Entités importantes et essentielles Protection Sécurité des annuaires

11.B.1

Objectif 11 : Maitrise de l'administration des systèmes d'information

Texte officiel
L’entité applique sans retard injustifié les correctifs de sécurité sur les annuaires gérant les utilisateurs ou les ressources de ses systèmes d’information.
Version anglaise officielle
The entity shall apply security patches to directories managing users or resources of its information systems without undue delay.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Passer en revue et appliquer les mises à jour de votre parc

« À quel rythme les mises à jour de sécurité sont-elles appliquées sur vos équipements et vos logiciels ? »

Couverture partielle

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.