Entités importantes et essentielles Protection Comptes d'administration

11.A.5

Objectif 11 : Maitrise de l'administration des systèmes d'information

Texte officiel
Lorsque des raisons techniques ou opérationnelles ne permettent pas d’effectuer des actions d’administration à partir d'un compte d'administration, l’entité met en œuvre des mesures permettant d'assurer le contrôle de ces actions d'administration et des mesures de réduction du risque lié à l'utilisation d'un compte non dédié à l'administration.
Version anglaise officielle
Where administrative actions cannot be performed from an administration account for technical or operational constraints, an entity shall implement measures to control those administrative actions and measures to reduce the risk associated with the use of a non-administrative account.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Revoir les comptes d'administration

« Les comptes qui ont tous les droits sur votre informatique servent-ils uniquement à administrer, et savez-vous qui les détient ? »

Couverture partielle

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.