---
title: "Réglementations UE"
description: "Signalement des incidents, sécurité de la chaîne d'approvisionnement et préparation opérationnelle."
canonical: https://www.orbiqhq.com/fr/reglementations-ue
html: https://www.orbiqhq.com/fr/reglementations-ue
publisher: Orbiq GmbH
language: en
---
# Réglementations UE

Signalement des incidents, sécurité de la chaîne d'approvisionnement et préparation opérationnelle.

- [Conformité NIS2 : comment l'atteindre et la maintenir (2026)](/fr/reglementations-ue/conformite-nis2.md) - Guide pratique de conformité NIS2 — exigences étape par étape, analyse des écarts, feuille de route de mise en oeuvre et outils nécessaires. Découvrez comment atteindre et maintenir la conformité NIS2 pour votre organisation.
- [NIS2 art. 21 & 23 : signalement et chaîne logistique](/fr/reglementations-ue/notification-incidents-chaine-approvisionnement-nis2-articles-21-23.md) - Les articles 21 et 23 de NIS2 exigent un signalement opérationnel des incidents (24 h et 72 h) et une gestion des risques de la chaîne d'approvisionnement. Un SMSI aide à la gouvernance, mais pas à l'exécution quotidienne.
- [Conformité RGPD en 2026 : principes, droits et preuve](/fr/reglementations-ue/conformite-rgpd.md) - La conformité RGPD expliquée pour 2026 : les 7 principes, 6 bases légales, droits des personnes, la checklist, les amendes 2025–26 et la divergence UK/Norvège.
- [Qu'est-ce que NIS2 ? Le guide de la directive UE (2026)](/fr/reglementations-ue/qu-est-ce-que-nis2.md) - Qu'est-ce que NIS2 ? La directive NIS2 de l'UE (2022/2555) impose aux organisations de 18 secteurs critiques des mesures de cybersécurité, le signalement des incidents et la sécurité de la chaîne d'approvisionnement. Guide complet avec exigences, sanctions et calendrier.
- [RGPD art. 28, 32, 33 & 34 : sous-traitance & violations](/fr/reglementations-ue/rgpd-articles-28-32-33-34.md) - Articles 28, 32, 33 et 34 du RGPD expliqués : exigences du DPA, mesures de sécurité de l'art. 32, règle des 72 heures et comment démontrer la conformité comme responsable ou sous-traitant.
- [Sous-traitants ultérieurs : l'article 28 du RGPD](/fr/reglementations-ue/gestion-sous-traitants-rgpd-article-28.md) - Qu'attendent réellement les responsables du traitement, les DPO et les équipes achats de votre gestion des sous-traitants ultérieurs ? Un guide pratique au-delà de la conformité minimale à l'article 28 du RGPD — couvrant les listes de sous-traitants, les notifications de changement, la transparence des flux de données et la diligence raisonnable continue.
- [Vendor Assurance sous NIS2 : les exigences de l'article 21](/fr/reglementations-ue/vendor-assurance-nis2.md) - L'article 21(2)(d) de NIS2 exige une sécurité continue de la chaîne d'approvisionnement. Les évaluations ponctuelles des fournisseurs ne suffisent plus. Découvrez ce que la directive attend concrètement et comment y répondre opérationnellement.
- [Conformité DORA : le guide complet 2026](/fr/reglementations-ue/conformite-dora.md) - Conformité DORA en 2026 : gestion des risques TIC, signalement des incidents, tests TLPT, risques tiers, sanctions et registre d'information.
- [DORA art. 19, 28 & 30 : quand le SMSI ne suffit plus](/fr/reglementations-ue/notification-incidents-surveillance-prestataires-dora-articles-19-28-30.md) - DORA exige une communication opérationnelle avec les clients pendant les incidents, un registre à jour des prestataires TIC et une surveillance continue. Un SMSI seul ne peut pas répondre à ces exigences.
- [RGPD art. 33 : la notification sous 72 heures (2026)](/fr/reglementations-ue/rgpd-article-33.md) - RGPD Article 33 : départ du délai de 72 heures, quoi notifier à l'autorité de contrôle, amendes, et la position du Royaume-Uni et de la Norvège.
- [Cyber Resilience Act (CRA) : guide de conformité 2026](/fr/reglementations-ue/cyber-resilience-act.md) - Le Cyber Resilience Act de l'UE pour les fabricants : exigences obligatoires, SBOM, marquage CE et échéance de septembre 2026 pour les produits numériques.
