Qui est concerné par NIS2 ?

La classification en vertu de la directive NIS2 (directive sur la sécurité des réseaux et de l’information 2) suit plusieurs règles clés. Les organisations sont divisées en deux catégories principales.

1. Entités essentielles et importantes

Les entités sont classées en fonction de leur taille et secteur d’activité.

A) Taille de l’organisation

👉 Relève automatiquement de NIS2:

  • Entreprises de taille moyenne (50+ employés ou chiffre d’affaires supérieur à 10 millions d’euros)
  • Grandes entreprises (250+ employés ou chiffre d’affaires supérieur à 50 millions d’euros)

Les entreprises plus petites peuvent être incluses si elles opèrent dans des secteurs critiques.

B) Secteur d’activité

La directive distingue deux types de secteurs:

1️⃣ Secteurs hautement critiques (entités essentielles):

  • Énergie (électricité, gaz, pétrole)
  • Transport (aviation, ferroviaire, maritime)
  • Banque et marchés financiers
  • Santé (hôpitaux, pharmaceutique)
  • Eau potable et eaux usées
  • Infrastructure numérique (services cloud, DNS, centres de données)
  • Administration publique

2️⃣ Autres secteurs critiques (entités importantes):

  • Services postaux et de courrier
  • Production et distribution alimentaire
  • Fabrication chimique
  • Fabrication électronique
  • Fabrication de machines
  • Fabrication de véhicules de transport
  • Gestion des déchets
  • Recherche

2. Exceptions et cas particuliers

  • Les petites entreprises (moins de 50 employés) sont généralement exclues sauf si elles font partie de l’infrastructure critique ou ont un impact significatif sur la société.
  • Les organisations fournissant des services publics peuvent être soumises à une réglementation spécifique.

Des questions ?
Contactez-nous !

Nom
Nom de l’entreprise
E-mail
Message
Le formulaire a été envoyé avec succès !
Une erreur s’est produite lors de l’envoi du formulaire. Veuillez vérifier à nouveau tous les champs du formulaire.
Přejít nahoru