NIS2 · Luxembourg

loi du 5 mai 2026 — loi du 5 mai 2026 concernant des mesures destinées à assurer un niveau élevé de cybersécurité (transposition de la directive (UE) 2022/2555 — NIS2)

Vérifiez en trois minutes si NIS2 s'applique à vous

Conformité NIS2 au Luxembourg — de la clarté en trois minutes

Documents NIS2 pour 24 pays — selon la loi propre à chaque pays

24pays
21langues
5documents
2 490 EURforfait

Le parcours : contrôle gratuit → votre premier document pour 19 € → le dossier de documentation complet.

Commencer le test Votre premier document NIS2 — 19 €

Une politique de gestion des risques propre à votre entreprise, fondée sur le droit de votre pays — paiement unique, avec compte et profil de documentation vivant.

Livraison : généralement 60 minutes. Si le contrôle qualité nécessite une vérification supplémentaire, nous vous en informons par e-mail et livrons dans un délai maximum de 24 heures.

Directement issu de la loi

Art. 3. L’Institut luxembourgeois de régulation est l’autorité compétente chargée de la cybersécurité dans le cadre de la présente loi et des tâches de supervision et d’exécution visées au chapitre 6 pour les secteurs visés aux annexes I et II et les entités critiques telles que visées par la loi du 5 mai 2026 sur la résilience des entités critiques. Par dérogation à l’alinéa 1er, la Commission de surveillance du secteur financier est l’autorité compétente chargée de la cybersécurité dans le cadre de la présente loi et des tâches de supervision et d’exécution visées au chapitre 6 pour le secteur bancaire et le secteur des infrastructures des marchés financiers, figurant aux points 3° et 4° du tableau de l’annexe I. Elle est par ailleurs l’autorité compétente pour le secteur des infrastructures numériques et le secteur de la gestion des services TIC, figurant aux points 8° et 9° du tableau de l’annexe I, en ce qui concerne les activités qui tombent sous la surveillance de la Commission de surveillance du secteur financier. L’obligation au secret professionnel prévue par l’article 16 de la loi modifiée du 23 décembre 1998 portant création d’une commission de surveillance du secteur financier et l’article 15 de la loi modifiée du 30 mai 2005 portant : 1) organisation de l’Institut Luxembourgeois de Régulation ; 2) modification de la loi modifiée du 22 juin 1963 fixant le régime des traitements des fonctionnaires de l’État ne fait pas obstacle à l’échange d’informations confidentielles entre les autorités compétentes, les CSIRT et le point de contact unique tels que visés aux articles 5 et 7, dans le cadre et aux seules fins de la présente loi et des mesures prises pour son exécution.

loi du 5 mai 2026 art. 3

Le texte provient de la loi officielle et en vigueur du pays — mot pour mot, non reformulé.

Autorité compétente

Autorité compétente et obligation d'enregistrement (Institut luxembourgeois de régulation — loi du 5 mai 2026, art. 3, art. 11, art. 14)

loi du 5 mai 2026 art. 11

Les informations sur l'autorité proviennent de la loi officielle et en vigueur du pays : https://legilux.public.lu/eli/etat/leg/loi/2026/05/05/a225/jo

Commencez le test — saisissez vos informations

Le résultat avec justification s'affiche immédiatement après vos réponses. Nous utilisons vos informations uniquement pour la fourniture du service NIS2.

Vérifiez en trois minutes si NIS2 s'applique à vous

Le dossier documentaire NIS2 est généralement prêt dans l'heure suivant le paiement — nous vous informons dès qu'il est prêt.

Maintenance (mensuelle) — re-sign des documents selon le droit en vigueur

Choisissez votre formule :

BASIQUE

2 490 EUR

Le pack comprend :

  • Politique de gestion des risques de cybersécurité
  • Plan de traitement des incidents
  • Plan de continuité des activités
  • Politique de sécurité de la chaîne d'approvisionnement
  • Déclaration de responsabilité de la direction et plan de formation
  • Assistant de remplissage dans le portail

Le dossier documentaire NIS2 est généralement prêt dans l'heure suivant le paiement — nous vous informons dès qu'il est prêt.

RECOMMANDÉE

3 090 EUR

Le pack comprend :

  • Politique de gestion des risques de cybersécurité
  • Plan de traitement des incidents
  • Plan de continuité des activités
  • Politique de sécurité de la chaîne d'approvisionnement
  • Déclaration de responsabilité de la direction et plan de formation
  • Assistant de remplissage dans le portail
  • Contrôle technique de sécurité NIS2
  • 12 mois de mises à jour

Le dossier documentaire NIS2 est généralement prêt dans l'heure suivant le paiement — nous vous informons dès qu'il est prêt.

Services

Données sur un serveur dans l'UETout le traitement a lieu sur un serveur situé dans l'Union européenne — rien n'en sort.
RGPD dès la conceptionLe consentement, le droit à l'effacement et la minimisation des données sont intégrés dès le départ.

Qu'est-ce que NIS2 et qui concerne-t-elle au Luxembourg ?