- [Cyber Resilience Act art. 13 & 14 : le SMSI ne suffit pas](/fr/reglementations-ue/cyber-resilience-act-articles-13-14.md) - Le CRA exige la sécurité dès la conception, le signalement des vulnérabilités sous 24 heures, les SBOM et le marquage CE. Un SMSI soutient la gouvernance, mais pas la conformité au niveau du produit.
- [RGPD art. 34 : informer les personnes concernées (2026)](/fr/reglementations-ue/rgpd-article-34.md) - RGPD Article 34 : quand informer les personnes d'une violation, le seuil de risque élevé, les trois exceptions, et la position UK/Norvège.
- [Règlement IA de l'UE : guide de conformité 2026](/fr/reglementations-ue/conformite-reglement-ia-ue.md) - Conformité au Règlement IA : IA interdites, obligations à haut risque (Annexe III), GPAI, échéance d'août 2026 et amendes jusqu'à 35 M€.
- [Sécurité de la chaîne NIS2 : exigences et lacunes (2026)](/fr/reglementations-ue/nis2-securite-chaine-approvisionnement.md) - Les exigences NIS2 en matière de sécurité de la chaîne d'approvisionnement selon l'Article 21(2)(d) imposent une surveillance continue des fournisseurs. Découvrez ce qui est exigé, où votre SMSI est insuffisant et comment construire la couche opérationnelle nécessaire.
- [RGPD Article 32 : Exigences de sécurité du traitement (2026)](/fr/reglementations-ue/rgpd-article-32.md) - RGPD Article 32 expliqué : les mesures techniques et organisationnelles requises, le chiffrement est-il obligatoire, le test fondé sur le risque, les amendes et comment le prouver.
- [Exigences NIS2 : Guide complet de ce que vous devez faire (2026)](/fr/reglementations-ue/exigences-nis2.md) - Toutes les exigences NIS2 réunies — les 10 mesures de gestion des risques de l'article 21, les délais de notification d'incidents, la responsabilité des dirigeants, l'enregistrement et les mises à jour d'application 2026.
- [Signalement NIS2 : respecter le délai de 24 heures (2026)](/fr/reglementations-ue/nis2-notification-incidents-delai-24-heures.md) - Le signalement des incidents NIS2 impose une alerte précoce sous 24 heures, une notification sous 72 heures et un rapport final sous un mois. Découvrez ce qui constitue un incident significatif, le contenu de chaque rapport et comment construire la capacité opérationnelle de signalement.
- [RGPD Article 28 : Obligations du sous-traitant & DPA (2026)](/fr/reglementations-ue/rgpd-article-28.md) - RGPD Article 28 expliqué : les clauses obligatoires du DPA, le devoir de diligence du responsable, l'autorisation des sous-traitants ultérieurs, l'avis 22/2024 du CEPD et comment le prouver.
- [Concerné par NIS2 — et maintenant ? Les lacunes du SMSI](/fr/reglementations-ue/nis2-lacunes-operationnelles-smsi.md) - Vous avez vérifié si votre organisation relève de NIS2. La réponse est oui. Vous avez un SMSI. Et maintenant vous découvrez : entre ce que votre SMSI couvre et ce que NIS2 exige opérationnellement, il y a un écart. Cet article montre où il se situe — et comment le combler.
- [Checklist conformité NIS2 : exigences de l'article 21 (2026)](/fr/reglementations-ue/nis2-checklist-conformite-article-21.md) - La checklist complète de conformité NIS2 couvrant les dix mesures de gestion des risques de l'Article 21. Évaluez votre état de préparation, identifiez les écarts avec votre SMSI et priorisez votre feuille de route de conformité.
- [Plan de réponse vs. système de gestion : les exigences NIS2](/fr/reglementations-ue/nis2-plan-reponse-incidents-vs-systeme-gestion.md) - Chaque SMSI possède un plan de réponse aux incidents. NIS2 exige un système de gestion des incidents. La différence n'est pas sémantique — elle est opérationnelle. Ce qu'un SGI doit concrètement fournir, quels composants il nécessite, et comment faire la transition du plan au système.
- [Audits NIS2 : de la documentation aux preuves continues](/fr/reglementations-ue/nis2-preparation-audit-preuves-continues.md) - NIS2 confère aux autorités de supervision le droit de demander des preuves à tout moment. Pas lors de votre prochain audit. Pas avec un préavis. À tout moment. Ce que cela signifie pour votre gestion des preuves — et pourquoi la plupart des organisations n'y sont pas préparées.
