Entités importantes et essentielles Protection Identification

10.A.3

Objectif 10 : Gestion des identités et des accès des utilisateurs aux systèmes d'information

Texte officiel
Lorsque des raisons techniques ou opérationnelles ne permettent pas de créer de comptes individuels pour les utilisateurs ou pour les processus automatiques, l’entité met en place des mesures permettant de réduire le risque lié à l'utilisation de comptes partagés et d'assurer la traçabilité de l'utilisation de ces comptes (par exemple : carnet de quart dans une salle de supervision, badgeuse à l’entrée de la salle).
Version anglaise officielle
Where technical or operational constraints prevent the creation of individual accounts for users or for automatic processes, the entity shall implement measures to reduce the risk associated with the use of shared accounts and to ensure the traceability of the use of those accounts (for example: watchbook in a supervision room, badger at the entrance to the room).

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Chaque personne a son compte, et les comptes partagés sont recensés et maîtrisés

« Chez vous, plusieurs personnes partagent-elles le même identifiant pour se connecter ? »

Couverture totale

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.