Entités importantes et essentielles Gouvernance Rôles et responsabilités

2.A.3

Objectif 2 : Mise en œuvre d'un cadre de gouvernance de la sécurité numérique

Texte officiel
L’entité définit et met en œuvre une organisation adaptée pour assurer sa sécurité numérique (par exemple : la désignation d’un responsable de la sécurité numérique, l’établissement d’un RACI, la mise en place d’une comitologie).
Version anglaise officielle
The entity defines and implements a suitable organisation to ensure its digital security (for example: the appointment of a Digital Security Officer, the establishment of a RACI, the establishment of a comitology).

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Une personne est désignée responsable de la sécurité numérique et tout le monde sait qui c'est

« Chez vous, qui est responsable de la sécurité informatique, et vos salariés le savent-ils ? »

Couverture totale

Autres mesures de cet objectif

  • 2.A.1-EI/EE Rôles et responsabilités
  • 2.A.2-EE Rôles et responsabilités
  • 2.B.1-EI/EE Politique de sécurité des systèmes d'information
  • 2.B.2-EI/EE Politique de sécurité des systèmes d'information
  • 2.B.3-EI/EE Politique de sécurité des systèmes d'information
  • 2.B.4-EI/EE Politique de sécurité des systèmes d'information

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.