Articles sur : Autres réglementations

Quelle est l'articulation entre NIS 2 et le Cyber Resilience Act (CRA) ?

Le CRA est un projet de règlement européen ayant pour objectif de définir des règles de cybersécurité minimum pour les produits composé d’un ou plusieurs éléments numériques vendus sur le marché de l’UE.

Il est donc complémentaire à la directive NIS 2 qui traite d’opérateurs de services.

De manière simplifiée, le CRA visera à sécuriser les produits numériques utilisés dans l’UE par les entreprises et le grand public alors que NIS 2 a pour objectif de sécuriser les moyens de production des entreprises et administrations de l’UE.


La présente Foire Aux Questions a pour but d’apporter une orientation générale aux futures entités régulées et autres parties intéressées dans le cadre de l’application de la directive NIS 2. Elle est dépourvue de force juridique et n’engage en aucune façon l’ANSSI. La directive 2022/2555 du Parlement Européen et du Conseil du 14 décembre 2022 telle que publiée au Journal officiel de l’Union européenne est l’unique référence permettant de déterminer l’intégralité des conditions relatives à l’application de cette même directive.

Mis à jour le : 30/04/2024

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !