<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Directive_NIS</id>
	<title>Directive NIS - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Directive_NIS"/>
	<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Directive_NIS&amp;action=history"/>
	<updated>2026-06-17T23:05:59Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Directive_NIS&amp;diff=785&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Directive_NIS&amp;diff=785&amp;oldid=prev"/>
		<updated>2026-06-12T21:36:55Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 12 juin 2026 à 17:36&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l134&quot;&gt;Ligne 134 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 134 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Catégorie:Droit de l&amp;#039;Union européenne]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Catégorie:Droit de l&amp;#039;Union européenne]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Catégorie:Sécurité des systèmes d&amp;#039;information]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Catégorie:Sécurité des systèmes d&amp;#039;information]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Catégorie:Cybersécurité]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Directive_NIS&amp;diff=499&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Directive_NIS&amp;diff=499&amp;oldid=prev"/>
		<updated>2026-06-07T17:23:02Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;La &amp;#039;&amp;#039;&amp;#039;directive NIS&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Network and Information Security&amp;#039;&amp;#039;), officiellement désignée directive (UE) 2016/1148 du Parlement européen et du Conseil du 6 juillet 2016, est le premier instrument législatif européen dédié à la [[Cybersécurité|cybersécurité]] des réseaux et des systèmes d&amp;#039;information à l&amp;#039;échelle de l&amp;#039;Union européenne. Publiée au Journal officiel de l&amp;#039;Union européenne le 19 juillet 2016 et entrée en vigueur le 8 août 2016, elle impose aux États membres de se doter de capacités nationales de sécurité, d&amp;#039;instaurer une coopération entre eux et de fixer des obligations de sécurité pour des opérateurs clés de l&amp;#039;économie numérique. Elle a été abrogée et remplacée par la [[Directive NIS2|directive NIS 2]] (directive (UE) 2022/2555), dont la transposition était attendue au plus tard le 17 octobre 2024.&lt;br /&gt;
&lt;br /&gt;
== Contexte et genèse ==&lt;br /&gt;
&lt;br /&gt;
Avant l&amp;#039;adoption de la directive NIS, la réglementation européenne en matière de sécurité des systèmes d&amp;#039;information était fragmentée. Seul le secteur des communications électroniques disposait d&amp;#039;obligations harmonisées, issues de la directive-cadre 2009/140/CE. La multiplication des [[Cyberattaque|cyberattaques]] d&amp;#039;envergure contre des infrastructures étatiques et industrielles — notamment les incidents en Estonie en 2007, en Géorgie en 2008 et les attaques visant des réseaux industriels européens entre 2010 et 2014 — a mis en évidence l&amp;#039;absence d&amp;#039;un cadre commun contraignant.&lt;br /&gt;
&lt;br /&gt;
La Commission européenne a présenté sa proposition de directive en février 2013, assortie d&amp;#039;une stratégie européenne pour la cybersécurité. Après trois ans de négociations en trilogue entre le Parlement européen, le Conseil de l&amp;#039;Union européenne et la Commission, le texte définitif a été adopté le 6 juillet 2016. Les États membres disposaient jusqu&amp;#039;au 9 mai 2018 pour transposer la directive en droit national et jusqu&amp;#039;au 9 novembre 2018 pour identifier et notifier leurs opérateurs de services essentiels à la Commission. Une clause de révision imposait à la Commission de soumettre un rapport d&amp;#039;évaluation au Parlement européen avant le 9 mai 2019.&lt;br /&gt;
