Art. 3
Définitions
En vigueur depuis le 13 déc. 2023
Article 3
Définitions
Aux fins du présent règlement, on entend par:
1)
«entités de l’Union», les institutions, organes et organismes de l’Union créés par le traité sur l’Union européenne, le traité sur le fonctionnement de l’Union européenne ou le traité instituant la Communauté européenne de l’énergie atomique, ou conformément à ces traités;
2)
«réseau et système d’information», un réseau et système d’information tel qu’il est défini à l’article 6, point 1), de la directive (UE) 2022/2555;
3)
«sécurité des réseaux et des systèmes d’information», la sécurité des réseaux et des systèmes d’information telle qu’elle est définie à l’article 6, point 2), de la directive (UE) 2022/2555;
4)
«cybersécurité», la cybersécurité telle qu’elle est définie l’article 2, point 1), du règlement (UE) 2019/881;
5)
«niveau hiérarchique le plus élevé», un responsable, un organe de direction ou un organe de coordination et de surveillance chargés du fonctionnement d’une entité de l’Union au niveau administratif le plus élevé, ayant pour mandat d’adopter ou d’autoriser des décisions conformément aux dispositifs de gouvernance à haut niveau de cette entité, sans préjudice des responsabilités formelles incombant aux autres niveaux hiérarchiques en matière de conformité et en ce qui concerne la gestion des risques de cybersécurité dans leurs domaines de compétence respectifs;
6)
«incident évité», un incident évité tel qu’il est défini à l’article 6, point 5), de la directive (UE) 2022/2555;
7)
«incident», un incident tel qu’il est défini à l’article 6, point 6), de la directive (UE) 2022/2555;
8)
«incident majeur», un incident qui provoque des perturbations dépassant les capacités de réaction d’une entité de l’Union et du CERT-UE ou qui a une incidence notable sur au moins deux entités de l’Union;
9)
«incident de cybersécurité majeur», un incident de cybersécurité majeur tel qu’il est défini à l’article 6, point 7), de la directive (UE) 2022/2555;
10)
«traitement des incidents», le traitement des incidents tel qu’il est défini à l’article 6, point 8), de la directive (UE) 2022/2555;
11)
«cybermenace», une cybermenace telle qu’elle est définie à l’article 2, point 8), du règlement (UE) 2019/881;
12)
«cybermenace importante», une cybermenace importante telle qu’elle est définie à l’article 6, point 11), de la directive (UE) 2022/2555;
13)
«vulnérabilité», une vulnérabilité telle qu’elle est définie à l’article 6, point 15), de la directive (UE) 2022/2555;
14)
«risque de cybersécurité», un risque tel qu’il est défini à l’article 6, point 9), de la directive (UE) 2022/2555;
15)
«service d’informatique en nuage», un service d’informatique en nuage tel qu’il est défini à l’article 6, point 30), de la directive (UE) 2022/2555.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2023:2841:oj#art-3