Prendre rendez-vous

NIS2 : le cadre juridique européen de la cybersécurité

Ce que la directive (UE) 2022/2555 exige des entités essentielles et importantes – et comment l'Allemagne l'a transposée dans le BSIG via le NIS2UmsuCG.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

18secteurs dans le champ d'application
10mesures minimales selon l'art. 21, paragraphe 2
24heures au plus tard pour l'alerte précoce
~30 000entités concernées (selon les estimations)

Avec la directive (UE) 2022/2555 (NIS2), l'UE a profondément élargi son cadre juridique en matière de cybersécurité : au lieu d'un cercle restreint d'opérateurs d'infrastructures critiques, elle vise 18 secteurs et fait expressément de la cybersécurité une responsabilité de la direction. Elle repose sur un catalogue de dix mesures minimales, des obligations de notification échelonnées pour les incidents importants et des sanctions sévères. L'Allemagne a transposé la directive par la loi de transposition de NIS2 et de renforcement de la cybersécurité (NIS2UmsuCG), en vigueur depuis le 6 décembre 2025, qui ancre les obligations dans le BSIG révisé. Pour les quelque 30 000 entités concernées selon les estimations, trois questions se posent avant tout : suis-je concerné, quelles obligations s'appliquent – et comment démontrer leur respect ?

De la directive au BSIG : les jalons clés

Touchez un jalon pour les détails.

L'essentiel en un coup d'œil

Six blocs thématiques — touchez pour déplier.

Suis-je concerné ? Secteurs et seuils

Annexe I, annexe II et la règle du size-cap en un coup d'œil.

11 secteurs
  • Onze secteurs hautement critiques — de l'énergie à l'espace en passant par la santé.
  • Les grandes entreprises de ces secteurs sont en règle générale considérées comme des entités essentielles.
ÉnergieTransportsSecteur bancaireSantéEau potable et eaux uséesInfrastructure numériqueAdministration publiqueEspace
Livre blanc d'approfondissement

NIS2 Reality Check — Enregistrement, chaîne d'approvisionnement et responsabilité

La première année de NIS2 dans un livre blanc CISO : le retard d'enregistrement, la chaîne d'approvisionnement comme obligation centrale et la responsabilité personnelle de la direction — une feuille de route actionnable après l'échéance.

Enregistrement après l'échéance

Le portail du BSI, l'échéance manquée et pourquoi rattraper met fin à l'infraction en cours sans effacer le passé.

Sécurité de la chaîne d'approvisionnement

Pourquoi le § 30 BSIG fait de la chaîne une obligation à part entière et pourquoi les certificats ne suffisent pas.

Responsabilité de la direction

La responsabilité personnelle selon le § 38 BSIG, l'obligation de formation et le cadre des amendes.

Feuille de route en 12 étapes

Douze étapes concrètes du retard à la conformité — plus le calendrier NIS2.

Télécharger le livre blanc (gratuit)

Livre blanc en allemand · téléchargement direct après une courte demande.

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

Amtsblatt der Europäischen Union / EUR-Lex · 2022

Richtlinie (EU) 2022/2555 (NIS-2-Richtlinie)

Source primaire pour l'art. 20 (gouvernance et obligation de formation), l'art. 21, paragraphe 2 (dix mesures minimales), l'art. 23 (délais de notification) ainsi que les annexes I et II avec les 18 secteurs.

Bundesministerium der Justiz / gesetze-im-internet.de · 2025

Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSIG)

Transposition allemande : les §§ 28, 30, 32, 33 et 38 BSIG régissent les catégories d'entités, la gestion des risques, les obligations de notification, l'enregistrement et les obligations des directions.

Bundesamt für Sicherheit in der Informationstechnik (BSI) · 2026

NIS-2-regulierte Unternehmen (Themenseite)

Informations officielles sur l'enregistrement via le portail du BSI, sur le test d'applicabilité en ligne et sur les obligations des entités particulièrement importantes et importantes.

OpenKRITIS · 2026

NIS2-Umsetzungsgesetz (Themenseite)

Chronologie de la transposition allemande, catégories d'entités selon le § 28 BSIG et estimation d'environ 30 000 entreprises concernées.

Clarifier votre assujettissement à NIS2 et mettre en œuvre vos obligations de manière structurée ?

Lors d'un premier entretien sans engagement, nous classifions votre organisation et vous montrons comment mettre en place de façon pragmatique l'enregistrement, la gestion des risques et les processus de notification – en intégration avec ISO/IEC 27001.