Les États membres, d'après les registres

Les États membres : ce qui s'applique où, d'après les registres

Une ligne par État, chaque cellule une ligne d'un registre avec le jour où il a été lu : 24 des 27 États ont communiqué un acte nommant NIS2, 7 ont enregistré une autorité de surveillance du marché CRA. Ouvrez un État pour le tableau complet et les deux outils de champ d'application avec l'État prérempli.

États membres de l'UE avec leur loi NIS2, leur CSIRT, leur coordinateur CRA, leur autorité CRA et leur organisme d'accréditation
État membreLoi NIS2, telle que communiquéeCSIRT nationalCoordinateur CRAAutorité CRAAutorité RGPDOrganisme d'accréditation
Allemagneen vigueur le 6 décembre 2025CERT-BundCERT-Bundenregistréewww.bfdi.bund.deDAkkS
Autrichedu 23 décembre 2025CERT.atCERT.ataucune enregistréewww.dsb.gv.atAA
Belgiqueen vigueur le 18 octobre 2024CCBCCBenregistréewww.autoriteprotectiondonnees.beBELAC
Bulgarieen vigueur le 17 février 2026CERT BulgariaCERT Bulgariaaucune enregistréewww.cpdp.bgBAS
Chypreen vigueur le 25 avril 2025CSIRT-CYCSIRT-CYenregistréewww.dataprotection.gov.cyCYS-CYSAB
Croatiedu 7 février 2024CERT.hrNCSC-HRaucune enregistréewww.azop.hrHAA
Danemarken vigueur le 1 juillet 2025FE DDISFE DDISaucune enregistréewww.datatilsynet.dkDANAK
Espagnerien de communiquéINCIBE-CERTINCIBE-CERTaucune enregistréewww.aepd.esENAC
Estonieen vigueur le 1 janvier 2026CERT-EECERT-EEaucune enregistréewww.aki.eeEAK
Finlandedu 9 juillet 2025NCSC-FINCSC-FIenregistréewww.tietosuoja.fi/enFINAS
Franceaucun acte nommant la directiveCERT-FRCERT-FRenregistréewww.cnil.frCOFRAC
Grèceen vigueur le 27 novembre 2024EL-CSIRTEL-CSIRTaucune enregistréewww.dpa.grESYD
Hongriedu 27 janvier 2025NCSC HungaryNCSC Hungaryaucune enregistréewww.naih.huNAH
Irlanderien de communiquéCSIRT-IECSIRT-IEaucune enregistréewww.dataprotection.ieINAB
Italiedu 11 octobre 2024CSIRT ItaliaCSIRT Italiaaucune enregistréewww.garanteprivacy.itACCREDIA
Lettonieen vigueur le 1 septembre 2024CERT.LVCERT.LVenregistréewww.dvi.gov.lvLATAK
Lituanieen vigueur le 18 octobre 2024CERT-LTCERT-LTaucune enregistréevdai.lrv.ltLA
Luxembourgen vigueur le 10 mai 2026CIRCL, GOVCERT.LUCIRCLaucune enregistréewww.cnpd.luOLAS
Malteen vigueur le 8 avril 2025MT-CSIRTMT-CSIRTaucune enregistréewww.idpc.org.mtNAB-Malta
Pays-Basen vigueur le 15 août 2026NCSC-NLNCSC-NLaucune enregistréeautoriteitpersoonsgegevens.nlRvA
Pologneen vigueur le 3 avril 2026CERT Polska, CSIRT-GOVCERT Polskaaucune enregistréeuodo.gov.plPCA
Portugaldu 4 décembre 2025CERT.PTCERT.PTaucune enregistréewww.cnpd.ptIPAC
Roumanieen vigueur le 31 décembre 2024DNSCDNSCaucune enregistréewww.dataprotection.roRENAR
Slovaquieen vigueur le 1 janvier 2025SK-CERTSK-CERTenregistréewww.dataprotection.gov.skSNAS
Slovénieen vigueur le 19 juin 2025SI-CERTSI-CERTaucune enregistréewww.ip-rs.siSA
Suèdeen vigueur le 15 janvier 2026CERT-SECERT-SEaucune enregistréewww.imy.seSWEDAC
Tchéquiedu 11 juin 2025CSIRT.CZNÚKIBaucune enregistréeuoou.gov.czCAI

Le registre NIS2 a été lu le 12 septembre 2026, la liste des coordinateurs de l'ENISA est datée du 10 septembre 2026, le registre des autorités CRA de la Commission a été lu le 11 septembre 2026.

Un seul espace de travail pour ce que l'État demande et ce que l'acheteur demande

StandardOS tient les enregistrements ISO 27001 qui répondent à la plupart des mesures de l'article 21 de NIS2, l'enregistrement d'incident d'où partent les horloges des articles 23 et 14, et les preuves qu'une autorité de supervision, un coordinateur ou un auditeur demande, en six langues.