DORA ou NIS2 : points communs et différences

DORA et NIS2 partagent 4 thèmes de contrôle sur 24 et 3 vérifications. 75 % des exigences de NIS2 se prouvent avec des vérifications déjà utilisées par DORA, 50 % dans l’autre sens.

EURèglementEn application

DORA

Comment couvrir les systèmes d'IA dans votre conformité DORA

6 exigencesProchain jalon —
EUDirectiveApplication progressive

NIS2

Comment intégrer vos systèmes d'IA à la conformité NIS2

4 exigencesProchain jalon —
4/24thèmes de contrôle communs
3vérifications communes
75 %des exigences NIS2 couvertes par les preuves DORA
50 %des exigences DORA couvertes par les preuves NIS2

En un coup d’œil

DORA NIS2
JuridictionUnion européenne identiqueUnion européenne identique
NatureRèglementDirective
StatutEn applicationApplication progressive
ContraignantOui identiqueOui identique
Objet analyséOrganisation identiqueOrganisation identique
ChampEntités financières et prestataires TIC critiques.Entités essentielles et importantes de 18 secteurs.
TerritorialitéUnion européenne.Union européenne, via transposition nationale.
SanctionsFixées par les États membres ; jusqu'à 1 % du CA quotidien mondial en astreinte pour les prestataires critiques.Essentielles : 10 M€ ou 2 % du CA ; importantes : 7 M€ ou 1,4 %.
Axes de qualificationSoutient une fonction critique ou importanteCatégorie d'entité
RôlesEntité financière, Prestataire TICEntité
Exigences64
Prochain jalon— identique— identique

Thème par thème

nombre d’exigences par thème

Points communs : une preuve, deux cadres

3

CodeVérificationExigences DORAExigences NIS2
CHK-EXEC-ACCOUNTLa direction exécutive est responsable des décisions de risque liées à l'IA (comité du conseil, appétence au risque)
VER-022-F-01Procédure de réaction aux risques et incidents
CHK-THIRDPARTY-POLDes politiques traitent les risques liés à l'IA et aux données de tiers, y compris la propriété intellectuelle, la transparence et les tests

Différences : exigences propres à chaque cadre

Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.

Calendriers

PasséPrévu par le textePotentielÀ vérifier
16 janv. 2023DORA · Entrée en vigueur
16 janv. 2023NIS2 · Entrée en vigueur
17 oct. 2024NIS2 · Date limite de transposition
17 janv. 2025DORA · Entrée en application
30 avr. 2025DORA · Premier registre d'information remis
18 nov. 2025DORA · Désignation des premiers prestataires TIC critiques
2026NIS2 · Transposition française (loi résilience) : adoption définitive à vérifier

Pilotez ces exigences sur tous vos systèmes d’IA

TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.

Demander une démo