Entités essentielles seulement Résilience Continuité et reprise d'activité

13.6

Objectif 13 : Continuité et reprise d'activité

Texte officiel
L’entité définit et met en œuvre un plan de continuité d’activité (PCA) et un plan de reprise d’activité (PRA) adaptés aux scénarios de crises d’origine cyber et cohérents avec la durée maximale d’interruption admissible et le point de rétablissement des données.
Version anglaise officielle
The entity shall define and implement a business continuity plan (BCP) and a business recovery plan (BRP) adapted to cyber-crisis scenarios and consistent with the MTPD and the RPO.

Le geste métier qui couvre cette exigence

Bientôt : la traduction de cette exigence en geste métier

Tout le monde publie le référentiel. Nous publions ce qu'il faut faire. À la place de « êtes-vous conforme à l'exigence 13.6 ? », la question devient un geste du métier : quelque chose que quelqu'un fait, à un moment, pour une raison, et qui laisse une trace.

Le ReCyF le permet explicitement : l'atteinte de l'objectif est obligatoire, les mesures sont des moyens acceptables. Obligation de résultat, liberté de moyens.

Comprendre la méthode

Autres mesures de cet objectif

  • 13.1-EI/EE Continuité et reprise d'activité
  • 13.2-EI/EE Continuité et reprise d'activité
  • 13.3-EI/EE Continuité et reprise d'activité
  • 13.4-EE Continuité et reprise d'activité
  • 13.5-EI/EE Continuité et reprise d'activité
  • 13.7-EE Continuité et reprise d'activité

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.