Todos los Estados miembros

Luxemburgo · Estado miembro de la UE

Luxemburgo: NIS2, el CRA, el RGPD e ISO 27001, según los registros

Cada fila de registro que StandardOS tiene para Luxemburgo, cada una con el día en que se leyó, y las dos herramientas de ámbito con el Estado ya rellenado. Nada en esta página está tecleado; son los registros, unidos por Estado.

NIS2

La ley NIS2, tal como se comunicó a la Comisión

Loi du 5 mai 2026 concernant des mesures destinées à assurer un niveau élevé de cybersécurité et portant modification de : 1° la loi modifiée du 14 août 2000 relative au commerce électronique ; 2° la loi modifiée du 23 juillet 2016 portant création d’un Haut-Commissariat à la Protection nationale ; 3° la loi du 17 décembre 2021 sur les réseaux et les services de communications électroniques.

Loi · de 6 de mayo de 2026 · en vigor desde el 10 de mayo de 2026 · Journal officiel du Grand-Duché de Luxembourg – Mémorial A

la única medida en el registro · leído el 12 de septiembre de 2026

Los CSIRT nacionales

CIRCL · Computer Incident Response Center Luxembourg · www.circl.lu

GOVCERT.LU · Governmental CERT of Luxembourg · www.govcert.lu

Recibe las notificaciones del artículo 23, salvo que el acto del Estado las dirija a su autoridad competente, y las notificaciones del artículo 14 del CRA donde es también el coordinador.

¿Está su empresa bajo NIS2 en Luxemburgo?

El Cyber Resilience Act

El CSIRT designado como coordinador

CIRCL · Computer Incident Response Center Luxembourg

www.circl.lu/pub/coordinated-vulnerability-disclosure

De la lista de coordinadores de la ENISA, de 10 de septiembre de 2026. Un fabricante con su establecimiento principal en el Estado presenta aquí sus notificaciones del artículo 14, en la plataforma única de notificación de la ENISA.

Las autoridades registradas para el CRA

Autoridad de vigilancia del mercado: ninguna registrada

Autoridad notificante: ninguna registrada

Tal como consta en el Single Market Compliance Space de la Comisión a 11 de septiembre de 2026. Se espera que las designaciones se completen antes de la aplicación plena el 11 de diciembre de 2027.

¿Está su producto en el ámbito del CRA, desde Luxemburgo?La calculadora de plazos del artículo 14

RGPD

Autoridad de control (artículo 51)

Commission Nationale pour la Protection des Données

www.cnpd.lu

La autoridad del establecimiento principal de una empresa es la principal para su tratamiento transfronterizo (artículo 56, apartado 1) y recibe su notificación de violación del artículo 33. Tal como el Comité Europeo de Protección de Datos lista a sus miembros, leída el 12 de septiembre de 2026.

Cuál es su autoridad: el establecimiento principal y la autoridad principal del artículo 56

ISO 27001

El organismo nacional de acreditación

OLAS · Office Luxembourgeois d'Accréditation et de Surveillance

portail-qualite.public.lu

El único organismo con arreglo al Reglamento (CE) 765/2008 cuyo registro dice qué certificadores están acreditados aquí para ISO 27001. Comprobado el 11 de agosto de 2026.

Licitaciones públicas que mencionan ISO 27001

4

De 2956 anuncios que los compradores del Estado publicaron en TED en 365 días, el 0,14 % menciona ISO 27001, 8 mencionan ISO 9001 y 1 mencionan NIS2. Observado el 12 de septiembre de 2026; menciones, no requisitos.

Cómo comprobar un certificador en el registroISO 27001 en las licitaciones públicas de la UE, por paísISO 9001 en las licitaciones públicas de la UE, por país

Un solo espacio de trabajo para lo que pide el Estado y lo que pide el comprador

StandardOS mantiene los registros ISO 27001 que responden a la mayoría de las medidas del artículo 21 de NIS2, el registro de incidentes desde el que corren los relojes de los artículos 23 y 14, y las evidencias que pide un supervisor, un coordinador o un auditor, en seis idiomas.

Cada fila de esta página es la de un registro, leída el día indicado; los registros cambian y las fechas de lectura dicen cuánto tiene cada respuesta. Esto no es asesoramiento jurídico.