{"id":18021,"date":"2026-06-25T17:33:38","date_gmt":"2026-06-25T17:33:38","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=18021"},"modified":"2026-07-09T16:13:28","modified_gmt":"2026-07-09T16:13:28","slug":"a-partir-de-quand-lhorloge-du-delai-de-declaration-commence-t-elle-vraiment-a","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/25\/a-partir-de-quand-lhorloge-du-delai-de-declaration-commence-t-elle-vraiment-a\/","title":{"rendered":"\u00c0 partir de quand l&rsquo;horloge du d\u00e9lai de d\u00e9claration commence-t-elle vraiment \u00e0 ticter ?"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 Min. Temps de lecture<\/p>\n<p><strong>Quatre heures. C&rsquo;est le peu de temps que DORA laisse \u00e0 une entreprise financi\u00e8re pour signaler un incident informatique grave \u00e0 l&rsquo;autorit\u00e9 de surveillance. NIS2 donne 24 heures, le RGPD 72 heures. Trois r\u00e9glementations, trois horloges, et la question la plus importante est rarement pos\u00e9e \u00e0 temps : \u00e0 partir de quand exactement commence-t-elle \u00e0 courir ?<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li><strong style=\"color:#69d8ed;\">\u00c9chelonnement clair :<\/strong> DORA exige la d\u00e9claration initiale dans les 4 heures, NIS2 la pr\u00e9-alerte dans les 24 heures, le RGPD la d\u00e9claration dans les 72 heures. DORA est l&rsquo;horloge la plus stricte.<\/li>\n<li><strong style=\"color:#69d8ed;\">Le point de d\u00e9part d\u00e9cide :<\/strong> NIS2 et le RGPD comptent \u00e0 partir de la connaissance de l&rsquo;incident, DORA \u00e0 partir de la classification comme grave. Qui fixe mal le point de d\u00e9part, perd des heures.<\/li>\n<li><strong style=\"color:#69d8ed;\">Un incident, plusieurs horloges :<\/strong> Un cas de ransomware avec des donn\u00e9es client peut d\u00e9clencher NIS2, DORA et le RGPD simultan\u00e9ment. Les d\u00e9lais courent en parall\u00e8le, et non de mani\u00e8re s\u00e9quentielle.<\/li>\n<li><strong style=\"color:#69d8ed;\">La premi\u00e8re heure appartient au processus :<\/strong> Qui ne clarifie qu&rsquo;en cas d&rsquo;urgence, qui \u00e9value et d\u00e9clare, a d\u00e9j\u00e0 perdu le d\u00e9lai le plus court.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#69d8ed;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Li\u00e9 :<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/16\/nis2-apres-lecheance-cest-maintenant-que-commence-la-supervision-de-la-bsi\/\" style=\"color:#333;text-decoration:underline;\">NIS2 apr\u00e8s la date limite : La surveillance BSI commence maintenant<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/10\/le-plan-durgence-que-personne-na-repete\/\" style=\"color:#333;text-decoration:underline;\">Le plan d&rsquo;urgence que personne n&rsquo;a test\u00e9<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Les trois d\u00e9lais en parall\u00e8le<\/h2>\n<p>Qui travaille dans une entreprise r\u00e9glement\u00e9e conna\u00eet g\u00e9n\u00e9ralement les diff\u00e9rents d\u00e9lais. Rarement, ils sont clairement d\u00e9finis et align\u00e9s. C&rsquo;est pr\u00e9cis\u00e9ment cela qui se r\u00e9v\u00e8le probl\u00e9matique en cas d&rsquo;urgence, lorsque trois r\u00e9glementations entrent en vigueur simultan\u00e9ment et que chacune apporte son propre chronom\u00e8tre.<\/p>\n<p><strong>Quel est le d\u00e9lai de notification en cas d&rsquo;incident de s\u00e9curit\u00e9 ?<\/strong> Il s&rsquo;agit de la p\u00e9riode l\u00e9galement d\u00e9finie pendant laquelle une entreprise doit signaler un incident pertinent \u00e0 l&rsquo;autorit\u00e9 comp\u00e9tente. Elle commence avec un d\u00e9clencheur d\u00e9fini l\u00e9galement, selon la r\u00e9glementation, la connaissance ou la classification de l&rsquo;incident. L&rsquo;attaque elle-m\u00eame ne d\u00e9clenche pas encore l&rsquo;horloge.<\/p>\n<div style=\"overflow-x:auto;margin:28px 0;\">\n<table data-element=\"comparison_table\" style=\"width:100%;min-width:520px;border-collapse:collapse;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#003340;color:#fff;text-align:left;\">\n<th style=\"padding:10px 12px;color:#fff;\">R\u00e9glementation<\/th>\n<th style=\"padding:10px 12px;color:#fff;\">Premier d\u00e9lai<\/th>\n<th style=\"padding:10px 12px;color:#fff;\">L&rsquo;horloge d\u00e9marre \u00e0 partir de<\/th>\n<th style=\"padding:10px 12px;color:#fff;\">Destinataire<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);\">\n<td style=\"padding:10px 12px;\">DORA<\/td>\n<td style=\"padding:10px 12px;\">4 heures<\/td>\n<td style=\"padding:10px 12px;\">Classification comme grave<\/td>\n<td style=\"padding:10px 12px;\">BaFin<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid rgba(230,227,218,0.12);background:#f2fafb;\">\n<td style=\"padding:10px 12px;\">NIS2<\/td>\n<td style=\"padding:10px 12px;\">24 heures (alerte pr\u00e9coce)<\/td>\n<td style=\"padding:10px 12px;\">Connaissance de l&rsquo;incident<\/td>\n<td style=\"padding:10px 12px;\">BSI<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px 12px;\">RGPD<\/td>\n<td style=\"padding:10px 12px;\">72 heures<\/td>\n<td style=\"padding:10px 12px;\">Connaissance de la violation de donn\u00e9es<\/td>\n<td style=\"padding:10px 12px;\">Autorit\u00e9 de contr\u00f4le des donn\u00e9es<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Derri\u00e8re chaque premier d\u00e9lai se cache une cascade. NIS2 exige, apr\u00e8s l&rsquo;alerte pr\u00e9coce de 24 heures, une notification d\u00e9taill\u00e9e dans les 72 heures et un rapport final apr\u00e8s un mois. DORA suit le m\u00eame sch\u00e9ma avec une notification interm\u00e9diaire apr\u00e8s 72 heures et une conclusion apr\u00e8s un mois. Le premier d\u00e9lai n&rsquo;est donc pas un point final, mais le d\u00e9part d&rsquo;un rapport \u00e0 plusieurs \u00e9tapes.<\/p>\n<p>Si un incident rel\u00e8ve de l&rsquo;une des trois horloges, cela d\u00e9pend du champ d&rsquo;application. NIS2 s&rsquo;applique \u00e0 des \u00e9tablissements essentiels et importants dans dix-huit secteurs, de l&rsquo;\u00e9nergie \u00e0 la sant\u00e9 en passant par les services num\u00e9riques. DORA s&rsquo;applique sp\u00e9cifiquement au secteur financier et \u00e0 ses prestataires de services IKT. Le RGPD s&rsquo;applique ind\u00e9pendamment du secteur d\u00e8s lors que des donn\u00e9es personnelles sont concern\u00e9es. De nombreuses entreprises sous-estiment qu&rsquo;elles rel\u00e8vent de plusieurs r\u00e9gimes. Un prestataire de services de paiement doit satisfaire aux trois \u00e0 la fois, un h\u00f4pital \u00e0 NIS2 et au RGPD.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Quand l&rsquo;horloge commence \u00e0 tourner<\/h2>\n<p>C&rsquo;est ici que la plupart des plans vacillent. Le d\u00e9lai ne d\u00e9marre pas avec la premi\u00e8re entr\u00e9e de journal suspecte. Il commence avec un moment d\u00e9fini l\u00e9galement. Pour NIS2 et le RGPD, c&rsquo;est la connaissance : le moment o\u00f9 l&rsquo;entreprise sait avec une certitude suffisante qu&rsquo;un incident d\u00e9clarable se produit. Pour DORA, c&rsquo;est la classification comme incident grave, qui doit elle-m\u00eame intervenir rapidement apr\u00e8s la d\u00e9couverte.<\/p>\n<p>La diff\u00e9rence semble acad\u00e9mique, mais dans la r\u00e9alit\u00e9, elle co\u00fbte du temps. Une \u00e9quipe de s\u00e9curit\u00e9 qui voit une anomalie \u00e0 02:00 heures n&rsquo;a pas encore connaissance au sens juridique. D\u00e8s que l&rsquo;analyse confirme l&rsquo;incident, le d\u00e9part est donn\u00e9 et l&rsquo;horloge ne peut pas \u00eatre remont\u00e9e. Qui retarde la classification pour pr\u00e9server le d\u00e9lai s&rsquo;expose rapidement \u00e0 des reproches de notification retard\u00e9e lors d&rsquo;un contr\u00f4le.<\/p>\n<p>Dans la pratique, cela signifie que la d\u00e9finition de la connaissance et de la classification doit \u00eatre fix\u00e9e par \u00e9crit \u00e0 l&rsquo;avance, avec des seuils clairs et une personne d\u00e9sign\u00e9e qui d\u00e9cide. Qui clarifie cette question uniquement lors de l&rsquo;incident br\u00fble pr\u00e9cis\u00e9ment les minutes que DORA ne donne pas du tout.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Lorsque plusieurs montres fonctionnent en m\u00eame temps<\/h2>\n<p>Le cas le plus d\u00e9sagr\u00e9able n&rsquo;est pas rare. Une attaque de ransomware contre un prestataire de services de paiement chiffre les syst\u00e8mes et exfiltre les donn\u00e9es des clients. D\u00e8s que l&rsquo;\u00e9quipe d\u00e9tecte et \u00e9value l&rsquo;incident, trois montres fonctionnent simultan\u00e9ment : DORA en raison de l&rsquo;incident grave li\u00e9 aux TIC, NIS2 en raison de la perturbation des services essentiels et le RGPD en raison des donn\u00e9es personnelles concern\u00e9es.<\/p>\n<p>Les d\u00e9lais s&rsquo;\u00e9coulent en parall\u00e8le, \u00e0 des rythmes diff\u00e9rents et aupr\u00e8s d&rsquo;autorit\u00e9s diff\u00e9rentes. Coordonner plusieurs notifications distinctes provenant de diff\u00e9rentes \u00e9quipes sous pression est la fa\u00e7on la plus fiable de manquer au moins un d\u00e9lai. Il est plus judicieux d&rsquo;avoir un seul d\u00e9clencheur interne qui enclenche simultan\u00e9ment les trois voies de notification et pr\u00e9pare les champs n\u00e9cessaires.<\/p>\n<p>Ce qui est souvent n\u00e9glig\u00e9 dans l&rsquo;effervescence est la documentation. Chaque autorit\u00e9 de contr\u00f4le s&rsquo;attend plus tard \u00e0 une chronologie compr\u00e9hensible : quand l&rsquo;incident a \u00e9t\u00e9 d\u00e9couvert, quand il a \u00e9t\u00e9 \u00e9valu\u00e9 et quand il a \u00e9t\u00e9 signal\u00e9. Quiconque reconstitue cette chronologie apr\u00e8s coup se retrouve rapidement en difficult\u00e9 d&rsquo;explication. Un protocole qui d\u00e9marre d\u00e8s la premi\u00e8re minute prot\u00e8ge donc le mieux contre l&rsquo;accusation de notification retard\u00e9e et fournit les preuves n\u00e9cessaires lors de l&rsquo;audit.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Le workflow pour la premi\u00e8re heure<\/h2>\n<p>La montre la plus stricte dicte le rythme. Quiconque est pr\u00eat pour le d\u00e9lai de 4 heures de DORA tient les autres de toute fa\u00e7on. Quatre \u00e9tapes doivent \u00eatre pratiqu\u00e9es \u00e0 l&rsquo;avance, longtemps avant la situation d&rsquo;urgence.<\/p>\n<ol>\n<li style=\"margin-bottom:10px;\"><strong>\u00c9valuation imm\u00e9diate par un r\u00f4le d\u00e9sign\u00e9.<\/strong> Une personne d\u00e9finie \u00e0 l&rsquo;avance d\u00e9cide sur la base de seuils clairs si un incident est soumis \u00e0 notification et grave. Pour DORA, cette \u00e9valuation d\u00e9clenche le d\u00e9lai, pour NIS2 et le RGPD, elle fixe le moment de la connaissance. Ainsi, la montre fonctionne \u00e0 partir d&rsquo;un moment document\u00e9.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Voies de notification pr\u00eates \u00e0 l&#8217;emploi.<\/strong> Les acc\u00e8s au portail de notification de la BaFin, \u00e0 la plateforme du BSI et \u00e0 l&rsquo;autorit\u00e9 de contr\u00f4le des donn\u00e9es sont disponibles avant l&rsquo;incident, avec les coordonn\u00e9es et les mod\u00e8les avec les champs obligatoires.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Un d\u00e9clencheur pour tous les r\u00e9gimes.<\/strong> Un processus interne v\u00e9rifie automatiquement pour chaque incident confirm\u00e9 lequel des trois obligations s&rsquo;applique et enclenche les notifications appropri\u00e9es.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Premi\u00e8re notification avant la compl\u00e9tude.<\/strong> La premi\u00e8re notification ne n\u00e9cessite pas d&rsquo;analyse termin\u00e9e. Une notification courte et honn\u00eate dans les d\u00e9lais est pr\u00e9f\u00e9rable \u00e0 une notification parfaite mais retard\u00e9e. Les d\u00e9tails suivent dans l&rsquo;\u00e9tape de notification suivante.<\/li>\n<\/ol>\n<p>Cela est pratiqu\u00e9 lors d&rsquo;un exercice de table, o\u00f9 la montre fonctionne r\u00e9ellement. Ce n&rsquo;est qu&rsquo;\u00e0 ce moment-l\u00e0 que l&rsquo;on voit si l&rsquo;\u00e9valuation peut \u00eatre faite en minutes ou si l&rsquo;\u00e9quipe discute encore tandis que le d\u00e9lai de DORA s&rsquo;\u00e9coule. La le\u00e7on de la plupart des exercices est la m\u00eame : ce n&rsquo;est pas la technique qui manque, mais la d\u00e9cision exerc\u00e9e.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>\u00c0 partir de quand la p\u00e9riode de 24 heures de NIS2 commence-t-elle ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Le d\u00e9lai commence avec la connaissance d&rsquo;un incident de s\u00e9curit\u00e9 significatif, c&rsquo;est-\u00e0-dire le moment o\u00f9 l&rsquo;entreprise sait avec une certitude suffisante qu&rsquo;un incident soumis \u00e0 notification s&rsquo;est produit. Dans les 24 heures, la notification pr\u00e9liminaire au BSI est due.<\/p>\n<\/details>\n<details>\n<summary><strong>Pourquoi DORA est-elle si stricte avec 4 heures ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">DORA s&rsquo;adresse au secteur financier, dans lequel une panne informatique peut avoir des cons\u00e9quences syst\u00e9miques rapides. C&rsquo;est pourquoi il exige la premi\u00e8re notification \u00e0 la BaFin dans les 4 heures suivant l&rsquo;\u00e9valuation comme incident grave, nettement plus serr\u00e9 que les 24 heures pour NIS2.<\/p>\n<\/details>\n<details>\n<summary><strong>Dois-je signaler le m\u00eame incident plusieurs fois ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui, si cela d\u00e9clenche plusieurs r\u00e9gimes. Une attaque de ransomware avec exfiltration de donn\u00e9es peut concerner simultan\u00e9ment DORA, NIS2 et le RGPD. Les notifications vont \u00e0 diff\u00e9rentes autorit\u00e9s et devraient \u00eatre d\u00e9clench\u00e9es en parall\u00e8le via un processus interne coordonn\u00e9.<\/p>\n<\/details>\n<details>\n<summary><strong>Qu&rsquo;est-ce qui compte comme point de d\u00e9part, connaissance ou d\u00e9couverte ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Juridiquement, pour NIS2 et le RGPD, c&rsquo;est la connaissance confirm\u00e9e qui compte, c&rsquo;est-\u00e0-dire le moment o\u00f9 l&rsquo;analyse confirme l&rsquo;incident. Un premier soup\u00e7on ne suffit pas. Pour DORA, c&rsquo;est l&rsquo;\u00e9valuation comme grave qui est pertinente, qui doit \u00eatre faite rapidement apr\u00e8s la d\u00e9couverte et ne doit pas \u00eatre retard\u00e9e.<\/p>\n<\/details>\n<details>\n<summary><strong>Que se passe-t-il si je manque un d\u00e9lai ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les d\u00e9lais de notification manqu\u00e9s peuvent entra\u00eener des amendes et, pour NIS2, \u00e9galement la responsabilit\u00e9 personnelle de la direction. Les autorit\u00e9s de contr\u00f4le appr\u00e9cient g\u00e9n\u00e9ralement une notification retard\u00e9e ou omise plus s\u00e9v\u00e8rement qu&rsquo;un incident signal\u00e9 ouvertement.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=fr--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Les choix de la r\u00e9daction<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/18\/conformite-nis2-dans-les-entreprises-de-taille-moyenne-etapes-realisables\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/nis2-compliance-mittelstand-umsetzung-praxis-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Conformit\u00e9 NIS2 : \u00e9tapes cl\u00e9s pour les PME<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/29\/nis2-vollstreckung-2026-bsi-audit-persoenliche-haftung\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/nis2-vollstreckung-2026-bsi-audit-persoenliche-haftung-meldepflicht-cover-hero-3-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">NIS2 est en application : premi\u00e8res proc\u00e9dures, responsabilit\u00e9 personnelle, BSI audite<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/15\/mfa-adaptatif-dans-laudit-nis2-quand-la-politique-est-elle-valable-comme-preuve\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/proof-of-adaptive-mfa-nis2-audit-policy-for-conditional-cover-fr-hero-1-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">MFA adaptatif dans l\u2019audit NIS2 : Quand la politique est-elle valable comme preuve ?<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Plus du r\u00e9seau MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/23\/google-gemini-en-entreprise-ce-que-la-loi-sur-lia-impose\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-google-gemini-im-unternehmen-was-der-ai-678558.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Google Gemini en entreprise : ce que la loi sur l\u2019IA impose<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/fr\/resilience-informatique-2026-dora-nis2-iso-22301-cadre\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-it-resilienz-bcm-cio-dora-nis2-iso-22301-36056664-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">R\u00e9silience informatique 2026 : Pourquoi DORA, NIS2 et ISO 22301 doivent faire partie d\u2019un m\u00eame cadre<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/fr\/signaux-de-processus-pour-les-pme\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-schatten-ki-mittelstand-prozess-signal-50912819-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Schatten-KI dans les PME : ce que r\u00e9v\u00e8le l\u2019utilisation clandestine<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"NIS2 pr\u00e9voit 24 heures, DORA seulement 4, le RGPD 72. Quelle est la p\u00e9riode de notification qui d\u00e9marre et \u00e0 quoi ressemble le flux de travail pour la\u2026","protected":false},"author":10,"featured_media":18160,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Date limite notification","_yoast_wpseo_title":"\u00c0 partir de quand l'horloge du d\u00e9lai de d\u00e9claration commence-t-elle vraiment \u00e0 ticter ?","_yoast_wpseo_metadesc":"Les d\u00e9lais de notification : 24h pour NIS2, 4h pour DORA et 72h pour le RGPD. Quand d\u00e9bute le d\u00e9lai et comment fonctionne le workflow lors de la 1\u00e8re\u2026","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/nis2-dora-dsgvo-meldefristen-vergleich-startpunkt-incident-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/nis2-dora-dsgvo-meldefristen-vergleich-startpunkt-incident-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,260],"tags":[],"class_list":["post-18021","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-strategie-governance-fr"],"evm_reading_time_minutes":9,"wpml_language":"fr","wpml_translation_of":18014,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/18021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=18021"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/18021\/revisions"}],"predecessor-version":[{"id":21023,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/18021\/revisions\/21023"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/18160"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=18021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=18021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=18021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}