Vérifiez en 60 secondes si NIS2 s'applique à vous

Conformité NIS2 au Luxembourg — de la clarté en trois minutes

La directive NIS2 (UE) 2022/2555 et la loi du 5 mai 2026 concernant des mesures destinées à assurer un niveau élevé de cybersécurité (transposition de la directive (UE) 2022/2555 — NIS2) (loi du 5 mai 2026) imposent des obligations à des milliers d'entreprises au Luxembourg. Vérifiez gratuitement si et comment elle s'applique à vous — et ce que vous devez faire ensuite.

Commencez le test — saisissez vos informations

Le résultat avec justification s'affiche immédiatement après vos réponses. Nous utilisons vos informations uniquement pour la fourniture du service NIS2.

Données sur un serveur dans l'UETout le traitement a lieu sur un serveur situé dans l'Union européenne — rien n'en sort.
RGPD dès la conceptionLe consentement, le droit à l'effacement et la minimisation des données sont intégrés dès le départ.
Modèle de l'avocat partenaireLes documents sont confirmés par un avocat partenaire local — la responsabilité est partagée et le résultat est valable dans votre pays.

Qu'est-ce que NIS2 et qui concerne-t-elle au Luxembourg ?

NIS2 est la directive de cybersécurité de l'Union européenne (UE) 2022/2555, transposée au Luxembourg par la loi du 5 mai 2026 concernant des mesures destinées à assurer un niveau élevé de cybersécurité (transposition de la directive (UE) 2022/2555 — NIS2) (loi du 5 mai 2026). Elle élargit considérablement le champ des obligations : énergie, transports, santé, infrastructure numérique, industrie manufacturière, industrie alimentaire et de nombreux autres secteurs doivent mettre en œuvre des mesures de gestion des risques et notifier les incidents à l'Institut luxembourgeois de régulation (ILR) — autorité compétente en matière de cybersécurité (secteur bancaire et infrastructures des marchés financiers : Commission de surveillance du secteur financier) ; point de contact unique : Haut-Commissariat à la Protection nationale ; CSIRT : GOVCERT.LU / CIRCL (Institut luxembourgeois de régulation (ILR)).

Les délais sont stricts : un incident significatif exige une alerte précoce dans les 24 heures, une notification complète dans les 72 heures et un rapport final dans un délai d'un mois. Le non-respect peut coûter à une entité essentielle jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial, et à une entité importante jusqu'à 7 millions d'euros ou 1,4 %.

Notre portail vous mène à la conformité en pratique : le test de périmètre gratuit indique si NIS2 s'applique à votre entreprise, et le pack de documents accompagné d'un avocat partenaire local permet de satisfaire aux exigences. Commencez par le test — il ne prend que trois minutes.

Le guide complet NIS2 — Luxembourg

Les résultats constituent une évaluation indicative, et non un conseil juridique. La confirmation définitive est donnée par un avocat partenaire local.

Devenez partenaire NIS2Europe

Consultants et cabinets au parcours juridique qui recherchent un travail flexible à distance — y compris les profils expérimentés, en entreprise, à la retraite ou n'exerçant plus.

Devenir partenaire