NIS2 est la directive de cybersécurité de l'Union européenne (UE) 2022/2555, transposée au Luxembourg par la loi du 5 mai 2026 concernant des mesures destinées à assurer un niveau élevé de cybersécurité (transposition de la directive (UE) 2022/2555 — NIS2) (loi du 5 mai 2026). Elle élargit considérablement le champ des obligations : énergie, transports, santé, infrastructure numérique, industrie manufacturière, industrie alimentaire et de nombreux autres secteurs doivent mettre en œuvre des mesures de gestion des risques et notifier les incidents à l'Institut luxembourgeois de régulation (ILR) — autorité compétente en matière de cybersécurité (secteur bancaire et infrastructures des marchés financiers : Commission de surveillance du secteur financier) ; point de contact unique : Haut-Commissariat à la Protection nationale ; CSIRT : GOVCERT.LU / CIRCL (Institut luxembourgeois de régulation (ILR)).

Les délais sont stricts : un incident significatif exige une alerte précoce dans les 24 heures, une notification complète dans les 72 heures et un rapport final dans un délai d'un mois. Le non-respect peut coûter à une entité essentielle jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial, et à une entité importante jusqu'à 7 millions d'euros ou 1,4 %.

Notre portail met en pratique les exigences NIS2 : le test de cadrage gratuit indique si NIS2 s'applique à votre entreprise, et le dossier documentaire est généré automatiquement, fondé sur le texte de loi en vigueur dans votre pays. Commencez par le test — il prend trois minutes.

En combien de temps recevrons-nous les documents NIS2 ?

La vérification gratuite d'applicabilité prend environ trois minutes. Le dossier documentaire NIS2 complet est généralement prêt dans l'heure suivant le paiement — pas en jours ni en semaines.

Le guide complet NIS2 — Luxembourg

État de la transposition de NIS2 par pays de l'UE

Délais de notification des incidents NIS2 par pays de l'UE

Mesures de gestion des risques NIS2 face à ISO 27001, DORA et RGPD

Amendes administratives NIS2 par pays

Obligation de formation des organes de direction NIS2 par pays

Glossaire NIS2 des termes juridiques

Secteurs NIS2 — Luxembourg

Catégories d'entités NIS2 — Luxembourg

Les résultats constituent une évaluation indicative, pas un conseil juridique. Votre entreprise reste responsable du contenu final de tout document.

NIS2 — aperçu complet de la loi : Luxembourg

Qu'exige NIS2 au Luxembourg ?

Au Luxembourg, les obligations NIS2 sont fixées par loi du 5 mai 2026 ; les mesures de gestion des risques de cybersécurité sont définies par art. 12. La loi couvre 18 secteurs et répartit les entités dans les classes suivantes : entité essentielle / entité importante. L'alerte précoce d'un incident important doit être transmise dans un délai de vingt-quatre heures. L'amende administrative peut atteindre 10 000 000 EUR.

Secteurs NIS2 — Luxembourg

La loi s'applique à 18 secteurs, notamment : Énergie, Transports, bancaire, marchés financiers, Santé, Eau potable.

Référence: loi du 5 mai 2026, Annexe I, Annexe IIVoir la source officielle

Secteurs NIS2 — Luxembourg

Catégories d'entités NIS2 — Luxembourg

  • entité essentielle (art. 11)
  • entité importante (art. 11)
considérées comme étant des entités essentielles : 1° les entités d’un type visé à l’annexe I qui dépassent les plafonds applicables aux moyennes entreprises prévus à l’article 2, paragraphe 1er, de l’annexe de la recommandation 2003/361/CE de la Commission des Communautés européennes du 6 mai 2003 concernant la

Référence: loi du 5 mai 2026, art. 11Voir la source officielle

Catégories d'entités NIS2 — Luxembourg

Délais selon la loi nationale : Luxembourg

  • Alerte précoce: vingt-quatre heures notification préliminaire
  • Notification d'incident: soixante-douze heures notification d’incident
  • Rapport final: un mois rapport final
dans les vingt-quatre heures après avoir eu connaissance de l’incident important, une notification préliminaire qui, le cas échéant, indique si l’on suspecte l’incident important d’avoir été causé par des actes illicites ou malveillants ou s’il pourrait avoir un impact transfrontière ; 2° sans retard injustifié et en

Référence: loi du 5 mai 2026, art. 14Voir la source officielle

Délais de notification des incidents NIS2 par pays de l'UE

Montants des amendes selon la loi nationale : Luxembourg

Entité essentielle: 10 000 000 EUR

les entités essentielles sont soumises, conformément aux paragraphes 2 et 3, à des amendes administratives d’un montant maximal s’élevant à 10 000 000 EUR ou à 2 % du chiffre d’affaires annuel mondial total de l’exercice précédent de l’entreprise à laquelle l’entité essentielle appartient, le montant le plus élevé étant retenu.

Référence: loi du 5 mai 2026, art. 26Voir la source officielle

Amendes administratives NIS2 par pays

Mesures de sécurité dans la loi du pays : Luxembourg

La liste des obligations de sécurité dans la loi nationale comprend 10 points.

mesures de gestion des risques

sures visées au paragraphe 1er sont fondées sur une approche « tous risques » qui vise à protéger les réseaux et les systèmes d’information ainsi que leur environnement physique contre les incidents, et elles comprennent au moins :

Référence: loi du 5 mai 2026, art. 12Voir la source officielle

Mesures de gestion des risques NIS2 face à ISO 27001, DORA et RGPD

Lancer l'évaluation gratuite du champ d'application

Voir l'exemple Pack d'exemple gratuit avant de décider