Pour chaque notion, vous voyez le terme employé par la loi nationale, une citation littérale du texte de loi et la disposition exacte. Chaque citation provient de notre base de connaissances juridique et renvoie à la source officielle.
Gestion des risques
Terme dans la loi: mesures de gestion des risques en matière de cybersécurité
Disposition: loi du 5 mai 2026, art. 12
et des systèmes d’information, y compris le traitement et la divulgation des vulnérabilités ; 6° des politiques et des procédures pour évaluer l’efficacité des mesures de gestion des risques en matière de cybersécurité ; 7° les pratiques de base en matière de cyberhygiène et la formation à la cybersécurité ; 8° des politiques et des procédures relatives à l’u
Voir la source officielle
Notification des incidents
Terme dans la loi: notification
Disposition: loi du 5 mai 2026, art. 14
terminer si l’incident a un impact transfrontière. Le simple fait de notifier un incident n’accroît pas la responsabilité de l’entité qui est à l’origine de la notification. L’autorité compétente transmet la notification au CSIRT concerné et au point de contact unique dès qu’elle la reçoit. (2)Le cas échéant, les entités essentiel
Voir la source officielle
Entités essentielles et importantes
Terme dans la loi: entités essentielles / entités importantes
Disposition: loi du 5 mai 2026, art. 11
Art. 11. (1)Les entités suivantes sont considérées comme étant des entités essentielles : 1° les entités d’un type visé à l’annexe I qui dépassent les plafonds applicables aux moyennes entreprises prévus à l’article 2, paragraphe 1er, de l’annexe
Voir la source officielle
Sécurité de la chaîne d'approvisionnement
Terme dans la loi: sécurité de la chaîne d’approvisionnement
Disposition: loi du 5 mai 2026, art. 12
la gestion des incidents ; 3° la continuité des activités, par exemple la gestion des sauvegardes et la reprise des activités, et la gestion des crises ; 4° la sécurité de la chaîne d’approvisionnement, y compris les aspects liés à la sécurité concernant les relations entre chaque entité et ses fournisseurs ou prestataires de services directs ; 5° la sécurité
Voir la source officielle
Supervision
Terme dans la loi: autorité compétente (Institut luxembourgeois de régulation)
Disposition: loi du 5 mai 2026, art. 3
Art. 3. L’Institut luxembourgeois de régulation est l’autorité compétente chargée de la cybersécurité dans le cadre de la présente loi et des tâches de supervision et d’exécution visées au chapitre 6 pour les secteurs visés aux annex
Voir la source officielle
Évaluation de la conformité
Terme dans la loi: évaluer l’efficacité des mesures de gestion des risques
Disposition: loi du 5 mai 2026, art. 12
maintenance des réseaux et des systèmes d’information, y compris le traitement et la divulgation des vulnérabilités ; 6° des politiques et des procédures pour évaluer l’efficacité des mesures de gestion des risques en matière de cybersécurité ; 7° les pratiques de base en matière de cyberhygiène et la formation à la cybersécurité ; 8° des politiques et des procédures rela
Voir la source officielle