Cette page renseigne sur :

  • Les modalités de notification des mesures de sécurité applicables aux entités supervisées
  • La sécurisation de votre entité via les bonnes pratiques publiées par le service NISS

Notification des mesures de sécurité:

Les entités essentielles sont soumises à un régime de supervision ex ante et ex post et devront soumettre annuellement [1] :

  • Une analyse des principaux scénarios de risques cyber [2] , sous forme de questionnaire à choix multiples
  • Leurs objectifs de sécurité reflétant les mesures de cybersécurité en place
  • Un plan d’actions détaillant les mesures prévues afin d’assurer un niveau de cybersécurité élevé

Les entités importantes sont soumises à un régime de supervision ex post et sont, sauf en cas d’éléments de preuve, d’indications ou d’informations selon lesquels elles ne respecteraient pas la loi NIS 2, dispensées de la soumission régulière de ces livrables.

[1] Les échéances ainsi que les autres modalités techniques relatives aux livrables seront précisées dans les règlements ILR.

[2]L’analyse des principaux scénarios de risques cyber constitue un outil de supervision allégé, limité à un ensemble de scénarios prédéfinis. Elle ne dispense pas l’entité de mener sa propre analyse de risques, conformément à l’article 12 de la loi NIS 2, permettant d’identifier et de traiter l’ensemble des risques pesant sur la sécurité de ses réseaux et systèmes d’information. Le choix d’une méthode d’analyse de risques appropriée relève de l’entité. L’ILR peut, dans le cadre de sa mission de supervision, demander à une entité de produire son analyse de risques détaillée ainsi que les éléments démontrant sa mise en œuvre effective.

Résumé de la supervision et des obligations par type d’entités

Supervision/ObligationEntités essentiellesEntités importantesEntités non-supervisées sous NIS 2
SupervisionEx-ante & ex postEx-post
Notification des mesures de sécuritéPas a prioriSur base volontaire
Notification d’incidents importantsSur base volontaire
Notification d’incidents non-importantsSur base volontaireSur base volontaireSur base volontaire
Notification des incidents évités (near-miss)Sur base volontaireSur base volontaireSur base volontaire
Notification des cybermenacesSur base volontaireSur base volontaireSur base volontaire

Publications

Consultez les dernières publications mises à disposition :

Publication Communiqués Cybersécurité - NISS 6 juillet 2026
Publication Guides Cybersécurité - NISS 4 mars 2026
Publication Communiqués Cybersécurité - NISS 2 mai 2025
Publication Communiqués Cybersécurité - NISS 2 mai 2025
Publication Autres publications Cybersécurité - NISS 6 novembre 2024
1 sur

Actualités

Consultez les dernières actualités :

  • Sécuriser votre organisation

    Le service NISS veille à la bonne exécution de la loi en matière de sécurité des réseaux et des systèmes d’information de plusieurs secteurs.

  • Loi NIS 2

    Recevoir plus d'informations sur la loi NIS 2.

  • Notification d’incident

    Pour la notification d'incidents, nous vous invitons à utiliser SERIMA.