Rectificatif à la directive (UE) 2022/2555 du Parlement européen et du Conseil du 14 décem…
as it stood on 2025-07-24, permalink: /eu-eurlex/32022l2555r(08)/2025-07-24
Outline, 1 provisions
× Skip to main content //<![CDATA[ Log in //]]>// My EUR-Lex My EUR-Lex Sign in Register My recent searches (0) //<![CDATA[ English //]]>// English Select your language Official EU languages: bgбългарски esEspañol csČeština daDansk deDeutsch etEesti keel elΕλληνικά enEnglish frFrançais gaGaeilge hrHrvatski itItaliano lvLatviešu valoda ltLietuvių kalba huMagyar mtMalti nlNederlands plPolski ptPortuguês roRomână skSlovenčina slSlovenščina fiSuomi svSvenska EUR-Lex Access to European Union law <a href="https://eur-lex.europa.eu/content/help/eurlex-content/experimental-features.html" target="_blank">More about the experimental features corner</a> Experimental features × Choose the experimental features you want to try Do you want to help improving EUR-Lex ? This is a list of experimental features that you can enable. These features are still under development; they are not fully tested, and might reduce EUR-Lex stability. Don't forget to give your feedback! Warning! Experimental feature conflicts detected. Replacement of CELEX identifiers by short titles - experimental feature. It replaces clickable CELEX identifiers of treaties and case-law by short titles. Visualisation of document relationships. It displays a dynamic graph with relations between the act and related documents. It is currently only available for legal acts. Deep linking. It enables links to other legal acts referred to within the documents. It is currently only available for documents smaller than 900 KB. Apply EUR-Lex Access to European Union law This document is an excerpt from the EUR-Lex website You are here EUROPA EUR-Lex home Directive - 2025/90613 - EN - EUR-Lex Help Print Menu EU law Treaties Treaties currently in force Founding Treaties Accession Treaties Other treaties and protocols Chronological overview Legal acts Consolidated texts International agreements Preparatory documents EFTA documents Lawmaking procedures Summaries of EU legislation Browse by EU institutions European Parliament European Council Council of the European Union European Commission Court of Justice of the European Union European Central Bank European Court of Auditors European Economic and Social Committee European Committee of the Regions Browse by EuroVoc EU case-law Case-law Reports of cases Directory of case-law Official Journal Access to the Official Journal Official Journal L series daily view Official Journal C series daily view Browse the Official Journal Legally binding printed editions Special edition National law and case-law National transposition National case-law JURE case-law Information Themes in focus EUR-Lex developments Statistics ELI register What is ELI? ELI background Why implement ELI? Countries implementing ELI Testimonials How to implement ELI Glossary EU budget online Quick search //<![CDATA[ //]]>// Use quotation marks to search for an "exact phrase". Append an asterisk () to a search term to find variations of it (transp, 32019R*). Use a question mark (?) instead of a single character in your search term to find variations of it (ca?e finds case, cane, care). Search tips Need more search options? Use the Advanced search Document 32022L2555R(08) Help Print Text Document information Up-to-date link Permanent link Download notice Save to My items Create an email alert Create an RSS alert Rectificatif à la directive (UE) 2022/2555 du Parlement européen et du Conseil du 14 décembre 2022 concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union, modifiant le règlement (UE) n° 910/2014 et la directive (UE) 2018/1972, et abrogeant la directive (UE) 2016/1148 (directive SRI 2) (JO L 333 du 27.12.2022) Rectificatif à la directive (UE) 2022/2555 du Parlement européen et du Conseil du 14 décembre 2022 concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union, modifiant le règlement (UE) n° 910/2014 et la directive (UE) 2018/1972, et abrogeant la directive (UE) 2016/1148 (directive SRI 2) (JO L 333 du 27.12.2022) ST/8517/2025/INIT OJ L, 2025/90613, 24.7.2025, ELI: http://data.europa.eu/eli/dir/2022/2555/corrigendum/2025-07-24/oj (FR, HU) ELI: http://data.europa.eu/eli/dir/2022/2555/corrigendum/2025-07-24/oj Expand all Collapse all Languages, formats and authentic version Language BG ES CS DA DE ET EL EN FR GA HR IT LV LT HU MT NL PL PT RO SK SL FI SV HTML EN Toggle Dropdown BG ES CS DA DE ET EL EN FR GA HR IT LV LT HU MT NL PL PT RO SK SL FI SV PDF - authentic OJ EN Toggle Dropdown BG ES CS DA DE