DORA ou NIS2 : points communs et différences
DORA et NIS2 partagent 4 thèmes de contrôle sur 24 et 3 vérifications. 75 % des exigences de NIS2 se prouvent avec des vérifications déjà utilisées par DORA, 50 % dans l’autre sens.
En application
DORA
Comment couvrir les systèmes d'IA dans votre conformité DORA
6 exigencesProchain jalon —
Application progressive
NIS2
Comment intégrer vos systèmes d'IA à la conformité NIS2
4 exigencesProchain jalon —
4/24thèmes de contrôle communs
3vérifications communes
75 %des exigences NIS2 couvertes par les preuves DORA
50 %des exigences DORA couvertes par les preuves NIS2
En un coup d’œil
| DORA | NIS2 | |
|---|---|---|
| Juridiction | Union européenne identique | Union européenne identique |
| Nature | Règlement | Directive |
| Statut | En application | Application progressive |
| Contraignant | Oui identique | Oui identique |
| Objet analysé | Organisation identique | Organisation identique |
| Champ | Entités financières et prestataires TIC critiques. | Entités essentielles et importantes de 18 secteurs. |
| Territorialité | Union européenne. | Union européenne, via transposition nationale. |
| Sanctions | Fixées par les États membres ; jusqu'à 1 % du CA quotidien mondial en astreinte pour les prestataires critiques. | Essentielles : 10 M€ ou 2 % du CA ; importantes : 7 M€ ou 1,4 %. |
| Axes de qualification | Soutient une fonction critique ou importante | Catégorie d'entité |
| Rôles | Entité financière, Prestataire TIC | Entité |
| Exigences | 6 | 4 |
| Prochain jalon | — identique | — identique |
Thème par thème
nombre d’exigences par thème
DORANIS2
Gouvernance
Conception
Cycle de vie & tiers
Points communs : une preuve, deux cadres
3
| Code | Vérification | Exigences DORA | Exigences NIS2 |
|---|---|---|---|
| CHK-EXEC-ACCOUNT | La direction exécutive est responsable des décisions de risque liées à l'IA (comité du conseil, appétence au risque) | ||
| VER-022-F-01 | Procédure de réaction aux risques et incidents | ||
| CHK-THIRDPARTY-POL | Des politiques traitent les risques liés à l'IA et aux données de tiers, y compris la propriété intellectuelle, la transparence et les tests |
Différences : exigences propres à chaque cadre
Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.
DORA
3
DORA-08
DORA-24
DORA-11
NIS2
1
NIS2-27
Enregistrement auprès de l'autorité (ANSSI) Art. 3, 27
Calendriers
PasséPrévu par le textePotentielÀ vérifier
16 janv. 2023DORA · Entrée en vigueur
16 janv. 2023NIS2 · Entrée en vigueur
17 oct. 2024NIS2 · Date limite de transposition
17 janv. 2025DORA · Entrée en application
30 avr. 2025DORA · Premier registre d'information remis
18 nov. 2025DORA · Désignation des premiers prestataires TIC critiques
2026NIS2 · Transposition française (loi résilience) : adoption définitive à vérifier
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.