Entités importantes et essentielles Protection Identification

10.A.6

Objectif 10 : Gestion des identités et des accès des utilisateurs aux systèmes d'information

Texte officiel
L’entité effectue périodiquement, au moins annuellement, une revue des comptes. Cette revue doit notamment vérifier le respect des présentes mesures relatives à l'identification et, le cas échéant, corriger les anomalies.
Version anglaise officielle
The entity shall periodically, at least annually, review the accounts. This review shall, in particular, verify compliance with these measures relating to identification and, when necessary, correct any anomalies.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Revoir les comptes et les droits d'accès

« Quand avez-vous vérifié pour la dernière fois que chaque compte de votre système correspond encore à quelqu'un qui travaille chez vous ? »

Couverture totale

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.