Entités importantes et essentielles Protection Authentification

10.B.1

Objectif 10 : Gestion des identités et des accès des utilisateurs aux systèmes d'information

Texte officiel
L’entité protège les accès des utilisateurs et processus automatiques aux ressources de ses systèmes d’information au moyen d'un mécanisme d'authentification impliquant au moins un élément secret (par exemple : un mécanisme d’authentification mono-facteur tel qu’un mot de passe, ou multi-facteur, tel qu’une carte à puce avec code PIN).
Version anglaise officielle
The entity shall protect the access of users and automatic processes to the resources of its information systems by means of an authentication mechanism involving at least one secret element (for example: a single-factor authentication mechanism such as a password or multi-factor authentication such as a smart card with a PIN code).

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Les mots de passe et les secrets d'authentification respectent les règles en vigueur

« Vos règles de mot de passe suivent-elles les recommandations de l'ANSSI, et savez-vous où elles ne s'appliquent pas ? »

Couverture totale

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.