NIS2 : la transposition française arrive enfin à l’Assemblée nationale.
Analyse, Conformité Réglementaire Assemblé Nationale, CJUE, Cybersécurité, Gouvernance numérique, NIS2, RSSIÀ partir du 7 octobre, l’Assemblée nationale va examiner en séance publique le projet de loi Résilience, qui transpose NIS2, REC et le volet directive de DORA. Pourtant, le Sénat l’avait adopté en mars 2025, la commission spéciale en septembre 2025, mais depuis, plus rien (voir notre page NIS2).

NIS2 en France : où en est la transposition ?
Ne crions pas victoire trop vite : rien n’est encore joué, et les débats seront enflammés :
- D’un côté l’article 16 bis (sur le chiffrement) reviendra dans les débats après avoir gelé le texte pendant un an.
- D’autre part, la Commission européenne a décidé le 8 juillet 2026 de saisir la CJUE contre la France et trois autres États pour défaut de transposition complète de NIS2. Elle demande également à la Cour l’imposition de sanctions financières. La Commission rappelle ainsi que l’échéance EU du 17 octobre 2024 est dépassée de deux ans…
Ce que NIS2 change pour les entreprises et leurs dirigeants
C’est le game-changer majeur : NIS2 engage la responsabilité des organes de direction et fait remonter la cybersécurité au comité de direction avant la première brèche exploitée et non plus après, comme c’est hélas trop souvent le cas. La cyber devient un sujet de risque et de continuité d’activité, plus un dossier de la DSI.
Les quelque 15 000 entités concernées n’ont aucune raison d’attendre le vote : les exigences de fond, de la gouvernance SSI à la sécurité de la chaîne d’approvisionnement sont connues depuis 2022.
Chaque mois d’attente se paiera en rattrapage, souvent dans l’urgence.
Préparez dès maintenant votre conformité NIS2
Dans tous les cas, même pour un simple éclairage (vous pouvez aussi aller voir notre page Conformité NIS2), n’hésitez pas à nous solliciter :
Plus d’infos ? Des questions ? Contactez-nous !