{"id":116006,"date":"2024-01-22T11:41:29","date_gmt":"2024-01-22T11:41:29","guid":{"rendered":"https:\/\/advisera.com\/articles\/who-does-nis2-apply-to\/"},"modified":"2024-09-19T17:51:05","modified_gmt":"2024-09-19T17:51:05","slug":"a-qui-sapplique-nis-2","status":"publish","type":"adv_resources","link":"https:\/\/advisera.com\/fr\/articles\/a-qui-sapplique-nis-2\/","title":{"rendered":"Quelles entreprises doivent se conformer \u00e0 NIS 2 ? Entit\u00e9s essentielles vs. importantes"},"content":{"rendered":"<p>La <a href=\"https:\/\/advisera.com\/fr\/articles\/qu-est-ce-que-le-nis-2\/\" target=\"_blank\" rel=\"noopener\">directive NIS 2<\/a> (SRI 2) \u00e9num\u00e8re de fa\u00e7on claire tous les secteurs et sous-secteurs (industries) qui doivent se conformer \u00e0 la directive europ\u00e9enne en mati\u00e8re de cybers\u00e9curit\u00e9. Cependant, il existe de nombreuses exceptions \u00e0 cette liste et la distinction entre entit\u00e9s essentielles et importantes est assez difficile \u00e0 comprendre ; j\u2019explique clairement dans cet article qui doit se conformer et sous quelles conditions.<\/p>\n<div class=\"post-featured\">\n<div class=\"post-featured--content\">\n<p>Les moyennes et grandes entreprises des secteurs suivants doivent se conformer \u00e0 NIS\u00a02\u00a0: \u00e9nergie\u00a0; transports\u00a0; secteur bancaire\u00a0; Infrastructures des march\u00e9s financiers\u00a0; sant\u00e9\u00a0; eau potable\u00a0; eux us\u00e9es\u00a0; infrastructure num\u00e9rique\u00a0; gestion des services TIC (interentreprises)\u00a0; administration publique\u00a0; espace\u00a0; services postaux et d\u2019exp\u00e9dition\u00a0; gestion des d\u00e9chets\u00a0; fabrication, production et distribution de produits chimiques\u00a0; production, transformation et distribution de denr\u00e9es alimentaires\u00a0; fabrication\u00a0; fournisseurs num\u00e9riques\u00a0; et recherche.<\/p>\n<\/div>\n<\/div>\n<h2>Crit\u00e8res d\u00e9terminant quelles entreprises doivent se conformer \u00e0 NIS\u00a02<\/h2>\n<p>Il existe trois crit\u00e8res d\u00e9finissant quelles organisations doivent se conformer \u00e0 NIS\u00a02\u00a0:<\/p>\n<ul>\n<li>1) Emplacement \u2013 si elles fournissent des services ou exercent des activit\u00e9s dans tout pays de l\u2019Union europ\u00e9enne (peu importe qu\u2019elles soient \u00e9tablies dans l\u2019UE ou non)\u00a0; et<\/li>\n<li>2) Taille \u2013 si elles font partie des moyennes ou grandes organisations (voir les crit\u00e8res dans la section ci-dessous)\u00a0; et<\/li>\n<li>3) Industrie \u2013 si elles exercent leurs activit\u00e9s dans l\u2019un de 18\u00a0secteurs\u00a0\u00e9num\u00e9r\u00e9s ci-dessous.<\/li>\n<\/ul>\n<p>Il existe cependant quelques exceptions \u00e0 ces r\u00e8ges (voir le tableau dans la section ci-dessous pour de plus amples explications).<\/p>\n<h2>Qu\u2019est-ce que sont des entit\u00e9s essentielles et importantes\u00a0?<\/h2>\n<p>Les \u00ab\u00a0entit\u00e9s essentielles\u00a0\u00bb et les \u00ab\u00a0entit\u00e9s importantes\u00a0\u00bb sont ce que NIS\u00a02 appelle des entreprises et d\u2019autres organisations qui doivent se conformer \u00e0 NIS\u00a02.<\/p>\n<p>NIS\u00a02 d\u00e9finit les entit\u00e9s essentielles comme suit\u00a0:<\/p>\n<ul>\n<li>Soci\u00e9t\u00e9s qui font partie des grandes entreprises (voir les crit\u00e8res dans la section suivante) et de l\u2019un des 11 secteurs critiques (\u00e9num\u00e9r\u00e9s dans le tableau ci-dessous).<\/li>\n<li>Fournisseurs de services de confiance<\/li>\n<li>Fournisseurs de services DNS<\/li>\n<li>R\u00e9seaux publics de communications \u00e9lectroniques<\/li>\n<li>Entit\u00e9s de l\u2019administration publique<\/li>\n<li>Toute entit\u00e9 critique selon la directive (UE) 2022\/2557 sur la r\u00e9silience des entit\u00e9s critiques (REC)<\/li>\n<li>Autres entit\u00e9s indiqu\u00e9es par les \u00c9tats membres<\/li>\n<\/ul>\n<p>Les entit\u00e9s importantes sont toutes les autres organisations qui ne sont pas des entit\u00e9s essentielles mais qui rel\u00e8vent des 3\u00a0crit\u00e8res susmentionn\u00e9s dans la section pr\u00e9c\u00e9dente.<\/p>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script>\n<h2>Pr\u00e9sentation des secteurs et des entit\u00e9s essentielles et importantes<\/h2>\n<p>Dans la mesure o\u00f9 les explications pr\u00e9c\u00e9dentes provenant de NIS\u00a02 sont quelque peu confuses, j\u2019ai cr\u00e9\u00e9 un tableau ci-dessous pour pr\u00e9senter les organisations qui doivent se conformer \u00e0 NIS\u00a02 et qui sont class\u00e9es parmi les entit\u00e9s essentielles ou importantes.<\/p>\n<p>Pour plus de clart\u00e9, voici comment l\u2019UE classe les entreprises selon leur taille\u00a0:<\/p>\n<ul>\n<li>Micro et petites organisations \u2014 si elles poss\u00e8dent moins de 50\u00a0employ\u00e9s et r\u00e9alisent moins de 10\u00a0millions d\u2019euro de recettes annuelles.<\/li>\n<li>Moyennes organisations \u2014 si elles poss\u00e8dent entre 50\u00a0et 250\u00a0employ\u00e9s et r\u00e9alisent entre 10\u00a0et 50\u00a0millions d\u2019euro de recettes annuelles.<\/li>\n<li>Grandes organisations \u2014 si elles poss\u00e8dent plus de 250\u00a0employ\u00e9s et r\u00e9alisent plus de 50\u00a0millions d\u2019euro de recettes annuelles.<\/li>\n<\/ul>\n<div class=\"table-wrap overflow-x-md-auto\" style=\"margin: 15px 0 20px 0\">\n<table class=\"table adv-no-bg-table table-sticky-head\" style=\"font-size: 90%\" border=\"0\" cellspacing=\"2\" cellpadding=\"2\">\n<thead>\n<tr>\n<td style=\"width: 15%\"><strong>Secteur<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Sous-secteur<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Type d\u2019entit\u00e9<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Micro et petites organisations*<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Moyennes organisations<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Grandes organisations<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr class=\"secondary-row\">\n<td colspan=\"6\"><strong>Secteurs hautement critiques<\/strong><\/td>\n<\/tr>\n<tr>\n<td rowspan=\"17\">1. \u00c9nergie<\/td>\n<td rowspan=\"5\">(a) \u00c9lectricit\u00e9<\/td>\n<td>Entreprises d\u2019\u00e9lectricit\u00e9 qui remplissent la fonction de \u00ab\u00a0fourniture\u00a0\u00bb<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Gestionnaires de r\u00e9seau de distribution<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Gestionnaires de r\u00e9seau de transport<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Producteurs<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Op\u00e9rateurs d\u00e9sign\u00e9s du march\u00e9 de l\u2019\u00e9lectricit\u00e9<br \/>\nActeurs du march\u00e9<br \/>\nExploitants d\u2019un point de recharge<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>(b) R\u00e9seaux de chaleur et de froid<\/td>\n<td>Op\u00e9rateurs de r\u00e9seaux de chaleur ou de r\u00e9seaux de froid<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">(c) P\u00e9trole<\/td>\n<td>Exploitants d\u2019ol\u00e9oducs<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Exploitants d\u2019installations de production, de raffinage, de traitement, de stockage et de transport de p\u00e9trole<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Entit\u00e9s centrales de stockage<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"7\">(d) Gaz<\/td>\n<td>Entreprises de fourniture<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Gestionnaires de r\u00e9seau de distribution<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Gestionnaires de r\u00e9seau de transport<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Gestionnaires d\u2019installation de stockage<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Gestionnaires d\u2019installation de GNL<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Entreprises de gaz naturel<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Exploitants d\u2019installations de raffinage et de traitement de gaz naturel<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>(e) Hydrog\u00e8ne<\/td>\n<td>Exploitants de syst\u00e8mes de production, de stockage et de transport d\u2019hydrog\u00e8ne<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"10\">2. Transports<\/td>\n<td rowspan=\"3\">(a) Transports a\u00e9riens<\/td>\n<td>Transporteurs a\u00e9riens utilis\u00e9s \u00e0 des fins commerciales<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Entit\u00e9s gestionnaires d\u2019a\u00e9roports, a\u00e9roports, y compris les a\u00e9roports du r\u00e9seau central, et entit\u00e9s exploitant les installations annexes se trouvant dans les a\u00e9roports<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Services du contr\u00f4le de la circulation a\u00e9rienne<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">(b) Transports ferroviaires<\/td>\n<td>Gestionnaires de l\u2019infrastructure<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Entreprises ferroviaires, y compris les exploitants d\u2019installation de service<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">(c) Transports par eau<\/td>\n<td>Soci\u00e9t\u00e9s de transport par voie d\u2019eau int\u00e9rieure, maritime et c\u00f4tier de passagers et de fret, \u00e0 l\u2019exclusion des navires exploit\u00e9s \u00e0 titre individuel par ces soci\u00e9t\u00e9s<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Entit\u00e9s gestionnaires des ports, y compris les installations portuaires ainsi que les entit\u00e9s exploitant des infrastructures et des \u00e9quipements \u00e0 l\u2019int\u00e9rieur des ports<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Exploitants de services de trafic maritime (STM)<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">(d) Transports routiers<\/td>\n<td>Autorit\u00e9s routi\u00e8res charg\u00e9es du contr\u00f4le de la gestion de la circulation, \u00e0 l\u2019exclusion des entit\u00e9s publiques pour lesquelles la gestion de la circulation ou l\u2019exploitation de syst\u00e8mes de transport intelligents constituent une partie non essentielle de leur activit\u00e9 g\u00e9n\u00e9rale<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Exploitants de syst\u00e8mes de transport intelligents<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>3. Secteur bancaire<\/td>\n<td>\u00a0(sous-secteur non indiqu\u00e9)<\/td>\n<td>\u00c9tablissements de cr\u00e9dit<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">4. Infrastructures des march\u00e9s financiers<\/td>\n<td rowspan=\"2\">(sous-secteur non indiqu\u00e9)<\/td>\n<td>Exploitants de plates-formes de n\u00e9gociation<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Contreparties centrales<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">5. Sant\u00e9<\/td>\n<td rowspan=\"3\">(sous-secteur non indiqu\u00e9)<\/td>\n<td>Prestataires de soins de sant\u00e9<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Laboratoires de r\u00e9f\u00e9rence de l\u2019Union europ\u00e9enne<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Entit\u00e9s exer\u00e7ant des activit\u00e9s de recherche et de d\u00e9veloppement dans le domaine des m\u00e9dicaments<br \/>\nEntit\u00e9s fabriquant des produits pharmaceutiques de base et des pr\u00e9parations pharmaceutiques<br \/>\nEntit\u00e9s fabriquant des dispositifs m\u00e9dicaux consid\u00e9r\u00e9s comme critiques en cas d\u2019urgence de sant\u00e9 publique (liste des dispositifs m\u00e9dicaux critiques en cas d\u2019urgence de sant\u00e9 publique)<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>6. Eau potable<\/td>\n<td>(sous-secteur non indiqu\u00e9)<\/td>\n<td>Fournisseurs et distributeurs d\u2019eaux destin\u00e9es \u00e0 la consommation humaine, \u00e0 l\u2019exclusion des distributeurs pour lesquels la distribution d\u2019eaux destin\u00e9es \u00e0 la consommation humaine constitue une partie non essentielle de leur activit\u00e9 g\u00e9n\u00e9rale de distribution d\u2019autres produits et biens<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>7. Eaux us\u00e9es<\/td>\n<td>(sous-secteur non indiqu\u00e9)<\/td>\n<td>Entreprises collectant, \u00e9vacuant ou traitant les eaux urbaines r\u00e9siduaires, les eaux m\u00e9nag\u00e8res us\u00e9es ou les eaux industrielles us\u00e9es, \u00e0 l\u2019exclusion des entreprises pour lesquelles la collecte, l\u2019\u00e9vacuation ou le traitement des eaux urbaines r\u00e9siduaires, des eaux m\u00e9nag\u00e8res us\u00e9es ou des eaux industrielles us\u00e9es constituent une partie non essentielle de leur activit\u00e9 g\u00e9n\u00e9rale<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"10\">8. Infrastructure num\u00e9rique<\/td>\n<td rowspan=\"10\">(sous-secteur non indiqu\u00e9)<\/td>\n<td>Fournisseurs de points d\u2019\u00e9change internet<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Fournisseurs de services DNS, \u00e0 l\u2019exclusion des op\u00e9rateurs de serveurs racines de noms de domaine<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Registres de noms de domaine de premier niveau<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Services d&rsquo;enregistrement de noms de domaine<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>Fournisseurs de services d\u2019informatique en nuage<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Fournisseurs de services de centres de donn\u00e9es<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Fournisseurs de r\u00e9seaux de diffusion de contenu<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Prestataires de services de confiance<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Fournisseurs de r\u00e9seaux de communications \u00e9lectroniques publics<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Fournisseurs de services de communications \u00e9lectroniques accessibles au public<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>9. Gestion des services TIC (interentreprises)<\/td>\n<td>(sous-secteur non indiqu\u00e9)<\/td>\n<td>Fournisseurs de services g\u00e9r\u00e9s<br \/>\nFournisseurs de services de s\u00e9curit\u00e9 g\u00e9r\u00e9s<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">10. Administration publique<\/td>\n<td rowspan=\"3\">(sous-secteur non indiqu\u00e9)<\/td>\n<td>Entit\u00e9s de l\u2019administration publique des pouvoirs publics centraux d\u00e9finies comme telles par un \u00c9tat membre conform\u00e9ment au droit national<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Entit\u00e9s de l\u2019administration publique au niveau r\u00e9gional d\u00e9finies comme telles par un \u00c9tat membre conform\u00e9ment au droit national<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr>\n<td>Entit\u00e9s de l\u2019administration publique au niveau local<\/td>\n<td>(Si un \u00c9tat membre le d\u00e9cide)<\/td>\n<td>(Si un \u00c9tat membre le d\u00e9cide)<\/td>\n<td>(Si un \u00c9tat membre le d\u00e9cide)<\/td>\n<\/tr>\n<tr>\n<td>11. Espace<\/td>\n<td>(sous-secteur non indiqu\u00e9)<\/td>\n<td>Exploitants d\u2019infrastructures terrestres, d\u00e9tenues, g\u00e9r\u00e9es et exploit\u00e9es par des \u00c9tats membres ou par des parties priv\u00e9es, qui soutiennent la fourniture de services spatiaux, \u00e0 l\u2019exclusion des fournisseurs de r\u00e9seaux de communications \u00e9lectroniques publics<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 essentielle<\/td>\n<\/tr>\n<tr class=\"secondary-row\">\n<td colspan=\"6\"><strong>Autres secteurs critiques<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1. Services postaux et d\u2019exp\u00e9dition<\/td>\n<td>(sous-secteur non indiqu\u00e9)<\/td>\n<td>Prestataires de services postaux, y compris les prestataires de services d\u2019exp\u00e9dition<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>2. Gestion des d\u00e9chets<\/td>\n<td>(sous-secteur non indiqu\u00e9)<\/td>\n<td>Entreprises ex\u00e9cutant des op\u00e9rations de gestion des d\u00e9chets, \u00e0 l\u2019exclusion des entreprises pour lesquelles la gestion des d\u00e9chets n\u2019est pas la principale activit\u00e9 \u00e9conomique<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>3. Fabrication, production et distribution de produits chimiques<\/td>\n<td>(sous-secteur non indiqu\u00e9)<\/td>\n<td>Entreprises proc\u00e9dant \u00e0 la fabrication de substances et \u00e0 la distribution de substances ou de m\u00e9langes et entreprises proc\u00e9dant \u00e0 la production d\u2019articles, \u00e0 partir de substances ou de m\u00e9langes<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>4. Production, transformation et distribution des denr\u00e9es