Toutes les dates importantes dans les normes NIS2, DORA, CER, Part-IS et la Convention suisse sur l'immigration et les services juridiques (ISG), vérifiées par rapport aux textes juridiques, avec la prochaine échéance dans douze jours.
Entre janvier 2024 et juillet 2026, la réglementation européenne en matière de résilience est passée de l'ambition à la mise en œuvre : la directive suisse ISG, NIS2, la directive CER, la DORA et la réglementation aéronautique Part-IS sont toutes entrées en vigueur ou ont atteint leurs échéances clés durant cette période. Ce calendrier répertorie chaque date, les changements intervenus et les échéances restantes.
La loi sur la sécurité de l'information (SR 128) entre en vigueur avec ses quatre ordonnances.
Délai imparti aux États membres de l'UE pour transposer la directive NIS2 en droit national ; les obligations se concrétisent au fur et à mesure de l'adoption des lois nationales.
La directive (UE) 2022/2557 relative à la résilience des entités critiques s’applique dans toute l’UE.
La loi sur la résilience opérationnelle numérique s'applique aux entités financières et à leurs fournisseurs de services TIC critiques.
Les opérateurs d'infrastructures critiques suisses doivent signaler les cyberattaques importantes à BACS dans un délai de 24 heures, avec un délai de 14 jours pour ce faire.
Amendes pouvant aller jusqu'à 100 000 CHF pour non-déclaration après un ordre BACS (Art. 74g et 74h ISG).
Le règlement délégué (UE) 2022/1645 s’applique : gestion de la sécurité de l’information pour le premier groupe d’organisations aéronautiques.
Délai imparti aux États membres pour adopter des stratégies nationales en matière de résilience des entités critiques.
Le règlement d’exécution (UE) 2023/203 s’applique, étendant les obligations de la partie IS aux autorités et organisations de l’aviation.
Les États membres doivent identifier leurs entités critiques ; les opérateurs désignés héritent de l’ensemble des responsabilités. Douze jours après la publication du présent calendrier.
Détails par régime : KRITIS et la directive CER, l’ISG suisse en anglais (également en allemand) et la partie IS pour l’aviation.
Cela dépend du secteur, de l'étendue de l'activité et des clients : les opérateurs d'infrastructures critiques suisses sont soumis à la réglementation ISG ; les entités essentielles et importantes de l'UE à la réglementation NIS2 et, le cas échéant, à la réglementation CER ; les entités financières et leurs fournisseurs de services TIC à la réglementation DORA ; le secteur aéronautique à la réglementation Part-IS. La plupart des organisations actives à l'international sont soumises à plusieurs réglementations, et la solution la plus efficace consiste en un système de gestion unique applicable à l'ensemble d'entre elles. Nous évaluons précisément votre exposition dès notre premier échange.
Non, mais la position a changé : les organismes de réglementation partent désormais du principe que l’obligation est connue, de sorte que les écarts sont perçus comme une non-conformité plutôt que comme une transition. La méthode efficace consiste à procéder rapidement à une évaluation des écarts par rapport aux réglementations qui vous sont applicables, à corriger en priorité l’obligation de déclaration (car c’est la procédure la plus rapide), puis à mettre en place les éléments de preuve relatifs au système de gestion qui la sous-tendent.
Réponse concrète : plans éprouvés, procédure de reporting rigoureuse, leadership exemplaire et actions correctives mises en œuvre. Dans ce contexte, tous les dispositifs privilégient la démonstration à la documentation, ce qui explique pourquoi la pratique est devenue le dénominateur commun de la conformité.
Une analyse rapide et confidentielle de vos protocoles, de vos lacunes et de votre séquence, réalisée par une équipe de praticiens qui les mettent tous en œuvre. Nous vous répondons sous 24 heures.
Prendre rendez-vous pour une consultation