Entités importantes et essentielles Gouvernance Rôles et responsabilités

2.A.1

Objectif 2 : Mise en œuvre d'un cadre de gouvernance de la sécurité numérique

Texte officiel
Le dirigeant exécutif de l’entité est responsable de la sécurité numérique au sein de son entité et en particulier du suivi de la conformité des systèmes d’information aux présentes mesures.
Version anglaise officielle
The entity’s executive officer shall be responsible for (the) digital security within the entity and in particular for monitoring the compliance of information systems with these measures.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Faire le point sécurité avec la direction et obtenir son approbation formelle

« Votre dirigeant a-t-il formellement validé, par écrit, l'état de votre sécurité informatique cette année ? »

Couverture totale

Autres mesures de cet objectif

  • 2.A.2-EE Rôles et responsabilités
  • 2.A.3-EI/EE Rôles et responsabilités
  • 2.B.1-EI/EE Politique de sécurité des systèmes d'information
  • 2.B.2-EI/EE Politique de sécurité des systèmes d'information
  • 2.B.3-EI/EE Politique de sécurité des systèmes d'information
  • 2.B.4-EI/EE Politique de sécurité des systèmes d'information

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.