Chiffres clés NIS2, ISO 27001, CyFun et DORA

Faits, dates et statistiques vérifiables — mis à jour le

Cette page consolide tous les chiffres clés et faits vérifiables de la cybersécurité réglementaire belge et européenne. Chaque donnée est sourcée. Page de référence rapide pour les RSSI, DPO, dirigeants et consultants.

Dates clés

DateÉvénementSource
14 décembre 2022Adoption de la directive NIS2 (UE) 2022/2555EUR-Lex
16 janvier 2023Entrée en vigueur du règlement DORA (UE) 2022/2554EUR-Lex
26 avril 2024Adoption de la loi belge de transposition NIS2Moniteur belge
17 octobre 2024Date limite de transposition NIS2 (UE)Directive NIS2 art. 41
18 octobre 2024Entrée en vigueur de la loi belge NIS2Loi du 26/04/2024
17 janvier 2025Application effective de DORARèglement DORA art. 64
18 mars 2025Date limite d'enregistrement des entités existantes au CCBLoi belge NIS2
31 octobre 2025Fin de la période de transition ISO 27001:2013 → 2022IAF MD 26

NIS2 en chiffres

DonnéeValeur
Secteurs concernés18 (11 essentiels Annexe I + 7 importants Annexe II)
Mesures de gestion des risques (article 30)11
Délai d'alerte précoce24 heures
Délai de notification d'incident72 heures
Délai du rapport final1 mois
Amende max entité essentielle10 M€ ou 2 % du CA mondial
Amende max entité importante7 M€ ou 1,4 % du CA mondial
Délai d'enregistrement au CCB5 mois
Délai de mise à jour des informations CCB14 jours
Articles de la loi belge98 articles, 6 titres

ISO/IEC 27001 en chiffres

DonnéeValeur
Contrôles Annexe A (version 2022)93
— dont organisationnels37
— dont sur les personnes8
— dont physiques14
— dont technologiques34
Contrôles Annexe A (version 2013)114 en 14 domaines
Nouveaux contrôles en 202211
Couverture des exigences NIS2environ 85 %
Cycle de certification3 ans + audits de surveillance annuels

CyFun 2.0 en chiffres

DonnéeValeur
Niveaux d'assurance4 (Small, Basic, Important, Essential)
Domaines de sécurité13
Exigences niveau Smallenviron 34
Exigences niveau Basicenviron 79
Exigences niveau Importantenviron 117
Exigences niveau Essentialenviron 138
Mesures clés (Key Measures)13
Couverture des exigences NIS2100 %
Recertification3 ans + maintenance annuelle

DORA en chiffres

DonnéeValeur
Piliers5
Catégories d'entités financières concernées21
Fréquence du TLPT (entités significatives)tous les 3 ans
Type d'acteRèglement (application directe)
Coût indicatif TLPT (Belgique)80 000 à 200 000 € par exercice

Sources officielles

Pour aller plus loin