Source: OJ L 333, 27.12.2022, p. 80–152Current language: FR
- High common level of cybersecurity for entities
Basic legislative acts
- NIS 2 directive
Article 25 Normalisation
Summary What does Article 25 of the NIS 2 directive say?
This article serves as a supporting provision to Article 21, which sets out the core cybersecurity risk-management obligations for essential and important entities.
Rather than mandating specific technical solutions, it focuses on encouraging a consistent approach to implementing those obligations across Member States through the use of European and international standards and technical specifications.
ENISA is given a practical role here, tasked with producing advice and guidelines to help identify relevant technical areas and existing standards that can assist in that convergence.
Important points:
- Member States must encourage the use of European and international standards for network and information system security, without favouring any particular technology.
- ENISA is required to draw up advice and guidelines on relevant technical areas and existing standards, including national standards, in cooperation with Member States.
- This article directly supports the implementation of the cybersecurity risk-management measures laid out in Article 21.
Springlex's summary of the article, a reading aid, not a substitute for the legal text.
Afin de favoriser la mise en œuvre convergente de l’article 21, paragraphes 1 et 2, les États membres encouragent, sans imposer l’utilisation d’un type particulier de technologies ni créer de discrimination en faveur d’un tel type particulier de technologies, le recours à des normes et des spécifications techniques européennes et internationales pour la sécurité des réseaux et des systèmes d’information.
L’ENISA, en coopération avec les États membres et, le cas échéant, après consultation des acteurs concernés, formule des avis et des lignes directrices concernant les domaines techniques qui doivent être pris en considération en lien avec le paragraphe 1 et concernant les normes existantes, y compris les normes nationales, qui permettraient de couvrir ces domaines.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
réseau et système d’information
(En. network and information system)
- un réseau de communications électroniques au sens de l’article 2, point 1), de la directive (UE) 2018/1972;
- tout dispositif ou tout ensemble de dispositifs interconnectés ou apparentés, dont un ou plusieurs éléments assurent, en exécution d’un programme, un traitement automatisé de données numériques; ou
- les données numériques stockées, traitées, récupérées ou transmises par les éléments visés aux points a) et b) en vue de leur fonctionnement, utilisation, protection et maintenance;
Definition
sécurité des réseaux et des systèmes d’information
(En. security of network and information systems)
Definition
norme
(En. standard)
Definition
spécification technique
(En. technical specification)