Skip to content
CyberNIS2

Glossary

Entité importante

Catégorie d'entités soumises à NIS 2 avec des obligations comparables aux entités essentielles, mais une supervision a posteriori et des sanctions moins élevées.

Une entité importante est une organisation soumise à la directive NIS 2 qui n'atteint pas les critères d'une entité essentielle. Elle doit respecter sensiblement les mêmes obligations de cybersécurité, mais fait l'objet d'une supervision différente.

Critères d'identification

Une entité est considérée comme importante si elle :

  • Appartient à l'un des 7 autres secteurs critiques (services postaux, gestion des déchets, chimie, alimentation, fabrication industrielle, fournisseurs numériques, recherche)
  • OU appartient aux secteurs hautement critiques mais est une moyenne entreprise (entre 50 et 250 salariés, ou entre 10 M€ et 50 M€ de CA)

Différences avec les entités essentielles

CritèreEntité essentielleEntité importante
SupervisionProactiveA posteriori (sur signalement ou incident)
Sanction max.10 M€ ou 2 % du CA7 M€ ou 1,4 % du CA
ObligationsIdentiquesIdentiques

Les deux catégories partagent les mêmes exigences fondamentales en matière de gestion des risques, de notification des incidents et de sécurité de la chaîne d'approvisionnement.