Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Plafond des sanctions administratives (NIS2)

conformite

Définition

Le plafond des sanctions administratives prévu par la directive NIS2 fixe les montants maximaux que les autorités nationales compétentes peuvent infliger aux entités essentielles et importantes en cas de manquement à leurs obligations de gestion des risques ou de notification d'incident. La directive distingue deux régimes : les entités essentielles peuvent se voir infliger des amendes plus élevées que les entités importantes, reflétant l'exigence de supervision proactive à laquelle elles sont soumises. Les montants sont exprimés selon une double logique, un montant forfaitaire maximal et un pourcentage du chiffre d'affaires annuel mondial du groupe auquel appartient l'entité, la sanction retenue étant le montant le plus élevé entre les deux, à l'image du mécanisme déjà connu du RGPD. Ce niveau de sanction, sensiblement supérieur à celui prévu par la directive NIS de 2016, traduit la volonté du législateur européen de donner un poids dissuasif réel aux obligations de cybersécurité. Les autorités nationales conservent une marge d'appréciation pour moduler le montant effectivement prononcé en fonction de la gravité du manquement, de sa durée, du degré de coopération de l'entité et des mesures correctives déjà engagées, dans une logique proportionnée plutôt que purement automatique.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis