Nous avons mis à jour la bibliothèque de cadres Cyberdaybibliothèque de cadres avec une nouvelle série de cadres de conformité. Cette version vise principalement à aider les organisations à se conformer aux nouvelles exigences nationales NIS2 en Europe, ainsi qu'aux réglementations spécifiques aux secteurs public et énergétique.
Nous sommes également ravis d'annoncer la prise en charge de la première loi complète sur la protection des données en Arabie saoudite et de la dernière version du Cyber Assessment Framework britannique.
Nouvelles lois nationales basées sur le NIS2
À mesure que les États membres continuent de transposer la directive européenne NIS2 dans leur législation nationale, nous ajoutons activement ces variations à Cyberday. Cela permet aux organisations de gérer leur conformité en utilisant le texte juridique et les exigences exacts applicables à leur pays.
- Portugal : Lei de Cibersegurança. Suite à l'autorisation accordée par la loi n° 59/2025, ce cadre représente le futur régime national.
- Slovénie : Zakon o informacijski varnosti (ZInfV-1). Transposition officielle de la directive NIS2, publiée en juin 2025.
- Slovaquie : Zákon o kybernetickej bezpečnosti. Modification de la loi n° 69/2018 Coll., en vigueur à compter du 1er janvier 2025.
- Åland : Landskapslag om cybersäkerhet och motståndskraft (ÅFS 2025:57). Mise en œuvre spécifique pour la région autonome d'Åland, classant les entités comme « essentielles » et « importantes » de manière similaire à la loi finlandaise continentale, mais avec des détails locaux en matière de surveillance.
Ces ajouts portent à 29 le nombre total de variantes nationales NIS2 prises en charge. Vous pouvez automatiquement mapper votre travail NIS2 existant à ces nouvelles versions nationales pour voir où vous en êtes.
Comparez ces variations avec la directive NIS2 de l'UE à l'aide de notre outil de comparaison des cadres.
Nouveaux cadres mondiaux et régionaux
En plus des variations nationales NIS2, nous avons également publié 6 autres nouveaux cadres.
Loi sur la protection des données personnelles (Arabie saoudite)
La loi sur la protection des données personnelles (PDPL) est la première législation majeure de l'Arabie saoudite consacrée à la protection des données personnelles. Entrée en vigueur en mars 2023, avec une date limite de mise en conformité fixée à septembre 2024, elle réglemente le traitement des données personnelles des résidents du Royaume. Le cadre comprend des exigences en matière de consentement, de localisation des données et de nomination d'un délégué à la protection des données (DPO), présentant des similitudes avec le RGPD mais avec des nuances locales spécifiques.
CAF 4.0 (Royaume-Uni)
Le Cyber Assessment Framework (CAF) v4.0, développé par le National Cyber Security Centre (NCSC), est désormais disponible. Cette dernière version met l'accent sur une approche « axée sur les menaces », privilégiant la recherche proactive des menaces, l'analyse comportementale et la sécurité de la chaîne d'approvisionnement. Il est largement utilisé par les organisations responsables des infrastructures nationales critiques (CNI) du Royaume-Uni pour démontrer leur résilience.
Réglementations suédoises MSB (MSBFS)
Nous avons ajouté les principales réglementations en matière de sécurité de l'information émises par l'Agence suédoise des situations d'urgence (MSB). Celles-ci sont obligatoires pour les autorités gouvernementales suédoises (« statliga myndigheter »), mais constituent d'excellentes normes de référence pour d'autres organisations.
- MSBFS 2020:6 : Réglementation relative à la gestion de la sécurité de l'information.
- MSBFS 2020:7 : Réglementation relative aux mesures de sécurité spécifiques dans les systèmes d'information.
- MSBFS 2020:8 : Réglementation relative au signalement des incidents informatiques.
Résilience dans le secteur énergétique (Danemark)
Le décret n° 260 (Bekendtgørelse om modstandsdygtighed og beredskab i energisektoren) met en œuvre les dispositions sectorielles de la directive NIS2 pour le secteur énergétique danois. Il définit des règles détaillées en matière de préparation organisationnelle, de sécurité physique et de cybersécurité pour les entreprises essentielles à l'approvisionnement énergétique du Danemark.
Comment activer les nouveaux cadres
Tous les nouveaux cadres sont immédiatement disponibles dans Cyberday. Pour les ajouter à votre compte :
- Accédez à Frameworks dans votre tableau de bord.
- Cliquez sur Modifier les cadres.
- Recherchez le nouveau cadre (par exemple, « Arabie saoudite » ou « MSBFS ») et activez-le.
- Le système mettra automatiquement en correspondance vos politiques et contrôles existants avec les nouvelles exigences.
Si vous n'avez pas encore de Cyberday , commencez par l'essai gratuit.

.png)