&lt;br /&gt;
== Champ d&amp;#039;application ==&lt;br /&gt;
&lt;br /&gt;
=== Opérateurs de services essentiels ===&lt;br /&gt;
&lt;br /&gt;
La directive NIS s&amp;#039;applique en premier lieu aux [[Opérateur de services essentiels|opérateurs de services essentiels]] (OSE), définis comme des entités publiques ou privées dont la fourniture de services repose sur des réseaux et systèmes d&amp;#039;information et dont une perturbation aurait un impact significatif sur l&amp;#039;économie ou la société. Sept secteurs sont couverts :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Secteur !! Sous-catégories visées&lt;br /&gt;
|-&lt;br /&gt;
| Énergie || Électricité (transport, distribution), gaz naturel (transport, distribution, stockage, GNL), pétrole (pipelines, stockage)&lt;br /&gt;
|-&lt;br /&gt;
| Transport || Aérien, ferroviaire, maritime et fluvial, routier (gestionnaires d&amp;#039;ITS)&lt;br /&gt;
|-&lt;br /&gt;
| Banque || Établissements de crédit au sens de la directive 2013/36/UE&lt;br /&gt;
|-&lt;br /&gt;
| Infrastructures des marchés financiers || Plates-formes de négociation, contreparties centrales (CCP)&lt;br /&gt;
|-&lt;br /&gt;
| Santé || Hôpitaux et cliniques privées, établissements de soins de santé&lt;br /&gt;
|-&lt;br /&gt;
| Eau potable || Distributeurs et fournisseurs d&amp;#039;eau destinée à la consommation humaine (hors petites structures)&lt;br /&gt;
|-&lt;br /&gt;
| Infrastructure numérique || Points d&amp;#039;échange Internet (IXP), fournisseurs de services DNS, registres de noms de domaine de premier niveau (TLD)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Chaque État membre était responsable d&amp;#039;identifier, sur son territoire, quelles entités relevaient de la qualité d&amp;#039;OSE, en appliquant les critères du texte et des lignes directrices du [[Groupe de coopération NIS]]. Cette marge d&amp;#039;appréciation nationale a conduit à des écarts importants : certains États membres ont désigné moins de vingt OSE, d&amp;#039;autres plusieurs centaines.&lt;br /&gt;
&lt;br /&gt;
=== Fournisseurs de services numériques ===&lt;br /&gt;
&lt;br /&gt;
La directive s&amp;#039;applique également aux [[Fournisseur de service numérique|fournisseurs de services numériques]] (FSN), soumis à un régime allégé par rapport aux OSE. Trois catégories sont visées : les places de marché en ligne, les moteurs de recherche en ligne et les services d&amp;#039;informatique en nuage (&amp;#039;&amp;#039;cloud computing&amp;#039;&amp;#039;). Contrairement aux OSE, les FSN font l&amp;#039;objet d&amp;#039;une supervision ex post : les autorités nationales n&amp;#039;interviennent qu&amp;#039;en cas d&amp;#039;indices de non-conformité ou d&amp;#039;incident avéré. Les microentreprises et petites entreprises (moins de 50 salariés et chiffre d&amp;#039;affaires ou bilan total annuel inférieur à 10 millions d&amp;#039;euros) sont exclues du champ des FSN.&lt;br /&gt;
&lt;br /&gt;
== Obligations des opérateurs ==&lt;br /&gt;
&lt;br /&gt;
=== Mesures de sécurité ===&lt;br /&gt;
&lt;br /&gt;
Les entités assujetties doivent prendre des mesures techniques et organisationnelles appropriées et proportionnées pour gérer les risques pesant sur la sécurité de leurs réseaux et systèmes d&amp;#039;information. La directive identifie cinq domaines prioritaires sans prescrire de mesures techniques précises :&lt;br /&gt;
&lt;br /&gt;
* La [[Gestion des risques informatiques|gestion des risques]] pesant sur les systèmes d&amp;#039;information, incluant l&amp;#039;identification des actifs critiques et l&amp;#039;évaluation des menaces ;&lt;br /&gt;
* La prévention et la minimisation de l&amp;#039;impact des incidents de sécurité ;&lt;br /&gt;
