# Que sont les entités essentielles et importantes au titre de NIS2 ?

> Les entités essentielles et les entités importantes sont les deux principales catégories de supervision utilisées par la directive NIS2.

- URL canonique: https://yellowcube.eu/fr/glossary/essential-and-important-entities-under-nis2/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les deux catégories sont généralement soumises aux mesures de gestion des risques de cybersécurité de l'article 21 et aux exigences de signalement des incidents significatifs de l'article 23. Une exception s'applique lorsqu'un acte juridique de l'Union sectoriel au moins équivalent se substitue aux dispositions pertinentes de NIS2 en vertu de l'article 4, comme le fait DORA pour les entités financières couvertes. La distinction entre essentielle et importante affecte principalement la manière dont les autorités supervisent et font respecter les obligations applicables ; ce n'est pas une division entre organisations qui doivent se conformer et celles qui n'y sont pas tenues.

La classification commence par le type d'entité ou de service listé à l'annexe I ou II, le calcul de la taille d'entreprise applicable, et les règles spéciales de périmètre et de classification des articles 2 et 3. La question de savoir quel État membre est compétent est connexe mais distincte, régie principalement par l'article 26 et le droit national de transposition. À titre général, les entités de taille moyenne des secteurs de l'annexe I sont importantes, tandis que les entités de l'annexe I qui dépassent les seuils de taille moyenne sont essentielles. Les entités de l'annexe II couvertes par la règle de taille sont généralement importantes. L'article 3 rend aussi certains types d'entités essentielles quelle que soit leur taille ou lorsque des critères nationaux ou européens particuliers s'appliquent. Les États membres peuvent désigner des entités supplémentaires selon les règles de la directive.

### Points clés

- **Entités essentielles:** Comprennent de nombreuses grandes entités des secteurs hautement critiques de l'annexe I et des catégories particulières nommées à l'article 3, telles que les fournisseurs de services de confiance qualifiés, les registres de noms de domaine de premier niveau, les fournisseurs de services DNS et les fournisseurs couverts de communications électroniques publiques de taille moyenne, ainsi que les entités désignées pour leur criticité.
- **Entités importantes:** Comprennent les entités couvertes qui ne sont pas classées essentielles, y compris de nombreuses entités de taille moyenne de l'annexe I et les entités de taille moyenne ou grande de l'annexe II.
- **Supervision:** Les entités essentielles peuvent faire l'objet d'une supervision proactive, ou **ex ante**, telle que des inspections, des audits, des scans, des demandes d'information et des demandes de preuves. Les entités importantes sont généralement soumises à une supervision **ex post** lorsque les autorités reçoivent des preuves ou des indices de non-conformité.
- **Sanctions:** Pour les violations des articles 21 ou 23, les États membres doivent prévoir des amendes administratives maximales d'au moins le montant le plus élevé entre 10 millions d'euros ou 2 % du chiffre d'affaires mondial total de l'exercice précédent de l'entreprise à laquelle appartient une entité essentielle. Pour les entités importantes, le plafond national correspondant est d'au moins le montant le plus élevé entre 7 millions d'euros ou 1,4 %. Le droit national peut prévoir des plafonds plus élevés et détermine la procédure applicable et les autres sanctions.
- **La transposition nationale compte:** L'enregistrement, les autorités compétentes, les procédures d'identification, le traitement du secteur public, les sanctions et les détails procéduraux doivent être vérifiés dans la loi de transposition de chaque État membre.

### Termes associés

[Directive NIS2](<https://yellowcube.eu/fr/glossary/nis2-directive/>) · [Digital Operational Resilience Act (DORA)](<https://yellowcube.eu/fr/glossary/digital-operational-resilience-act/>)

### Sources

[EUR-Lex : Directive (EU) 2022/2555, Articles 2–4, 26 et 34](https://eur-lex.europa.eu/eli/dir/2022/2555/oj) · [Commission européenne : Guidelines on NIS2 Article 4](https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX%3A52023XC0918%2801%29) · [ENISA : NIS Directive 2](https://www.enisa.europa.eu/topics/state-of-cybersecurity-in-the-eu/cybersecurity-policies/nis-directive-2)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