- [ISO 27001 n'est pas la conformité NIS2 : ce qui manque](/fr/reglementations-ue/iso27001-pas-conformite-nis2.md) - ISO 27001 fournit le socle de gouvernance pour NIS2 — mais pas l'exécution opérationnelle. Ce qui manque entre la documentation du SMSI et la conformité réelle à NIS2, et pourquoi c'est un problème concret depuis le 6 décembre 2025.
- [Risques tiers NIS2 : ce que vérifient les auditeurs](/fr/reglementations-ue/nis2-documentation-risques-tiers-preuves-audit.md) - Les preuves et artefacts de documentation spécifiques que les auditeurs vérifient lors des évaluations de sécurité de la chaîne d'approvisionnement NIS2. Registres de fournisseurs, classifications des risques, enregistrements de communication sur les incidents, et comment un Trust Center produit une documentation audit-ready sur les risques tiers comme sous-produit naturel.
- [Directive NIS2 : guide complet de (UE) 2022/2555](/fr/reglementations-ue/directive-nis2.md) - La directive NIS2 (UE 2022/2555) est la principale législation européenne en matière de cybersécurité. Ce guide couvre la structure de la directive, ses articles clés, l'état de transposition dans les États membres, les autorités compétentes et son articulation avec les autres textes européens.
- [DORA vs NIS2 : différences clés et chevauchements](/fr/reglementations-ue/dora-vs-nis2.md) - DORA et NIS2 comparés : champ d'application, forme juridique, délais de signalement, sanctions et la règle lex specialis qui résout les chevauchements.
- [Logiciel de conformité UE : Guide d'achat complet (2026)](/fr/reglementations-ue/logiciel-conformite-ue.md) - Comment choisir un logiciel de conformité UE en 2026 : exigences NIS2, DORA, RGPD et CRA, critères d'évaluation, résidence des données en Europe et comparatif des principales plateformes.
- [TISAX : guide de conformité pour l'automobile (2026)](/fr/reglementations-ue/tisax-conformite.md) - Guide complet TISAX 2026 — niveaux d'évaluation AL1/AL2/AL3, VDA ISA 6.0, portail ENX, coûts, calendrier, chevauchement ISO 27001 et processus étape par étape pour les sous-traitants automobiles.
- [BSI IT-Grundschutz 2026 : Grundschutz++ et certification](/fr/reglementations-ue/bsi-it-grundschutz.md) - BSI IT-Grundschutz 2026 : 111 modules, normes BSI 200-1 à 200-4, réforme Grundschutz++, processus de certification, lien NIS2 et coûts.
- [Logiciels de conformité en Allemagne : guide 2026](/fr/reglementations-ue/comparaison-logiciels-conformite.md) - Comparez les meilleurs logiciels de conformité pour les entreprises allemandes en 2026. ISMS, GRC, NIS2, RGPD, BSI IT-Grundschutz, hébergement UE et analyse des prix.
- [Logiciel d'égalité salariale : guide d'achat 2026](/fr/reglementations-ue/logiciel-egalite-salariale.md) - Comparatif des meilleurs logiciels d'égalité salariale pour la conformité à la directive européenne sur la transparence salariale 2026 — fonctionnalités, tarifs et échéance du 7 juin 2026.
- [Écart salarial femmes-hommes 2026 : UK, UE et Norvège](/fr/reglementations-ue/rapport-ecart-salarial.md) - Rapport sur l'écart salarial 2026 : obligation UK Equality Act dès 250 salariés, directive UE transparence salariale, ARP norvégienne, statistiques, sanctions et liste de contrôle.
- [Directive Transparence Salariale UE : Guide Complet (2026)](/fr/reglementations-ue/directive-transparence-salariale.md) - La directive UE sur la transparence salariale doit être transposée avant le 7 juin 2026. Obligations, délais, seuils d'effectif, sanctions et comparaison avec l'équivalent britannique.
- [NIS2 : Preuve interne vs preuve externe](/fr/reglementations-ue/nis2-preuve-interne-vs-preuve-externe.md) - La plupart des organisations se concentrent sur les contrôles internes. NIS2 relève la barre en attendant des preuves tant pour votre propre posture de sécurité que pour l'écosystème dans lequel vous opérez.