Glossaire NIS2 des termes juridiques

Pour chaque notion, vous voyez le terme employé par la loi nationale, une citation littérale du texte de loi et la disposition exacte. Chaque citation provient de notre base de connaissances juridique et renvoie à la source officielle.

Gestion des risques

Terme dans la loi: mesures de gestion des risques en matière de cybersécurité

Disposition: loi du 5 mai 2026, art. 12

et des systèmes d’information, y compris le traitement et la divulgation des vulnérabilités ; 6° des politiques et des procédures pour évaluer l’efficacité des mesures de gestion des risques en matière de cybersécurité ; 7° les pratiques de base en matière de cyberhygiène et la formation à la cybersécurité ; 8° des politiques et des procédures relatives à l’u

Voir la source officielle

Notification des incidents

Terme dans la loi: notification

Disposition: loi du 5 mai 2026, art. 14

terminer si l’incident a un impact transfrontière. Le simple fait de notifier un incident n’accroît pas la responsabilité de l’entité qui est à l’origine de la notification. L’autorité compétente transmet la notification au CSIRT concerné et au point de contact unique dès qu’elle la reçoit. (2)Le cas échéant, les entités essentiel

Voir la source officielle

Entités essentielles et importantes

Terme dans la loi: entités essentielles / entités importantes

Disposition: loi du 5 mai 2026, art. 11

Art. 11. (1)Les entités suivantes sont considérées comme étant des entités essentielles : 1° les entités d’un type visé à l’annexe I qui dépassent les plafonds applicables aux moyennes entreprises prévus à l’article 2, paragraphe 1er, de l’annexe

Voir la source officielle

Sécurité de la chaîne d'approvisionnement

Terme dans la loi: sécurité de la chaîne d’approvisionnement

Disposition: loi du 5 mai 2026, art. 12

la gestion des incidents ; 3° la continuité des activités, par exemple la gestion des sauvegardes et la reprise des activités, et la gestion des crises ; 4° la sécurité de la chaîne d’approvisionnement, y compris les aspects liés à la sécurité concernant les relations entre chaque entité et ses fournisseurs ou prestataires de services directs ; 5° la sécurité

Voir la source officielle

Supervision

Terme dans la loi: autorité compétente (Institut luxembourgeois de régulation)

Disposition: loi du 5 mai 2026, art. 3

Art. 3. L’Institut luxembourgeois de régulation est l’autorité compétente chargée de la cybersécurité dans le cadre de la présente loi et des tâches de supervision et d’exécution visées au chapitre 6 pour les secteurs visés aux annex

Voir la source officielle

Évaluation de la conformité

Terme dans la loi: évaluer l’efficacité des mesures de gestion des risques

Disposition: loi du 5 mai 2026, art. 12

maintenance des réseaux et des systèmes d’information, y compris le traitement et la divulgation des vulnérabilités ; 6° des politiques et des procédures pour évaluer l’efficacité des mesures de gestion des risques en matière de cybersécurité ; 7° les pratiques de base en matière de cyberhygiène et la formation à la cybersécurité ; 8° des politiques et des procédures rela

Voir la source officielle

Questions fréquentes

Quelles notions NIS2 sont définies dans la loi de Luxembourg ?

loi du 5 mai 2026 définit entre autres : mesures de gestion des risques en matière de cybersécurité; notification; entités essentielles / entités importantes; sécurité de la chaîne d’approvisionnement; autorité compétente (Institut luxembourgeois de régulation); évaluer l’efficacité des mesures de gestion des risques. Chaque terme est accompagné d'une citation littérale de la loi et de la disposition exacte.

Retour à l'accueil