StructureClerk

NIS2

Aussi appelé : Directive NIS2 · directive européenne cybersécurité

NIS2 est la directive européenne qui impose des mesures de cybersécurité et des obligations de notification d'incident aux entités jugées essentielles ou importantes.

Elle élargit considérablement le périmètre de la directive qu'elle remplace, en couvrant des secteurs entiers plutôt que des opérateurs désignés un à un : énergie, transport, santé, infrastructures numériques, mais aussi fabrication, produits alimentaires et gestion des déchets.

Elle engage nommément la direction : les organes de direction doivent approuver les mesures de gestion des risques et peuvent être tenus responsables de leur manquement. C'est un changement de nature, pas de degré.

Elle impose une chaîne de notification en plusieurs temps après la détection d'un incident important, ce qui suppose d'avoir décidé à l'avance qui déclare, à qui, et sur la base de quels critères.

Ce que ça change pour une PME

Une PME peut être concernée sans être elle-même une entité désignée : les exigences de sécurité de la chaîne d'approvisionnement font remonter les questions jusqu'aux fournisseurs, par contrat.

La page NIS2

Et concrètement, qu'est-ce qui s'applique à vous ?

Une définition dit ce qu'un terme veut dire, pas ce que votre organisation doit faire. L'évaluation répond à la seconde question — gratuitement, sans carte de crédit.

Mis à jour le 1 septembre 2026 · Définition à visée pédagogique, qui ne constitue pas un avis juridique.