Source: OJ L 333, 27.12.2022, p. 80–152

Current language: FR

Article premier Objet


Summary What does Article 1 of the NIS2 Directive say?

This is the foundational article of the Directive, setting out its overarching purpose and providing a structured overview of what it contains.

The core objective is to achieve a high common level of cybersecurity across the EU in order to improve the functioning of the internal market.

It then maps out the four main pillars through which this is pursued: governance obligations on Member States, risk management and reporting obligations on in-scope entities, information sharing rules, and supervisory and enforcement requirements.

Important points:

  • Member States are required to adopt national cybersecurity strategies and establish the necessary authorities and response teams to operationalise them.
  • Entities listed in Annex I or II, as well as critical entities under Directive (EU) 2022/2557, must comply with cybersecurity risk-management measures and reporting obligations.
  • Member States carry supervisory and enforcement obligations to ensure compliance with the Directive.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. La présente directive établit des mesures qui ont pour but d’obtenir un niveau commun élevé de cybersécurité dans l’ensemble de l’Union, afin d’améliorer le fonctionnement du marché intérieur.

    1. À cette fin, la présente directive fixe:

      1. des obligations qui imposent aux États membres d’adopter des stratégies nationales en matière de cybersécurité, de désigner ou de mettre en place des autorités compétentes, des autorités chargées de la gestion des cybercrises, des points de contact uniques en matière de cybersécurité (ci-après dénommés «points de contact uniques») et des centres de réponse aux incidents de sécurité informatique (CSIRT);

      2. des mesures de gestion des risques en matière de cybersécurité et des obligations d’information pour les entités d’un type visé à l’annexe I ou II, ainsi que pour les entités recensées en tant qu’entités critiques en vertu de la directive (UE) 2022/2557;

      3. des règles et des obligations pour le partage d’informations en matière de cybersécurité;

      4. les obligations des États membres en matière de supervision et d’exécution.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod