Glossary
Entité importante
Catégorie d'entités soumises à NIS 2 avec des obligations comparables aux entités essentielles, mais une supervision a posteriori et des sanctions moins élevées.
Une entité importante est une organisation soumise à la directive NIS 2 qui n'atteint pas les critères d'une entité essentielle. Elle doit respecter sensiblement les mêmes obligations de cybersécurité, mais fait l'objet d'une supervision différente.
Critères d'identification
Une entité est considérée comme importante si elle :
- Appartient à l'un des 7 autres secteurs critiques (services postaux, gestion des déchets, chimie, alimentation, fabrication industrielle, fournisseurs numériques, recherche)
- OU appartient aux secteurs hautement critiques mais est une moyenne entreprise (entre 50 et 250 salariés, ou entre 10 M€ et 50 M€ de CA)
Différences avec les entités essentielles
| Critère | Entité essentielle | Entité importante |
|---|---|---|
| Supervision | Proactive | A posteriori (sur signalement ou incident) |
| Sanction max. | 10 M€ ou 2 % du CA | 7 M€ ou 1,4 % du CA |
| Obligations | Identiques | Identiques |
Les deux catégories partagent les mêmes exigences fondamentales en matière de gestion des risques, de notification des incidents et de sécurité de la chaîne d'approvisionnement.