Nous avons élargi la bibliothèque de cadres de Cyberday afin d'aider les organisations à se conformer à un plus grand nombre de lois relatives à la cybersécurité et aux infrastructures critiques. Cette mise à jour comprend de nouveaux cadres mondiaux, régionaux et nationaux.
Ces ajouts permettent aux organisations opérant dans plusieurs pays de centraliser plus facilement le travail de mise en conformité et de cartographier automatiquement les exigences qui se chevauchent.
Nouveaux cadres généraux
Directive CER
La directive (UE) 2022/2557 sur la résilience des entités critiques (CER) complète la directive NIS2 en se concentrant sur la résilience physique et organisationnelle. Elle s'applique aux opérateurs de services essentiels tels que l'énergie, les transports et les soins de santé, les obligeant à évaluer les risques et à mettre en œuvre des mesures de résilience. La directive CER est entrée en vigueur en 2023 et les États membres doivent la transposer en droit national d'ici octobre 2024.
Loi sur la cybersécurité en Chine
La loi chinoise sur la cybersécurité pose les bases de la sécurité des réseaux, de la protection des infrastructures critiques et des obligations de localisation des données pour les entreprises opérant en Chine. Avec la loi sur la sécurité des données et la loi sur la protection des informations personnelles (PIPL), elle constitue un élément clé du cadre de gouvernance numérique de la Chine.
NEN 7510 (Pays-Bas)
NEN7510 est la norme néerlandaise pour la sécurité de l'information dans les soins de santé. Elle est étroitement alignée sur les normes ISO 27001 et ISO 27002, mais comprend des exigences supplémentaires spécifiques aux organismes de santé et aux données des patients. La norme aide les organismes de santé à démontrer qu'ils protègent correctement les informations médicales et qu'ils se conforment à la loi néerlandaise sur la protection des données.
Säkerhetsskyddslagen (Suède)
La loi suédoise sur la protection de la sécurité (2018:585) réglemente la manière dont les organisations traitent les informations et les opérations critiques pour la sécurité nationale. Elle couvre des domaines tels que le contrôle d'accès, la vérification du personnel et la gestion des incidents de sécurité. La loi s'applique à la fois aux organismes publics et aux entreprises privées travaillant avec des contrats gouvernementaux sensibles.
En savoir plus : Qu'est-ce que Säkerhetsskyddslagen ?
Sikkerhetsloven (Norvège)
La loi norvégienne sur la sécurité(Sikkerhetsloven) établit les exigences relatives à la protection des intérêts de sécurité nationale, y compris les actifs physiques et numériques. Elle a été mise à jour ces dernières années pour inclure des dispositions plus strictes en matière de sécurité de l'information et des systèmes, et elle s'aligne étroitement sur la prochaine mise en œuvre norvégienne de la NIS2.
Ordonnance sur la cybersécurité (Suisse)
L'ordonnance sur la cybersécurité (OCS) est entrée en vigueur en 2024 et met en œuvre la loi révisée sur la sécurité de l'information. Elle fixe les obligations de déclaration des cyberincidents dans les secteurs critiques et définit les responsabilités du Centre national de cybersécurité (CNS).
Nouvelles lois nationales basées sur le NIS2
Suite à la directive NIS2 de l'UE, les États membres finalisent leurs mises en œuvre nationales. Le Cyberday comprend désormais les versions préliminaires ou finales des cadres suivants :
- Estonie : Küberturvalisuse seadus
- Pologne : Ustawa o krajowym systemie cyberbezpieczeństwa (en anglais)
- République tchèque : Zákon o kybernetické bezpečnosti (petites et grandes variations).
- Norvège : Lov om digital sikkerhet
- Danemark : Cybersikkerhedsloven
Avec cette mise à jour, Cyberday prend désormais en charge 23 variantes locales de la directive NIS2. Ces cadres suivent le modèle de base NIS2 mais y ajoutent des adaptations nationales, des exigences sectorielles et des structures de contrôle locales. Leur intégration dans Cyberday permet aux organisations de se préparer à l'avance et d'assurer la conformité avec les transpositions locales au fur et à mesure de leur entrée en vigueur.
Voyez comment ces variations respectent la directive NIS2 de l'UE grâce à l'outil de comparaison des cadres. Outil de comparaison du cadre.

Comment activer les nouveaux cadres
Tous les nouveaux cadres sont disponibles dans la section Cadres de Cyberday. Pour en ajouter un :
- Ouvrez votre espace de travail et allez dans Frameworks → Edit frameworks
- Sélectionnez le(s) cadre(s) pertinent(s) pour votre organisation
- Examiner les contrôles cartographiés et mettre en œuvre toute nouvelle tâche requise
Vous recevrez automatiquement les dernières mises à jour et les améliorations de la cartographie au fur et à mesure de l'avancement de ces lois.

.png)












