9sign\u00e9es comme \u00e9tant critiques<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><em>Pour trouver tous les documents n\u00e9cessaires pour vous conformer \u00e0 la directive NIS 2 (SRI 2), consultez cette<\/em> <a href=\"https:\/\/advisera.com\/toolkits\/nis-2-documentation-toolkit\/\" target=\"_blank\" rel=\"noopener\">Bo\u00eete \u00e0 outils de documentation NIS 2<\/a> <em>qui comprend toutes les politiques, proc\u00e9dures, plans et autres mod\u00e8les.<\/em><\/p>\n            <\/div>\n        <\/div>\n    <\/div>\n<\/section>\n<\/div><\/div><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>TABLE DES MATI\u00c8RES Principes fondamentaux de NIS 2 R\u00e9sum\u00e9 de la directive NIS 2 Qu\u2019est-ce que l\u2019ancienne directive NIS et en quoi NIS 2 est-elle diff\u00e9rente ? Que signifie \u00ab NIS \u00bb ? Pourquoi NIS 2 est-elle importante ? O\u00f9 puis-je trouver le texte complet de NIS 2 ? Quand NIS 2 entre-t-elle en vigueur [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":116292,"comment_status":"open","ping_status":"closed","template":"page-templates\/articles-content-with-sidebar-template.php","tags":[],"class_list":["post-115979","adv_resources","type-adv_resources","status-publish","has-post-thumbnail","hentry","adv_resource_type-articles-fr","adv_standard-nis-2-fr","adv_topic-basics","adv_level-beginner"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources\/115979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources"}],"about":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/types\/adv_resources"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/comments?post=115979"}],"version-history":[{"count":2,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources\/115979\/revisions"}],"predecessor-version":[{"id":124744,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources\/115979\/revisions\/124744"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/media\/116292"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/media?parent=115979"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/tags?post=115979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}