Le blog Komplyo

Réglementations européennes

NIS2, le règlement sur la cyberrésilience (CRA), DORA et le règlement sur l'intelligence artificielle créent des obligations directes pour les PME européennes. Une entreprise peut être concernée sans être elle-même une entité régulée, par exemple lorsqu'elle fournit un service à une entité qui l'est. Les articles de cette rubrique précisent le périmètre de chaque texte, son calendrier d'application et les mesures attendues.

6 min de lecture

AI Act au 2 août 2026 : ce qui s'applique vraiment et ce qui est reporté pour les PME

Le 2 août 2026 marque l'application générale du règlement (UE) 2024/1689, mais le règlement (UE) 2026/1744, publié le 24 juillet 2026, reporte les obligations haut risque de l'annexe III au 2 décembre 2027. Le point vérifié pour les PME : transparence de l'article 50, marquage des contenus IA, échéances reportées, sanctions.

  • AI Act
  • Réglementation UE
  • Gouvernance
  • NIST CSF
Lire l'article
5 min de lecture

Le modèle de maturité ENISA pour les PME face au CRA : ce qu'il mesure, ce qu'il ne mesure pas

L'ENISA a publié en juillet 2026 un modèle d'autoévaluation de la maturité cyber pour les PME fabriquant des produits comportant des éléments numériques : 5 domaines, 25 questions notées de 1 à 5, trois profils, environ deux heures. Utile pour situer ses processus, insuffisant pour un dossier CRA. Comment articuler les deux.

  • CRA
  • Réglementation UE
  • ENISA
  • Maturité
Lire l'article
3 min de lecture

NIS2 : entité essentielle ou importante ? Le test de classification expliqué

Comment savoir si votre entreprise est une entité essentielle ou importante au sens de NIS2 : secteurs des annexes I et II, seuils de taille, cas particuliers, et ce que la classification change concrètement (supervision, sanctions, notifications).

  • NIS2
  • Conformité
  • Classification
Lire l'article
18 min de lecture

Le Cyber Resilience Act pour les PME : obligations des fabricants et calendrier

Le Cyber Resilience Act s'applique aux produits avec éléments numériques mis sur le marché européen. Les critères de périmètre, les classes de produits, les obligations des fabricants, le calendrier de notification 24h/72h et une feuille de route de mise en conformité sur 24 mois.

  • CRA
  • Conformité
Lire l'article
19 min de lecture

Directive NIS2 pour les PME : champ d'application, mesures de l'article 21 et échéances

Votre PME est-elle concernée par NIS2 ? Les critères de taille et de secteur, les 10 mesures de l'article 21, la notification 24h/72h/1 mois, les sanctions, l'état de la transposition française et une feuille de route sur 12 mois.

  • NIS2
  • Conformité
  • NIST CSF
Lire l'article

Recevoir le modèle de politique de sécurité

Un modèle de politique de sécurité de l'information au format .docx, structuré selon NIST CSF 2.0 et ISO 27001. Envoyé par email, utilisable comme socle documentaire.

Pas de spam. Désinscription en un clic.