ET EL EN FR GA HR IT LV LT HU MT NL PL PT RO SK SL FI SV e-signature EN Toggle Dropdown BG ES CS DA DE ET EL EN FR GA HR IT LV LT HU MT NL PL PT RO SK SL FI SV How to verify the authenticity of the Official Journal Multilingual display Language 1 Please choose French (fr) Hungarian (hu) Language 2 Please choose French (fr) Hungarian (hu) Language 3 Please choose French (fr) Hungarian (hu) Display Text The document is unavailable in your User interface language. Journal officiel de l'Union européenne FR Série L 2025/90613 24.7.2025 Rectificatif à la directive (UE) 2022/2555 du Parlement européen et du Conseil du 14 décembre 2022 concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union, modifiant le règlement (UE) no 910/2014 et la directive (UE) 2018/1972, et abrogeant la directive (UE) 2016/1148 (directive SRI 2) ( «Journal officiel de l’Union européenne» L 333 du 27 décembre 2022 ) 1. Page 99, considérant 102: au lieu de: «(102) Lorsque les entités essentielles ou importantes prennent connaissance d’un incident important, elles devraient être tenues de soumettre une alerte précoce sans retard injustifié et en tout état de cause dans les 24 heures. Cette alerte précoce devrait être suivie d’une notification d’incident. Les entités concernées devraient soumettre une notification d’incident sans retard injustifié et, en tout état de cause, dans les 72 heures suivant la prise de connaissance de l’incident important, dans le but, notamment, de mettre à jour les informations transmises dans le cadre de l’alerte précoce et d’indiquer une évaluation initiale de l’incident important, y compris de sa gravité et de son impact, ainsi que des indicateurs de compromission, lorsqu’ils sont disponibles. Un rapport final devrait être présenté au plus tard un mois après la notification de l’incident. L’alerte précoce devrait inclure uniquement les informations nécessaires pour porter l’incident important à la connaissance du CSIRT, ou, le cas échéant, de l’autorité compétente, et permettre à l’entité concernée de demander une assistance, si nécessaire. Cette alerte précoce devrait, le cas échéant, indiquer si l’incident important est soupçonné d’être causé par des actes illicites ou malveillants et s’il est susceptible d’avoir un impact transfrontière. Les États membres devraient veiller à ce que l’obligation de soumettre cette alerte précoce, ou la notification d’incident ultérieure, ne détourne pas les ressources de l’entité effectuant la notification des activités liées à la gestion des incidents qui devraient avoir la priorité, afin d’éviter que les obligations de notification des incidents ne détournent les ressources de la gestion des incidents importants ou ne compromettent d’une autre manière les efforts déployés par l’entité à cet égard. En cas d’incident en cours au moment de la présentation du rapport final, les États membres devraient veiller à ce que les entités concernées fournissent un rapport d’avancement à ce moment-là, et un rapport final dans un délai d’un mois à compter du traitement de l’incident important.», lire: «(102) Lorsque les entités essentielles ou importantes prennent connaissance d’un incident important, elles devraient être tenues de soumettre une alerte précoce sans retard injustifié et en tout état de cause dans les 24 heures. Cette alerte précoce devrait être suivie d’une notification d’incident. Les entités concernées devraient soumettre une notification d’incident sans retard injustifié et, en tout état de cause, dans les 72 heures suivant la prise de connaissance de l’incident important, dans le but, notamment, de mettre à jour les informations transmises dans le cadre de l’alerte précoce et d’indiquer une évaluation initiale de l’incident important, y compris de sa gravité et de son impact, ainsi que des indicateurs de compromission, lorsqu’ils sont disponibles. Un rapport final devrait être présenté au plus tard un mois après la notification de l’incident. L’alerte précoce devrait inclure uniquement les informations nécessaires pour porter l’incident important à la connaissance du CSIRT, ou, le cas échéant, de l’autorité compétente, et permettre à l’entité concernée de demander une assistance, si nécessaire. Cette alerte précoce devrait, le cas échéant, indiquer si l’incident important est soupçonné d’être causé par des actes illicites ou malveillants et s’il est susceptible d’avoir un impact transfrontière. Les États membres devraient veiller à ce que l’obligation de soumettre cette alerte précoce, ou la notification d’incident ultérieure, ne détourne pas les ressources de l’entité effectuant la notification des activités liées à la gestion des incidents qui devraient avoir la priorité, afin d’éviter que les obligations de notification des incidents ne détournent les ressources de la gestion des incidents importants ou ne compromettent d’une autre manière les efforts déployés par l’entité à cet égard. En cas d’incident en cours au moment de la présentation du rapport final, les États membres devraient veiller à ce que les entités concernées fournissent un rapport d’avancement à ce moment-là, et un rapport final dans un délai d’un mois à compter de la gestion de l’incident important.». 