alimentaires<\/td>\n<td>(sous-secteur non indiqu\u00e9)<\/td>\n<td>Entreprises du secteur alimentaire qui exercent des activit\u00e9s de distribution en gros ainsi que de production et de transformation industrielles<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"6\">5. Fabrication<\/td>\n<td>(a) Fabrication de dispositifs m\u00e9dicaux et de dispositifs m\u00e9dicaux de diagnostic in vitro<\/td>\n<td>Entit\u00e9s fabriquant des dispositifs m\u00e9dicaux et entit\u00e9s fabriquant des dispositifs m\u00e9dicaux de diagnostic in vitro, \u00e0 l\u2019exception des entit\u00e9s fabriquant des dispositifs m\u00e9dicaux<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>(b) Fabrication de produits informatiques, \u00e9lectroniques et optiques<\/td>\n<td>Entreprises exer\u00e7ant l\u2019une des activit\u00e9s \u00e9conomiques<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>(c) Fabrication d\u2019\u00e9quipements \u00e9lectriques<\/td>\n<td>Entreprises exer\u00e7ant l\u2019une des activit\u00e9s \u00e9conomiques<\/td>\n<td>\u00a0(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>(d) Fabrication de machines et \u00e9quipements n.c.a.<\/td>\n<td>Entreprises exer\u00e7ant l\u2019une des activit\u00e9s \u00e9conomiques<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>(e) Construction de v\u00e9hicules automobiles, remorques et semi-remorques<\/td>\n<td>Entreprises exer\u00e7ant l\u2019une des activit\u00e9s \u00e9conomiques<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>(f) Fabrication d\u2019autres mat\u00e9riels de transport<\/td>\n<td>Entreprises exer\u00e7ant l\u2019une des activit\u00e9s \u00e9conomiques<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">6. Fournisseurs num\u00e9riques<\/td>\n<td rowspan=\"3\">(sous-secteur non indiqu\u00e9)<\/td>\n<td>Fournisseurs de places de march\u00e9 en ligne<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>Fournisseurs de moteurs de recherche en ligne<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>Fournisseurs de plateformes de services de r\u00e9seaux sociaux<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">7. Recherche<\/td>\n<td rowspan=\"2\">(sous-secteur non indiqu\u00e9)<\/td>\n<td>Organismes de recherche<\/td>\n<td>(Conformit\u00e9 \u00e0 NIS\u00a02 non requise)<\/td>\n<td>Entit\u00e9 importante<\/td>\n<td>Entit\u00e9 importante<\/td>\n<\/tr>\n<tr>\n<td>\u00c9tablissements d\u2019enseignement, en particulier lorsqu\u2019ils m\u00e8nent des activit\u00e9s de recherche critiques<\/td>\n<td>(Si un \u00c9tat membre le d\u00e9cide)<\/td>\n<td>(Si un \u00c9tat membre le d\u00e9cide)<\/td>\n<td>(Si un \u00c9tat membre le d\u00e9cide)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>*Les micro et moyennes organisations doivent \u00e9galement se conformer \u00e0 NIS 2 dans les cas suivants :<\/p>\n<ul>\n<li>Si, selon l\u2019article\u00a02 paragraphe\u00a02 de la directive NIS\u00a02\u00a0:\n<ul class=\"circle\">\n<li>\u00ab\u00a0(b) l\u2019entit\u00e9 est, dans un \u00c9tat membre, le seul prestataire d\u2019un service qui est essentiel au maintien d\u2019activit\u00e9s soci\u00e9tales ou \u00e9conomiques critiques\u00a0;<\/li>\n<li>(c) une perturbation du service fourni par l\u2019entit\u00e9 pourrait avoir un impact important sur la s\u00e9curit\u00e9 publique, la s\u00fbret\u00e9 publique ou la sant\u00e9 publique\u00a0;<\/li>\n<li>(d) une perturbation du service fourni par l\u2019entit\u00e9 pourrait induire un risque syst\u00e9mique important, en particulier pour les secteurs o\u00f9 cette perturbation pourrait avoir un impact transfronti\u00e8re\u00a0;<\/li>\n<li>(e) l\u2019entit\u00e9 est critique en raison de son importance sp\u00e9cifique au niveau national ou r\u00e9gional pour le secteur ou le type de service en question, ou pour d\u2019autres secteurs interd\u00e9pendants dans l\u2019\u00c9tat membre\u00a0;\u00a0\u00bb<\/li>\n<\/ul>\n<\/li>\n<li>Si un \u00c9tat membre a d\u00e9fini cette entit\u00e9 comme \u00e9tant une \u00ab\u00a0entit\u00e9 critique\u00a0\u00bb selon la directive (UE) 2022\/2557 sur la r\u00e9silience des entit\u00e9s critiques (REC)<\/li>\n<\/ul>\n<h2>Qu\u2019est-ce qui diff\u00e9rencie les entit\u00e9s essentielles et importantes dans NIS\u00a02\u00a0?