Le blog Komplyo
Réglementations européennes
NIS2, le règlement sur la cyberrésilience (CRA), DORA et le règlement sur l'intelligence artificielle créent des obligations directes pour les PME européennes. Une entreprise peut être concernée sans être elle-même une entité régulée, par exemple lorsqu'elle fournit un service à une entité qui l'est. Les articles de cette rubrique précisent le périmètre de chaque texte, son calendrier d'application et les mesures attendues.
AI Act au 2 août 2026 : ce qui s'applique vraiment et ce qui est reporté pour les PME
Le 2 août 2026 marque l'application générale du règlement (UE) 2024/1689, mais le règlement (UE) 2026/1744, publié le 24 juillet 2026, reporte les obligations haut risque de l'annexe III au 2 décembre 2027. Le point vérifié pour les PME : transparence de l'article 50, marquage des contenus IA, échéances reportées, sanctions.
- AI Act
- Réglementation UE
- Gouvernance
- NIST CSF
Le modèle de maturité ENISA pour les PME face au CRA : ce qu'il mesure, ce qu'il ne mesure pas
L'ENISA a publié en juillet 2026 un modèle d'autoévaluation de la maturité cyber pour les PME fabriquant des produits comportant des éléments numériques : 5 domaines, 25 questions notées de 1 à 5, trois profils, environ deux heures. Utile pour situer ses processus, insuffisant pour un dossier CRA. Comment articuler les deux.
- CRA
- Réglementation UE
- ENISA
- Maturité
NIS2 : entité essentielle ou importante ? Le test de classification expliqué
Comment savoir si votre entreprise est une entité essentielle ou importante au sens de NIS2 : secteurs des annexes I et II, seuils de taille, cas particuliers, et ce que la classification change concrètement (supervision, sanctions, notifications).
- NIS2
- Conformité
- Classification
Le Cyber Resilience Act pour les PME : obligations des fabricants et calendrier
Le Cyber Resilience Act s'applique aux produits avec éléments numériques mis sur le marché européen. Les critères de périmètre, les classes de produits, les obligations des fabricants, le calendrier de notification 24h/72h et une feuille de route de mise en conformité sur 24 mois.
- CRA
- Conformité
Directive NIS2 pour les PME : champ d'application, mesures de l'article 21 et échéances
Votre PME est-elle concernée par NIS2 ? Les critères de taille et de secteur, les 10 mesures de l'article 21, la notification 24h/72h/1 mois, les sanctions, l'état de la transposition française et une feuille de route sur 12 mois.
- NIS2
- Conformité
- NIST CSF
Recevoir le modèle de politique de sécurité
Un modèle de politique de sécurité de l'information au format .docx, structuré selon NIST CSF 2.0 et ISO 27001. Envoyé par email, utilisable comme socle documentaire.