---
title: "Entités essentielles (EE) vs entités importantes (EI) : Quelles différences sous NIS 2 ?"
description: "Entités Essentielles ou Importantes : découvrez votre statut sous NIS 2. Comparatif des seuils, des contrôles de l'ANSSI et des sanctions prévues en 2026."
image: https://deefense.fr/hubfs/AI-Generated%20Media/Images/The%20image%20depicts%20a%20splitscreen%20comparison%20of%20two%20distinct%20groups%20labeled%20Entits%20Essentielles%20EE%20and%20Entits%20Importantes%20EI%20against%20a%20backdrop%20of%20a%20dig.png
---

[![deefense_logo](https://deefense.fr/hubfs/deefense_logo.png)](https://deefense.fr)

- [Cybersécurité](https://deefense.fr/cybersecurite-entreprise)
- Conformité
  
    - [Conformité NIS 2](https://deefense.fr/conformite-nis2)
    - [Conformité ISO 27001](https://deefense.fr/certification-iso-27001)
- [RSSI Externalisé](https://deefense.fr/rssi-externalise)
- [Audit cyber](https://deefense.fr/audit-cybersecurite)

[CONTACT](https://deefense.fr/contact) [AUDIT IT GRATUIT](https://deefense.fr/audit-cybersecurite)

# Entités essentielles (EE) vs entités importantes (EI) : Quelles différences sous NIS 2 ?

Entités Essentielles ou Importantes : découvrez votre statut sous NIS 2. Comparatif des seuils, des contrôles de l'ANSSI et des sanctions prévues en 2026.

[stephane Donninger](https://deefense.fr/cyber-et-it/author/stephane-donninger)

 janv. 28, 2026

---

Avec l'entrée en vigueur de la [**directive NIS 2**](https://deefense.fr/cyber-et-it/directive-nis-2-le-guide-complet-de-la-cybersécurité-européenne-2026), des milliers d'organisations en France découvrent leurs nouvelles obligations. Cependant, une question revient en boucle : *"Suis-je une Entité Essentielle ou une Entité Importante ?"*.

Bien que les mesures de sécurité soient quasi identiques, la distinction entre **EE** et **EI** change radicalement la manière dont l'**ANSSI** vous supervisera. Voici le comparatif complet pour y voir clair en 2026.

---

## 1. La distinction par secteur et criticité

Le premier critère de différenciation est la nature même de votre activité. La directive classe les secteurs selon leur importance vitale pour la société et l'économie.

### Les secteurs "Hautement Critiques" (Majoritairement EE)

Ces secteurs sont le cœur battant du pays. Une cyberattaque y aurait des conséquences immédiates sur la sécurité nationale ou la santé publique :

- Énergie et Transports.
- Sante et Secteur bancaire.
- Infrastructures numériques (Cloud, Data centers, DNS).
- Administrations publiques.

### Les autres secteurs critiques (Majoritairement EI)

Ces secteurs sont jugés essentiels mais leur interruption, bien que grave, est considérée comme moins systémique à court terme :

- Services postaux et gestion des déchets.
- Fabrication (produits chimiques, dispositifs médicaux, électronique).
- Production et distribution alimentaire.
- Fournisseurs de services numériques (places de marché, réseaux sociaux).

---

## 2. Le critère de la taille : La règle des seuils

En 2026, la taille de votre entreprise est le juge de paix. La règle générale en France est la suivante :

- **Entité Essentielle (EE) :** Toutes les grandes entreprises des secteurs "hautement critiques" (plus de **250 salariés** ou plus de **50 M€ de CA**).
- **Entité Importante (EI) :** Toutes les moyennes entreprises des secteurs critiques ou hautement critiques (entre **50 et 250 salariés** et entre **10 et 50 M€ de CA**).

> **Attention :** Certaines entités sont **essentielles par nature**, peu importe leur taille. C'est le cas des fournisseurs de réseaux de communication publics ou des entités désignées comme critiques par l'État pour la sécurité nationale.

---

## 3. Supervision et sanctions : Le vrai point de rupture

C’est ici que la différence devient concrète pour un DSI ou un dirigeant.

