Régulations

Six régimes. Un socle de preuves.

NIS2/NISG, DORA, ISO/IEC 27001, EU AI Act, GDPR et SOC 2 exigent souvent fondamentalement les mêmes preuves — seulement sous des formes différentes, avec des délais différents et des autorités différentes. Cet aperçu résume pour chaque régulation : ce qui s'applique, à partir de quand, où trouver la source primaire — et comment ReportAct résout la gestion des preuves correspondante.

Aperçu

Choisissez votre régime.

NIS2 / NISGDirective
Directive UE 2022/2555 · transposition nationale

Cybersécurité pour les entités essentielles et importantes. Transposée en Autriche sous le nom de NISG 2026, en Allemagne sous celui de NIS2UmsuCG — avec obligation expresse des dirigeants de mettre en œuvre, superviser et se former (art. 20 NIS2).

Régulation en détail →
DORARèglement
Règlement UE 2022/2554 · directement applicable

Résilience opérationnelle numérique pour les institutions financières : gestion des risques TIC, registre des prestataires tiers, cascade de notification pour incidents majeurs et tests de résilience.

Régulation en détail →
ISO/IEC 27001Standard
Édition 2022 · certification

Norme internationale pour les systèmes de management de la sécurité de l'information. 93 contrôles Annexe A, certification volontaire, souvent reconnue comme preuve vis-à-vis de NIS2 et des clients.

Régulation en détail →
EU AI ActRèglement
Règlement UE 2024/1689 · échelonné

Première régulation horizontale de l'IA au monde : pratiques interdites, obligations pour l'IA à usage général et un régime haut risque avec entrée en application échelonnée jusqu'en 2027.

Régulation en détail →
GDPR / RGPDRèglement
Règlement UE 2016/679 · applicable depuis 2018

Règlement général sur la protection des données : registre des traitements, obligation de notification des violations de données sous 72 heures, droits des personnes concernées et amendes jusqu'à 4 % du chiffre d'affaires mondial annuel.

Régulation en détail →
SOC 2Attestation
AICPA Trust Services Criteria · Type I / II

Attestation d'origine américaine, reconnue à l'international, sur la fiabilité des prestataires de services — devenue un standard de marché croissant auprès des clients grands comptes et dans les relations d'affaires internationales.

Régulation en détail →

ReportAct n'est pas un cabinet de conseil. Cet aperçu est indicatif et ne prétend ni à l'exhaustivité ni à la valeur juridique contraignante — chaque page de détail renvoie vers la source primaire correspondante. Pour évaluer concrètement votre situation, nous recommandons de consulter un conseil juridique. Une matrice d'applicabilité sectorielle est disponible sur la page d'accueil, section « Pour qui ». Nos Conditions Générales s'appliquent.

Prochaine étape

Un seul socle de preuves pour les six régimes.

Plutôt que de traiter chaque régulation séparément : prouver une fois, sceller cryptographiquement, faire valoir sur tous les Framework Packs installés.