2. Page 112, article 6, point 8): au lieu de: «8) “traitement des incidents”: toutes les actions et procédures visant à prévenir, détecter, analyser et contenir un incident ou à y répondre et à y remédier;», lire: «8) “gestion des incidents”: toutes les actions et procédures visant à prévenir, détecter, analyser et contenir un incident ou à y répondre et à y remédier;». 3. Page 129, article 23, paragraphe 4, point e): au lieu de: «e) en cas d’incident en cours au moment de la présentation du rapport final visé au point d), les États membres veillent à ce que les entités concernées fournissent à ce moment-là un rapport d’avancement puis un rapport final dans un délai d’un mois à compter du traitement de l’incident.», lire: «e) en cas d’incident en cours au moment de la présentation du rapport final visé au point d), les États membres veillent à ce que les entités concernées fournissent à ce moment-là un rapport d’avancement puis un rapport final dans un délai d’un mois à compter de la gestion de l’incident.». ELI: http://data.europa.eu/eli/dir/2022/2555/corrigendum/2025-07-24/oj ISSN 1977-0693 (electronic edition) Top This site is managed by the Publications Office of the European Union Need help? Help pages Contact Sitemap Follow us X Legal Legal notice Cookies policy Accessibility Privacy statement Information About EUR-Lex Newsletter Useful links Other services European Data EU tenders EU research results EU Whoiswho EU publications N-Lex EU Law Tracker Discover more on europa.eu Contact the EU Call us 00 800 6 7 8 9 10 11 Use other telephone options Write to us via our contact form Meet us at one of the EU centres Social media Search for EU social media channels Legal Languages on our websites Privacy policy Legal notice Cookies EU institutions European Parliament European Council Council of the European Union European Commission Court of Justice of the European Union (CJEU) European Central Bank (ECB) European Court of Auditors European External Action Service (EEAS) European Economic and Social Committee European Committee of Regions (CoR) European Investment Bank European Ombudsman European Data Protection Supervisor (EDPS) European Data Protection Board European Personnel Selection Office Publications Office of the European Union Agencies Switch to mobile Switch to desktop
Provenance and validity dates, identifier, hash
| as of | 2025-07-24 → this version applied |
| valid | 2025-07-24 → open publisher-asserted |
| type | CORRIGENDUM Rectificatif à la directive (UE) 2022/2555 du Parlement européen et du Conseil du 14 décembre 2022 concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union, modifiant le règlement (UE) n° 910/2014 et la directive (UE) 2018/1972, et abrogeant la directive (UE) 2016/1148 (directive SRI 2) (JO L 333 du 27.12.2022) |
| language | en |
| published | 2025-07-24 |
| lex_id | eu-eurlex:32022l2555r(08):2025-07-24 |
| record sha256 | 7f69d99fcfb6d92de0df825aa17a0c1ff6a34796bb51c56733906757c92fe3cc |
New here? What am I looking at?
This is a consolidated text: the original law with every later amendment merged in, as the official publisher produced it for a given date. Laws are amended constantly, so “the law” has no single text, only a text per date. That date is the banner above.
It has no legal force. Only the version published in the official gazette (Mémorial / Official Journal) is authentic, the publishers say so themselves, and so do we. Lex reproduces their text without altering a byte, and links the source on every page. This is legal information, never legal advice: it reports what the text said, never what it means for your situation.
“Valid from → to” = the window in which this text applied. “Open” = still current as far as the publisher has consolidated. Each article carries its own hash so you can prove it was not tampered with , here is how.
timeline next version (2025-07-24) →
| tier | A, publisher-supplied validity dates |
| history begins | publisher |
| index built | 2026-08-07T19:46:23Z · corpus 8d5e859 |
| stamp signature | valid (ECDSA-P256) |