Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
Calendrier européen de conformité en matière de résilience 2024-2026 | Resilience Guard
Accueil  ›  Analyses  › Calendrier de conformité
Séance d'information Evergreen

Calendrier européen de conformité en matière de résilience, 2024 à 2026

Toutes les dates importantes dans les normes NIS2, DORA, CER, Part-IS et la Convention suisse sur l'immigration et les services juridiques (ISG), vérifiées par rapport aux textes juridiques, avec la prochaine échéance dans douze jours.

Practitioner led since 2014 Led by John Zeppos, Founder and Group Managing Director DRI Accredited training provider 2 BCI Global Awards 16+ EU Horizon research projects Trusted to train 3 of the Big Four

Entre janvier 2024 et juillet 2026, la réglementation européenne en matière de résilience est passée de l'ambition à la mise en œuvre : la directive suisse ISG, NIS2, la directive CER, la DORA et la réglementation aéronautique Part-IS sont toutes entrées en vigueur ou ont atteint leurs échéances clés durant cette période. Ce calendrier répertorie chaque date, les changements intervenus et les échéances restantes.

European resilience compliance timeline 2024 to 2026 Swiss ISGin force1 Jan 2024NIS2 transpositiondeadline17 Oct 2024CER Directiveapplies18 Oct 2024DORAapplies17 Jan 2025ISG 24hour reporting1 Apr 2025ISG sanctionsin force1 Oct 2025Part-IS firstwave16 Oct 2025CER nationalstrategies17 Jan 2026Part-IS secondwave22 Feb 2026CER identificationdeadline17 Jul 2026
Aperçu de la période 2024-2026. À noter : la date limite d’identification des CER, soit le 17 juillet 2026.
Les dates, dans l'ordre
1er janvier 2024

ISG suisse en vigueur

La loi sur la sécurité de l'information (SR 128) entre en vigueur avec ses quatre ordonnances.

17 octobre 2024

date limite de transposition de NIS2

Délai imparti aux États membres de l'UE pour transposer la directive NIS2 en droit national ; les obligations se concrétisent au fur et à mesure de l'adoption des lois nationales.

18 octobre 2024

La directive CER s'applique

La directive (UE) 2022/2557 relative à la résilience des entités critiques s’applique dans toute l’UE.

17 janvier 2025

DORA applique

La loi sur la résilience opérationnelle numérique s'applique aux entités financières et à leurs fournisseurs de services TIC critiques.

1er avril 2025

Rapports ISG 24 heures

Les opérateurs d'infrastructures critiques suisses doivent signaler les cyberattaques importantes à BACS dans un délai de 24 heures, avec un délai de 14 jours pour ce faire.

1er octobre 2025

Sanctions de l'ISG en vigueur

Amendes pouvant aller jusqu'à 100 000 CHF pour non-déclaration après un ordre BACS (Art. 74g et 74h ISG).

16 octobre 2025

Partie IS première vague

Le règlement délégué (UE) 2022/1645 s’applique : gestion de la sécurité de l’information pour le premier groupe d’organisations aéronautiques.

17 janvier 2026

stratégies nationales CER

Délai imparti aux États membres pour adopter des stratégies nationales en matière de résilience des entités critiques.

22 février 2026

Partie IS deuxième vague

Le règlement d’exécution (UE) 2023/203 s’applique, étendant les obligations de la partie IS aux autorités et organisations de l’aviation.

17 juillet 2026
Prochaine échéance

date limite d'identification CER

Les États membres doivent identifier leurs entités critiques ; les opérateurs désignés héritent de l’ensemble des responsabilités. Douze jours après la publication du présent calendrier.

Détails par régime : KRITIS et la directive CER, l’ISG suisse en anglais (également en allemand) et la partie IS pour l’aviation.

Foire aux questions
Lequel de ces régimes s'applique à nous ?

Cela dépend du secteur, de l'étendue de l'activité et des clients : les opérateurs d'infrastructures critiques suisses sont soumis à la réglementation ISG ; les entités essentielles et importantes de l'UE à la réglementation NIS2 et, le cas échéant, à la réglementation CER ; les entités financières et leurs fournisseurs de services TIC à la réglementation DORA ; le secteur aéronautique à la réglementation Part-IS. La plupart des organisations actives à l'international sont soumises à plusieurs réglementations, et la solution la plus efficace consiste en un système de gestion unique applicable à l'ensemble d'entre elles. Nous évaluons précisément votre exposition dès notre premier échange.

Les délais sont pour la plupart dépassés. Sommes-nous trop tard ?

Non, mais la position a changé : les organismes de réglementation partent désormais du principe que l’obligation est connue, de sorte que les écarts sont perçus comme une non-conformité plutôt que comme une transition. La méthode efficace consiste à procéder rapidement à une évaluation des écarts par rapport aux réglementations qui vous sont applicables, à corriger en priorité l’obligation de déclaration (car c’est la procédure la plus rapide), puis à mettre en place les éléments de preuve relatifs au système de gestion qui la sous-tendent.

Quelle capacité unique est utile à tous les régimes figurant sur ce calendrier ?

Réponse concrète : plans éprouvés, procédure de reporting rigoureuse, leadership exemplaire et actions correctives mises en œuvre. Dans ce contexte, tous les dispositifs privilégient la démonstration à la documentation, ce qui explique pourquoi la pratique est devenue le dénominateur commun de la conformité.

Lancez la conversation

Sachez précisément quelles dates vous engagent.

Une analyse rapide et confidentielle de vos protocoles, de vos lacunes et de votre séquence, réalisée par une équipe de praticiens qui les mettent tous en œuvre. Nous vous répondons sous 24 heures.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.