<\/h2>\n<p>Voici les principales diff\u00e9rences dans la fa\u00e7on dont NIS\u00a02 traite les entit\u00e9s essentielles et importantes\u00a0:<\/p>\n<ul>\n<li>L\u2019<a href=\"https:\/\/advisera.com\/fr\/nis2\/mesures-de-supervision-et-dexecution-en-ce-qui-concerne-les-entites-essentielles\/\" target=\"_blank\" rel=\"noopener\">article\u00a032<\/a> d\u00e9finit une supervision et des mesures d\u2019ex\u00e9cution plus strictes pour les entit\u00e9s essentielles par rapport \u00e0 celles d\u00e9finies \u00e0 l\u2019<a href=\"https:\/\/advisera.com\/fr\/nis2\/mesures-de-supervision-et-dexecution-en-ce-qui-concerne-les-entites-importantes\/\" target=\"_blank\" rel=\"noopener\">article\u00a033<\/a> pour les entit\u00e9s importantes.<\/li>\n<li>L\u2019<a href=\"https:\/\/advisera.com\/fr\/nis2\/conditions-generales-pour-imposer-des-amendes-administratives-a-des-entites-essentielles-et-importantes\/\" target=\"_blank\" rel=\"noopener\">article\u00a034<\/a> d\u00e9finit des amendes sup\u00e9rieures pour les entit\u00e9s essentielles\u00a0:\n<ul class=\"circle\">\n<li>Pour les entit\u00e9s essentielles \u2013 les amendes sont d\u2019un montant maximal s\u2019\u00e9levant \u00e0 au moins 10\u00a0millions d\u2019euro ou \u00e0 au moins 2\u00a0% du chiffre d\u2019affaires annuel total.<\/li>\n<li>Pour les entit\u00e9s importantes \u2013 les amendes sont d\u2019un montant maximal s\u2019\u00e9levant \u00e0 au moins 7\u00a0millions d\u2019euros ou \u00e0 au moins 1,4\u00a0% du chiffre d\u2019affaires annuel total.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Une port\u00e9e bien plus grande que la pr\u00e9c\u00e9dente directive NIS<\/h2>\n<p>On estime \u00e0 100\u00a0000 le nombre d\u2019entreprises devant se conformer \u00e0 NIS\u00a02, un chiffre bien plus important que ce qu\u2019exigeait la pr\u00e9c\u00e9dente directive NIS. En outre, NIS\u00a02 couvre \u00e9galement les entit\u00e9s importantes et essentielles qui fournissent des services dans tout pays de l\u2019UE, m\u00eame si ces entreprises sont \u00e9tablies en dehors de l\u2019Union europ\u00e9enne.<\/p>\n<p>Il y aura donc beaucoup de travail pour les professionnels de la cybers\u00e9curit\u00e9.<\/p>\n<p><em>Pour trouver tous les documents n\u00e9cessaires pour vous conformer \u00e0 la directive NIS 2 (SRI 2), consultez cette<\/em>\u00a0<a href=\"https:\/\/advisera.com\/toolkits\/nis-2-documentation-toolkit\/\" target=\"_blank\" rel=\"noopener\">Bo\u00eete \u00e0 outils de documentation NIS 2<\/a>\u00a0<em>qui comprend toutes les politiques, proc\u00e9dures, plans et autres mod\u00e8les.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La directive NIS 2 (SRI 2) \u00e9num\u00e8re de fa\u00e7on claire tous les secteurs et sous-secteurs (industries) qui doivent se conformer \u00e0 la directive europ\u00e9enne en mati\u00e8re de cybers\u00e9curit\u00e9. Cependant, il existe de nombreuses exceptions \u00e0 cette liste et la distinction entre entit\u00e9s essentielles et importantes est assez difficile \u00e0 comprendre ; j\u2019explique clairement dans cet [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":116268,"comment_status":"open","ping_status":"closed","template":"","tags":[],"class_list":["post-116006","adv_resources","type-adv_resources","status-publish","has-post-thumbnail","hentry","adv_resource_type-articles-fr","adv_standard-nis-2-fr","adv_topic-legal-requirements","adv_topic-implementation","adv_level-beginner"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources\/116006","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources"}],"about":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/types\/adv_resources"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/comments?post=116006"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources\/116006\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/media\/116268"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/media?parent=116006"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/tags?post=116006"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}