NIS2 vs DORA
Comparatif NIS2 vs DORA : champ d'application, articulation, exigences, calendrier.
Comparatif détaillé
| Critère | NIS2 | DORA | Avantage |
|---|---|---|---|
| Type de texte | Directive (transposition) | Reglement (direct) | DORA |
| Champ | 18 secteurs | Secteur financier (20 categories) | — |
| Application | 17 oct. 2024 | 17 jan. 2025 | — |
| Tests resilience | Tests reguliers | TLPT obligatoire / 3 ans | DORA |
| Sanctions max | 10M€ ou 2% CA (essentielles) | Niveau national + CTPP 1% CA | NIS2 |
| Tiers ICT | Supply chain | Registre central + clauses obligatoires | DORA |
| Incidents | 24h/72h/1mois | 24h/72h/1mois | — |
| Articulation | Generale UE | Lex specialis financier | — |
Verdict Vigil
Notre analyse
NIS2 et DORA sont complementaires. DORA est lex specialis pour le secteur financier (banques, assurances, fintech) — plus exigeant sur les tests (TLPT) et les tiers ICT (registre + clauses). NIS2 couvre les autres secteurs (energie, sante, transport, etc.). Pour un acteur financier : DORA prime. Pour les autres : NIS2.
Questions fréquentes
Mon entreprise est financiere : NIS2 ou DORA ?
DORA prime (Art. 1.2 DORA). Les entites financieres soumises a DORA sont exemptees des obligations cyber NIS2 — mais peuvent rester soumises a d'autres dispositions de NIS2 si applicables (administration publique, par exemple).
Aller plus loin
Autres comparatifs
OpenAI vs Anthropic
Souverainete UE vs leadership USMistral AI vs OpenAI
Modeles GenAI multimodauxGoogle vs Anthropic
Open source GenAIMistral AI vs Meta
Reconnaissance faciale (HAUT RISQUE AI Act)AWS Rekognition (Face) vs Azure AI Vision (Face)
Detection objetsYOLOv8 (Ultralytics) vs DETR (Meta)
Choisir conformément avec Vigil
Audit RGPD + AI Act, catalogue 60 modèles GenAI/Vision, AIPD signables.
Commencer gratuitement