* La [[Réponse aux incidents de sécurité|réponse aux incidents]] et la gestion de crise ;&lt;br /&gt;
* Le [[Plan de continuité d&amp;#039;activité|plan de continuité d&amp;#039;activité]] pour assurer la résilience des services essentiels en cas d&amp;#039;incident majeur ;&lt;br /&gt;
* La supervision, l&amp;#039;[[Audit de cybersécurité|audit de cybersécurité]] et les tests réguliers des mesures en place.&lt;br /&gt;
&lt;br /&gt;
La directive renvoie aux bonnes pratiques et aux normes internationales, notamment l&amp;#039;[[ISO/IEC 27001]], sans les rendre obligatoires. Elle encourage le recours à des standards européens ou internationaux reconnus.&lt;br /&gt;
&lt;br /&gt;
=== Notification des incidents ===&lt;br /&gt;
&lt;br /&gt;
Les OSE et FSN sont tenus de notifier, sans délai indu, les incidents ayant un impact significatif sur la continuité des services essentiels ou numériques qu&amp;#039;ils fournissent. La notification est adressée à l&amp;#039;autorité nationale compétente ou au CSIRT national désigné. Pour les FSN établis dans plusieurs États membres, la notification s&amp;#039;effectue auprès de l&amp;#039;autorité de l&amp;#039;État membre dans lequel l&amp;#039;entité a son établissement principal au sein de l&amp;#039;Union.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;appréciation du caractère «&amp;amp;nbsp;significatif&amp;amp;nbsp;» d&amp;#039;un incident repose sur des critères cumulatifs définis par la Commission dans le règlement d&amp;#039;exécution (UE) 2018/151 : nombre d&amp;#039;utilisateurs affectés, durée de l&amp;#039;incident, étendue géographique, degré de perturbation du service et impact économique estimé. La directive n&amp;#039;impose pas de délai maximal chiffré pour la notification initiale, lacune corrigée par la directive NIS 2.&lt;br /&gt;
&lt;br /&gt;
== Gouvernance et coopération européenne ==&lt;br /&gt;
&lt;br /&gt;
=== Autorités nationales compétentes ===&lt;br /&gt;
&lt;br /&gt;
Chaque État membre devait désigner une ou plusieurs autorités nationales compétentes chargées de la mise en œuvre, du suivi et du contrôle de la directive sur son territoire. En France, cette mission a été confiée à l&amp;#039;[[ANSSI|Agence nationale de la sécurité des systèmes d&amp;#039;information (ANSSI)]], qui dispose des pouvoirs d&amp;#039;enquête, d&amp;#039;audit et d&amp;#039;injonction nécessaires.&lt;br /&gt;
&lt;br /&gt;
=== CSIRTs nationaux ===&lt;br /&gt;
&lt;br /&gt;
La directive impose à chaque État membre de se doter d&amp;#039;une ou plusieurs équipes de réponse aux incidents de sécurité informatique (CSIRT — &amp;#039;&amp;#039;Computer Security Incident Response Team&amp;#039;&amp;#039;), chargées de surveiller les incidents à l&amp;#039;échelle nationale, de diffuser des alertes et d&amp;#039;assister les opérateurs touchés. En France, le [[CERT-FR]] remplit ce rôle au sein de l&amp;#039;ANSSI. Il constitue le point de contact national pour les échanges opérationnels au sein du réseau européen des CSIRT.&lt;br /&gt;
&lt;br /&gt;
=== Groupe de coopération NIS ===&lt;br /&gt;
&lt;br /&gt;
Le [[Groupe de coopération NIS]] réunit les représentants des États membres, de la Commission européenne et de l&amp;#039;[[ENISA]] (Agence de l&amp;#039;Union européenne pour la cybersécurité). Institué par l&amp;#039;article 11 de la directive, il a pour mission de faciliter l&amp;#039;échange d&amp;#039;informations stratégiques, d&amp;#039;élaborer des lignes directrices et d&amp;#039;assurer la cohérence des approches nationales. Le groupe se réunit plusieurs fois par an et publie des documents techniques sur des sujets tels que la notification des incidents, la sécurité de la chaîne d&amp;#039;approvisionnement ou les critères d&amp;#039;identification des OSE.&lt;br /&gt;
