Vérifiez en 60 secondes si NIS2 s'applique à vous
Conformité NIS2 au Luxembourg — de la clarté en trois minutes
Documents NIS2 pour 23 pays — selon la loi propre à chaque pays
Commencez le test — saisissez vos informations
Le résultat avec justification s'affiche immédiatement après vos réponses. Nous utilisons vos informations uniquement pour la fourniture du service NIS2.
Interrogez l'assistant NIS2 Un assistant expert gratuit répond à vos questions sur la directive et la loi du 5 mai 2026.
Faites l'évaluation gratuite des écarts 20 questions sur les mesures de l'article 21(2) — voyez immédiatement où se situent les écarts.
Scan de surface gratuit — l'image de sécurité de votre domaine en une minute
Voir l'exemple Pack d'exemple gratuit avant de décider
Directement issu de la loi
Art. 3. L’Institut luxembourgeois de régulation est l’autorité compétente chargée de la cybersécurité dans le cadre de la présente loi et des tâches de supervision et d’exécution visées au chapitre 6 pour les secteurs visés aux annexes I et II et les entités critiques telles que visées par la loi du 5 mai 2026 sur la résilience des entités critiques. Par dérogation à l’alinéa 1er, la Commission de surveillance du secteur financier est l’autorité compétente chargée de la cybersécurité dans le cadre de la présente loi et des tâches de supervision et d’exécution visées au chapitre 6 pour le secteur bancaire et le secteur des infrastructures des marchés financiers, figurant aux points 3° et 4° du tableau de l’annexe I. Elle est par ailleurs l’autorité compétente pour le secteur des infrastructures numériques et le secteur de la gestion des services TIC, figurant aux points 8° et 9° du tableau de l’annexe I, en ce qui concerne les activités qui tombent sous la surveillance de la Commission de surveillance du secteur financier. L’obligation au secret professionnel prévue par l’article 16 de la loi modifiée du 23 décembre 1998 portant création d’une commission de surveillance du secteur financier et l’article 15 de la loi modifiée du 30 mai 2005 portant : 1) organisation de l’Institut Luxembourgeois de Régulation ; 2) modification de la loi modifiée du 22 juin 1963 fixant le régime des traitements des fonctionnaires de l’État ne fait pas obstacle à l’échange d’informations confidentielles entre les autorités compétentes, les CSIRT et le point de contact unique tels que visés aux articles 5 et 7, dans le cadre et aux seules fins de la présente loi et des mesures prises pour son exécution.
loi du 5 mai 2026 art. 3
Le texte provient de la loi officielle et en vigueur du pays — mot pour mot, non reformulé.
Qu'est-ce que NIS2 et qui concerne-t-elle au Luxembourg ?
NIS2 est la directive de cybersécurité de l'Union européenne (UE) 2022/2555, transposée au Luxembourg par la loi du 5 mai 2026 concernant des mesures destinées à assurer un niveau élevé de cybersécurité (transposition de la directive (UE) 2022/2555 — NIS2) (loi du 5 mai 2026). Elle élargit considérablement le champ des obligations : énergie, transports, santé, infrastructure numérique, industrie manufacturière, industrie alimentaire et de nombreux autres secteurs doivent mettre en œuvre des mesures de gestion des risques et notifier les incidents à l'Institut luxembourgeois de régulation (ILR) — autorité compétente en matière de cybersécurité (secteur bancaire et infrastructures des marchés financiers : Commission de surveillance du secteur financier) ; point de contact unique : Haut-Commissariat à la Protection nationale ; CSIRT : GOVCERT.LU / CIRCL (Institut luxembourgeois de régulation (ILR)).
Les délais sont stricts : un incident significatif exige une alerte précoce dans les 24 heures, une notification complète dans les 72 heures et un rapport final dans un délai d'un mois. Le non-respect peut coûter à une entité essentielle jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial, et à une entité importante jusqu'à 7 millions d'euros ou 1,4 %.
Notre portail met en pratique les exigences NIS2 : le test de cadrage gratuit indique si NIS2 s'applique à votre entreprise, et le dossier documentaire est généré automatiquement, fondé sur le texte de loi en vigueur dans votre pays. Commencez par le test — il prend trois minutes.
Le guide complet NIS2 — Luxembourg →
État de la transposition de NIS2 par pays de l'UE →
Délais de notification des incidents NIS2 par pays de l'UE →
Mesures de gestion des risques NIS2 face à ISO 27001, DORA et RGPD →
Amendes administratives NIS2 par pays →
Obligation de formation des organes de direction NIS2 par pays →
Les résultats constituent une évaluation indicative, pas un conseil juridique. Votre entreprise reste responsable du contenu final de tout document.