Skip to content
CyberNIS2

Glossaire NIS 2

Définitions claires des termes techniques liés à la directive NIS 2 et à la cybersécurité.

hreflang
Une annotation HTML et sitemap qui indique aux moteurs quelle URL sert quelle langue/région — le mécanisme principal de Google pour servir la bonne page selon l'audience.
URL canonique
L'URL que Google doit considérer comme la version principale d'une page, déclarée via `<link rel="canonical">` et idéalement cohérente entre en-têtes HTTP, sitemap et annotations hreflang.
ANSSI
L'Agence Nationale de la Sécurité des Systèmes d'Information est l'autorité nationale française en matière de cybersécurité, chargée de la mise en œuvre de NIS 2 en France.
Cloud Computing (SaaS, PaaS, IaaS)
Modèle d'accès réseau à la demande à des ressources informatiques partagées. NIS 2 englobe l'ensemble des acteurs du cloud — IaaS, PaaS et SaaS — dans son périmètre réglementaire.
CSIRT / CERT
Computer Security Incident Response Team : équipe spécialisée dans la réponse aux incidents de cybersécurité. L'ANSSI est le CSIRT national français désigné par NIS 2.
Directive NIS 2
Législation européenne visant à harmoniser et renforcer le niveau global de cybersécurité des infrastructures critiques au sein de l'Union européenne, remplaçant la directive NIS 1 de 2016.
DNS
Domain Name System — infrastructure réseau fondamentale de l'internet chargée de traduire les noms de domaine en adresses IP, classée comme infrastructure critique sous NIS 2.
DORA
Règlement européen de résilience opérationnelle numérique spécifiquement conçu pour le secteur financier, qui prime sur NIS 2 en vertu du principe Lex Specialis.
Entité essentielle
Catégorie d'entités soumises aux obligations les plus strictes de NIS 2, opérant dans des secteurs hautement critiques et dépassant certains seuils de taille.
Entité importante
Catégorie d'entités soumises à NIS 2 avec des obligations comparables aux entités essentielles, mais une supervision a posteriori et des sanctions moins élevées.
Fournisseur critique de l'État
Prestataire ou sous-traitant privé dont les services sont indispensables à la continuité des services régaliens de l'État, intégré au périmètre NIS 2 pour sécuriser la Supply Chain.
FSEND
Fournisseur de Services d'Enregistrement de Noms de Domaine — intermédiaire officiel (registrar) pour allouer et gérer les noms de domaine internet, soumis à des obligations strictes de NIS 2.
Incident de sécurité
Événement ayant un impact réel sur la disponibilité, l'authenticité, l'intégrité ou la confidentialité des données ou services. NIS 2 impose des délais stricts de notification pour les incidents significatifs.
ISO 27001
Norme internationale de référence pour la mise en place d'un Système de Management de la Sécurité de l'Information (SMSI), souvent utilisée comme cadre de mise en conformité avec NIS 2.
IXP
Internet Exchange Point — infrastructure physique permettant à différents réseaux d'échanger du trafic internet localement, classée comme infrastructure critique sous NIS 2.
MSP / MSSP
Prestataires de services managés (infogérance) ou de sécurité managés (SOC déporté) soumis à NIS 2 dès le premier salarié en raison de leur accès privilégié aux infrastructures clients.
Notification d'incident
Obligation légale NIS 2 de signaler à l'ANSSI toute cyberattaque significative selon un calendrier strict : alerte précoce sous 24 h, notification complète sous 72 h, rapport final sous un mois.
OSE
Opérateur de Services Essentiels — statut juridique créé par NIS 1 pour désigner les structures indispensables au fonctionnement de la nation, remplacé par les notions d'EE et d'EI sous NIS 2.
Responsabilité des dirigeants
Révolution majeure de NIS 2 : la conformité cyber engage désormais personnellement la responsabilité juridique et financière des dirigeants physiques, pas uniquement celle de la personne morale.
RSSI
Responsable de la Sécurité des Systèmes d'Information : le professionnel chargé de définir et piloter la politique de cybersécurité de l'organisation, acteur central de la conformité NIS 2.
SMSI
Système de Management de la Sécurité de l'Information : cadre organisationnel et processus permettant de gérer la sécurité des informations de manière systématique, souvent certifié ISO 27001.