Considérant 59

Considérant 59

Directive sur la cybersécurité des réseaux et systèmes d'information · UE 2022/2555

(59)

La Commission, l’ENISA et les États membres devraient continuer à encourager l’alignement sur les normes internationales et les bonnes pratiques existantes du secteur en matière de gestion des risques de cybersécurité, par exemple dans les domaines des évaluations de la sécurité de la chaîne d’approvisionnement, du partage d’informations et de la divulgation des vulnérabilités.

Spécificité Luxembourg
loi luxembourgeoise du 28 juillet 2023 relative a la cybersecurite, modifiee par la loi du 28 juillet 2025

Au Luxembourg, l'ILR est l'autorité nationale désignée par la loi du 28 juillet 2023 relative a la cybersécurité (modifiee par la loi du 28 juillet 2025) pour évaluer la conformité NIS 2 des operateurs essentiels et importants. L'ILR s'appuie explicitement sur les guides ENISA et le référentiel ISO 27001 pour qualifier le caractère 'approprie' des mesures de l'article 21. Le CSIRT national (GOVCERT.LU pour le secteur public, CIRCL pour le secteur privé) est le point de contact pour le partagé d'information et la divulgation coordonnee des vulnerabilites visees au considérant 59.

Pratique Luxgap : nous calibrons votre alignement directement sur le triptyque attendu par l'ILR (ISO 27001:2022 + guides ENISA + procédure CVD vers CIRCL/GOVCERT.LU) et nous produisons le dossier de preuves opposable lors d'une inspection.