### La supervision proactive (EE)

Pour une **Entité Essentielle**, l'ANSSI n'attend pas qu'un incident survienne. Elle exerce un contrôle **ex ante** (a priori). Cela signifie que vous pouvez être soumis à des audits de sécurité réguliers et obligatoires, mandatés par l'agence, pour vérifier votre conformité.

### La supervision réactive (EI)

Pour une **Entité Importante**, la supervision est dite **ex post** (a posteriori). L'ANSSI n'intervient généralement que si elle a des preuves ou des indices qu'une obligation n'est pas respectée, ou suite à un incident majeur déclaré.

### Le plafond des amendes

Le cadre des sanctions financières diffère également :

- **Pour les EE :** Jusqu'à 10 millions d’euros ou **2 % du CA mondial**.
- **Pour les EI :** Jusqu'à 7 millions d’euros ou **1,4 % du CA mondial**.

| **Caractéristique** | **Entité Essentielle (EE)** | **Entité Importante (EI)** |
| --- | --- | --- |
| **Secteurs concernés** | Hautement critiques (Énergie, Santé, Banque, etc.) | Critiques (Déchets, Agroalimentaire, Poste, etc.) |
| **Taille de l'entreprise** | Grandes entreprises (+250 sal. ou +50M€ CA) | Moyennes entreprises (50-250 sal. ou 10-50M€ CA) |
| **Type de supervision** | **Proactive (ex-ante)** : contrôles réguliers même sans incident. | **Réactive (ex-post)** : contrôles uniquement en cas de soupçon ou d'incident. |
| **Notification d'incident** | Obligatoire (24h / 72h / 1 mois) | Obligatoire (24h / 72h / 1 mois) |
| **Amende maximale** | **10 M€** ou **2 %** du CA mondial | **7 M€** ou **1,4 %** du CA mondial |
| **Responsabilité direction** | Très élevée (possibilité de suspension de fonctions) | Élevée (sanctions administratives) |

---

## 4. Quelles obligations communes ?

Malgré ces différences de statut, le "socle de sécurité" reste le même. Que vous soyez EE ou EI, vous devez :

1. Mettre en place une gestion des risques rigoureuse.
2. Sécuriser votre [**chaîne d'approvisionnement informatique**](https://deefense.fr/cyber-et-it/tarifs-cybersecurite-pour-pme)
3. Former vos dirigeants aux cybermenaces.
4. Notifier tout incident majeur sous 24h à l'ANSSI via le portail [cert.ssi.gouv.fr](https://www.cert.ssi.gouv.fr/) \[Source 1\].

---

## Conclusion : anticiper pour ne pas subir

Que vous soyez classé EE ou EI, l'objectif final est la **cyber-résilience**. Pour les entreprises françaises, le portail officiel de l'ANSSI reste la ressource de référence pour confirmer son statut : [Consulter le guide NIS 2 de l'ANSSI](https://www.ssi.gouv.fr/) \[Source 2\].

## Articles similaires

<https://deefense.fr/cyber-et-it/entites-essentielles-importantes-nis2>

### [Entité essentielle ou importante NIS2 : comment trancher](https://deefense.fr/cyber-et-it/entites-essentielles-importantes-nis2)

Entités essentielles, entités importantes : secteurs, seuils et différences réelles. Comment savoir dans quelle catégorie NIS2 tombe votre PME...

 stephane Donninger  juil. 20, 2026

<https://deefense.fr/cyber-et-it/nis2-qui-est-concerne>

### [NIS2 : qui est concerné en France ? Le test en 5 minutes](https://deefense.fr/cyber-et-it/nis2-qui-est-concerne)

Qui est concerné par NIS2 en France ? Découvrez en 5 minutes si votre entreprise est une entité essentielle ou importante grâce à notre arbre de...

 stephane Donninger  mars 16, 2026

<https://deefense.fr/cyber-et-it/diagnostic-nis2>

### [Diagnostic NIS2 : ce que ça mesure, ce qu'on vous remet, et comment ça se passe](https://deefense.fr/cyber-et-it/diagnostic-nis2)

Ce que mesure un diagnostic NIS2, son déroulé en 3 étapes, les livrables remis et le tarif. À partir de 2 500 € HT. Cabinet Deefense, Grand Est.

 stephane Donninger  juin 15, 2026

### Get notified on new marketing insights

Be the first to know about new B2B SaaS Marketing insights to build or refine your marketing function with the tools and knowledge of today’s industry.