&lt;br /&gt;
=== Réseau des CSIRT ===&lt;br /&gt;
&lt;br /&gt;
Distinct du groupe de coopération, le réseau des CSIRT rassemble les équipes nationales de réponse aux incidents pour favoriser l&amp;#039;échange d&amp;#039;informations opérationnelles et la coordination lors d&amp;#039;incidents transfrontaliers. L&amp;#039;ENISA en assure le secrétariat. Ce réseau a notamment été sollicité lors de la gestion de l&amp;#039;épidémie de [[Ransomware|rançongiciel]] WannaCry en mai 2017, survenue avant même la fin du délai de transposition de la directive.&lt;br /&gt;
&lt;br /&gt;
== Transposition en France ==&lt;br /&gt;
&lt;br /&gt;
La France a transposé la directive NIS par la loi n°&amp;amp;nbsp;2018-133 du 26 février 2018 portant diverses dispositions d&amp;#039;adaptation au droit de l&amp;#039;Union européenne dans le domaine de la sécurité. Le décret n°&amp;amp;nbsp;2018-384 du 23 mai 2018 a précisé les modalités d&amp;#039;application, notamment les règles de sécurité et les procédures de désignation des OSE. Des arrêtés sectoriels, publiés entre 2018 et 2021, ont ensuite fixé les règles de sécurité propres à chaque secteur couvert.&lt;br /&gt;
&lt;br /&gt;
Le droit français distingue soigneusement les opérateurs de services essentiels au sens de la directive NIS des [[Opérateur d&amp;#039;importance vitale|opérateurs d&amp;#039;importance vitale]] (OIV), notion préexistante issue de la loi de programmation militaire du 18 décembre 2013. Un même opérateur peut relever simultanément des deux régimes, avec des obligations cumulatives et potentiellement redondantes. L&amp;#039;ANSSI a publié des guides méthodologiques sectoriels pour aider les entités concernées à se conformer aux deux référentiels.&lt;br /&gt;
&lt;br /&gt;
Les contrôles de conformité peuvent prendre la forme d&amp;#039;[[Audit de cybersécurité|audits de cybersécurité]] réalisés par des prestataires qualifiés PASSI (Prestataires d&amp;#039;audit de la sécurité des systèmes d&amp;#039;information) référencés par l&amp;#039;ANSSI, ou par l&amp;#039;ANSSI elle-même. La désignation comme OSE est prononcée par arrêté du Premier ministre, sur proposition de l&amp;#039;ANSSI, après consultation du ou des ministres de tutelle concernés.&lt;br /&gt;
&lt;br /&gt;
== Impact et bilan ==&lt;br /&gt;
&lt;br /&gt;
=== Adoption par les États membres ===&lt;br /&gt;
&lt;br /&gt;
Au 9 mai 2018, date limite de transposition, une majorité d&amp;#039;États membres n&amp;#039;avaient pas achevé le processus législatif national. La Commission européenne a engagé des procédures d&amp;#039;infraction contre plusieurs d&amp;#039;entre eux. Au total, la transposition effective s&amp;#039;est étalée jusqu&amp;#039;en 2020 pour certains pays. Le nombre total d&amp;#039;OSE identifiés dans l&amp;#039;ensemble de l&amp;#039;Union européenne s&amp;#039;élevait à environ 5 000 entités à la fin 2019, avec des disparités très marquées entre États membres.&lt;br /&gt;
&lt;br /&gt;
=== Limites identifiées ===&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;évaluation de la directive publiée par la Commission européenne en décembre 2020 a mis en évidence plusieurs insuffisances structurelles :&lt;br /&gt;
&lt;br /&gt;
* Un champ d&amp;#039;application jugé trop étroit, excluant des secteurs critiques tels que les administrations publiques, la gestion des eaux usées, la fabrication de produits critiques (dispositifs médicaux, produits chimiques), l&amp;#039;espace ou les services postaux.&lt;br /&gt;
* Des niveaux d&amp;#039;exigence et de contrôle très hétérogènes entre États membres, fragilisant la cohérence du marché intérieur numérique et créant des distorsions de concurrence.&lt;br /&gt;
