Maîtrise du cadre réglementaire luxembourgeois — ILR, CSSF, CNPD, NIS2, DORA — avec une expertise dédiée aux entités financières régulées par la CSSF.
Dernière mise à jour — 22 août 2026
Le cadre luxembourgeois de cybersécurité s'appuie sur l'Institut Luxembourgeois de Régulation (ILR) pour la supervision des opérateurs de services essentiels et importants au titre de NIS2, sur la Commission de Surveillance du Secteur Financier (CSSF) pour les entités financières, et sur la Commission Nationale pour la Protection des Données (CNPD) pour la protection des données personnelles. La CSSF publie des circulaires spécifiques encadrant la gestion des risques informatiques, la gouvernance de la sécurité de l'information et le recours à des prestataires tiers pour les entités qu'elle supervise. Compte tenu du poids de la place financière luxembourgeoise, le règlement européen DORA revêt une importance particulière pour les établissements financiers, les entreprises d'assurance et leurs prestataires TIC critiques.
Modalité
Intervention directe
Spécialisation
Conformité DORA et circulaires CSSF pour le secteur financier
Langues
Français, anglais, allemand
L'ILR pour les opérateurs de services essentiels et importants, la CSSF pour le secteur financier, et la CNPD pour la protection des données personnelles.
En raison du poids de la place financière luxembourgeoise, un grand nombre d'établissements financiers, d'entreprises d'assurance et de fonds d'investissement relèvent directement du périmètre du règlement DORA. Le sujet fait l'objet d'une page dédiée sur ce site.
Elles encadrent la gestion des risques informatiques, la gouvernance de la sécurité de l'information et le recours à des prestataires tiers pour les entités supervisées par la CSSF.
Les opérateurs de services essentiels et importants identifiés selon les critères sectoriels et de taille définis par la transposition nationale de NIS2.
La Commission Nationale pour la Protection des Données (CNPD), qui veille à l'application du RGPD.
La conformité GRC alignée sur DORA et les circulaires CSSF, l'audit de sécurité et l'accompagnement RSSI externalisé pour les acteurs de la place financière.
Par un cadrage initial permettant d'identifier le statut réglementaire de l'entité (CSSF, ILR, DORA) et les exigences applicables à son secteur d'activité.