![deefense_logo_Blanc](https://deefense.fr/hubfs/deefense_logo_Blanc.png)

**Bureau de Nancy**  
23 Rue Claudot 54000 Nancy

**Bureau de Strasbourg**  
8 Rte de Dossenheim 67117 Quatzenheim

**Partenaires **  
[French Tech Est](https://lafrenchtechest.fr/)  
[Région Grand Est](https://www.grandest.fr/)  
[Quest for Change](https://questforchange.eu/)

### Services

- [Infogérance](https://deefense.fr/fr/infogérance-it-management)
- [Cybersécurité](https://deefense.fr/cybersecurite-entreprise)
- [Conformité cybersécurité](https://deefense.fr/fr/conformité-et-gouvernance)
- [Formations cybersécurité](https://deefense.fr/formations-cybersecurite-et-sensibilisation)
- [Prestataire informatique](https://deefense.fr/services-managés-cybersécurité)

### Votre profil

- [Experts-comptables](https://deefense.fr/expertise-comptable-cybersecurite)
- [Direction générale](https://deefense.fr/fr/cybers%C3%A9curit%C3%A9-et-it-pour-direction)
- [Direction financière](https://deefense.fr/cybersecurite-daf-cfo)
- [Direction informatique](https://deefense.fr/cybersecurite-rsi)

### Deefense

- [A propos](https://deefense.fr/deefense-cybersécurité-nancy-et-strasbourg)
- [Prestataire informatique Nancy](https://deefense.fr/infogérant-prestataire-informatique-nancy)
- [Cybersécurité Nancy](https://deefense.fr/cybersécurite-nancy)
- [Prestataire informatique Strasbourg](https://deefense.fr/infogerant-prestataire-informatique-strasbourg)
- [Cybersécurité Strasbourg](https://deefense.fr/cybersecurite-strasbourg)
- [Prestataire informatique Metz](https://deefense.fr/infogérant-prestataire-informatique-metz)
- [Cybersécurité Metz](https://deefense.fr/cybersecurite-metz)

### Ressources

- [Blog](https://deefense.fr/cyber-et-it)
- [CERT](https://www.cert.ssi.gouv.fr/alerte/)
- [Demande d'assistance](https://eu.ninjarmm.com/connect/#/1132605121)

[Conditions générales](https://147078068.hs-sites-eu1.com/cgu)

[Mentions légales](https://deefense.fr/mentions-légales)

**[Demande d'assistance](https://eu.ninjarmm.com/connect/#/1132605121)**

[Powered by Atlas - a B2B SaaS HubSpot theme](https://www.kalungi.com/atlas-hubspot-theme-for-b2b-saas-software)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "stephane Donninger",
    "url" : "https://deefense.fr/cyber-et-it/author/stephane-donninger"
  },
  "dateModified" : "2026-01-28T14:08:50.725Z",
  "datePublished" : "2026-01-28T13:43:21.000Z",
  "headline" : "Entités essentielles (EE) vs entités importantes (EI) : Quelles différences sous NIS 2 ?",
  "image" : [ "https://deefense.fr/hubfs/AI-Generated%20Media/Images/The%20image%20depicts%20a%20splitscreen%20comparison%20of%20two%20distinct%20groups%20labeled%20Entits%20Essentielles%20EE%20and%20Entits%20Importantes%20EI%20against%20a%20backdrop%20of%20a%20dig.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://deefense.fr/cyber-et-it/entités-essentielles-ee-vs-entités-importantes-nis2",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://deefense.fr/hubfs/deefense_logo.png"
    },
    "name" : "Deefense"
  }
}
```