* Une absence d&amp;#039;harmonisation des critères d&amp;#039;identification des opérateurs, certains États membres en ayant désigné moins de vingt, d&amp;#039;autres plusieurs centaines.&lt;br /&gt;
* Des mécanismes de coopération insuffisamment opérationnels face à des incidents majeurs transfrontaliers.&lt;br /&gt;
* Une responsabilisation insuffisante des dirigeants des entités concernées, la directive ne prévoyant pas d&amp;#039;obligation explicite pour les organes de direction.&lt;br /&gt;
&lt;br /&gt;
=== Effets positifs sur les pratiques ===&lt;br /&gt;
&lt;br /&gt;
Malgré ces limites, la directive NIS a contribué à structurer la gouvernance de la cybersécurité dans de nombreux États membres. Elle a professionnalisé le rôle du [[Responsable de la sécurité des systèmes d&amp;#039;information|responsable de la sécurité des systèmes d&amp;#039;information]] (RSSI) au sein des organisations concernées et diffusé des référentiels communs. En France, plusieurs centaines d&amp;#039;opérateurs ont réalisé leurs premiers audits de sécurité formels à la suite de leur désignation comme OSE, et l&amp;#039;ANSSI a renforcé ses effectifs de contrôle pour traiter les dossiers.&lt;br /&gt;
&lt;br /&gt;
== Vers la directive NIS 2 ==&lt;br /&gt;
&lt;br /&gt;
Face aux insuffisances constatées, la Commission européenne a présenté en décembre 2020 une proposition de révision substantielle. La [[Directive NIS2|directive NIS 2]] (directive (UE) 2022/2555) a été adoptée le 14 novembre 2022, publiée au Journal officiel de l&amp;#039;Union européenne le 27 décembre 2022 et est entrée en vigueur le 16 janvier 2023. Elle abroge et remplace la directive NIS avec effet au 18 octobre 2024.&lt;br /&gt;
&lt;br /&gt;
Les principales évolutions introduites par NIS 2 comprennent :&lt;br /&gt;
&lt;br /&gt;
* L&amp;#039;extension du champ d&amp;#039;application à 18 secteurs, avec une distinction entre entités «&amp;amp;nbsp;essentielles&amp;amp;nbsp;» et entités «&amp;amp;nbsp;importantes&amp;amp;nbsp;», soumises à des régimes de supervision distincts.&lt;br /&gt;
* Un régime de sanctions administratives harmonisé : jusqu&amp;#039;à 10 millions d&amp;#039;euros ou 2&amp;amp;nbsp;% du chiffre d&amp;#039;affaires mondial annuel pour les entités essentielles, jusqu&amp;#039;à 7 millions d&amp;#039;euros ou 1,4&amp;amp;nbsp;% pour les entités importantes.&lt;br /&gt;
* Une harmonisation des délais de notification des incidents : rapport initial dans les 24 heures, notification complète sous 72 heures, rapport final dans le mois.&lt;br /&gt;
* La responsabilisation explicite des organes de direction, qui peuvent être personnellement tenus responsables en cas de manquements graves.&lt;br /&gt;
* Le renforcement des exigences relatives à la sécurité de la chaîne d&amp;#039;approvisionnement numérique.&lt;br /&gt;
* La suppression de la distinction OSE/FSN au profit d&amp;#039;un critère de taille (entités moyennes et grandes) complété par des critères d&amp;#039;impact.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[ANSSI]]&lt;br /&gt;
* [[Directive NIS2]]&lt;br /&gt;
* [[Cybersécurité]]&lt;br /&gt;
* [[Opérateur d&amp;#039;importance vitale]]&lt;br /&gt;
* [[CERT-FR]]&lt;br /&gt;
* [[ISO/IEC 27001]]&lt;br /&gt;
* [[Audit de cybersécurité]]&lt;br /&gt;
* [[Réponse aux incidents de sécurité]]&lt;br /&gt;
* [[Responsable de la sécurité des systèmes d&amp;#039;information]]&lt;br /&gt;
* [[Gestion des risques informatiques]]&lt;br /&gt;
* [[Plan de continuité d&amp;#039;activité]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Cybersécurité]]&lt;br /&gt;
[[Catégorie:Droit de l&amp;#039;Union européenne]]&lt;br /&gt;
[[Catégorie:Sécurité des systèmes d&amp;#039;information]]&lt;/div&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
</feed>