Glossaire · Terme

ENISA en clair

L’ENISA est l’agence de l’Union européenne pour la cybersécurité. Elle coordonne, publie des lignes directrices et soutient une mise en œuvre homogène de NIS2.

En bref
Nom complet
Agence de l’UE pour la cybersécurité
Siège
Grèce (Athènes / Héraklion)
Rôle
Coordination et échanges au niveau de l’UE
Lien avec NIS2
Soutient une mise en œuvre homogène
Mise à jour
juin 2026
Rédaction
Compliance Compass

Qu’est-ce que l’ENISA ?

L’agence ENISA (European Union Agency for Cybersecurity) est l’organe européen de référence pour la cybersécurité, dont le siège est en Grèce (Athènes et Héraklion). Elle produit des lignes directrices, favorise les échanges entre États membres et soutient une mise en œuvre homogène de textes comme NIS2. À la différence des ANSSI, qui exercent le contrôle et reçoivent les notifications à l’échelle nationale — en France l’ANSSI et le CERT-FR —, l’ENISA agit au niveau européen et ne dispose d’aucun pouvoir de contrôle ou de sanction à l’égard des entreprises.

Ce que fait l’ENISA

L’ENISA et NIS2

Dans le cadre de NIS2, l’ENISA soutient la coopération entre les autorités nationales et les CSIRT, par exemple au moyen de bilans de situation communs et d’une coordination lors des incidents transfrontaliers. Elle fait aussi partie du réseau des CSIRT et du groupe de coopération, où les États membres se concertent sur la mise en œuvre de la directive. L’ENISA contribue ainsi à éviter que NIS2 ne se disperse en 27 variantes nationales très différentes — un enjeu d’autant plus sensible que plusieurs États, dont la France, n’ont pas encore transposé le texte.

Ce que cela signifie pour les entreprises

Les entreprises ont rarement affaire directement à l’ENISA : leur interlocuteur national est l’ANSSI, et le CERT-FR pour le traitement des incidents. Elles bénéficient en revanche des lignes directrices et des référentiels européens, qui inspirent les textes nationaux — le ReCyF de l’ANSSI propose d’ailleurs une comparaison avec le règlement d’exécution (UE) 2024/2690. Suivre les publications de l’ENISA permet de voir tôt dans quelle direction évoluent les exigences et la menace.

Un exemple concret

Ainsi : une entreprise de logistique implantée dans plusieurs pays est touchée simultanément par la même vague d’attaques dans plusieurs États de l’UE. Les équipes nationales échangent indicateurs et contre-mesures via le réseau coordonné par l’ENISA, de sorte que les autorités françaises, allemandes et polonaises disposent d’un bilan de situation commun. Pour l’entreprise, cela signifie des consignes cohérentes plutôt que des réactions isolées et contradictoires.

Pour aller plus loin : ENISA – Agence de l’Union européenne pour la cybersécurité

Questions fréquentes

Que fait l’ENISA ?

L’ENISA (European Union Agency for Cybersecurity) est l’agence européenne de référence pour la cybersécurité, dont le siège est en Grèce (Athènes et Héraklion). Elle élabore des lignes directrices et des recommandations, publie des rapports de situation à l’échelle de l’UE, contribue aux schémas de certification des produits et favorise les échanges entre États membres. À la différence des agences nationales, elle agit au niveau européen et ne dispose d’aucun pouvoir de contrôle ou de sanction à l’égard des entreprises.

Quel est le rôle de l’ENISA dans NIS2 ?

L’ENISA soutient la coopération des autorités nationales et des CSIRT, publie des bilans de situation et des lignes directrices à l’échelle de l’UE et encourage une mise en œuvre homogène de la directive. Elle fait partie du réseau des CSIRT et du groupe de coopération où les États membres se concertent. Son rôle est d’autant plus utile que la transposition avance à des rythmes très différents : la France, par exemple, n’a pas encore promulgué sa loi.

Les entreprises ont-elles affaire directement à l’ENISA ?

Rarement. L’interlocuteur national des entreprises françaises reste l’ANSSI, et le CERT-FR pour le traitement des incidents. Elles profitent cependant des lignes directrices et des référentiels de l’ENISA, qui irriguent les textes nationaux et les recommandations de mise en œuvre. Suivre ces publications permet d’anticiper l’évolution des exigences et de la menace, et d’orienter en conséquence sa propre gestion des risques.

Cadre européen

Des référentiels européens, appliqués chez vous

Compliance Compass traduit les exigences européennes et celles de l’ANSSI en étapes concrètes pour votre entreprise.