Entités importantes et essentielles Gouvernance Politique de sécurité des systèmes d'information

2.B.2

Objectif 2 : Mise en œuvre d'un cadre de gouvernance de la sécurité numérique

Texte officiel
Cette PSSI comprend au moins : • L’organisation de la gouvernance de la sécurité numérique et notamment les rôles et les responsabilités du personnel interne et externe (par exemple : prestataires, fournisseurs) ; • Les orientations et objectifs stratégiques en matière de sécurité numérique déclinés de la stratégie globale de l’entité ; • L’engagement du dirigeant exécutif de l’entité à assurer la sécurité numérique des systèmes d’information dont il est responsable ; • L’engagement du dirigeant exécutif de l’entité à respecter les exigences légales et réglementaires et en particulier celles définies dans la transposition nationale de la directive NIS 2. • La PSSI tient également compte des exigences, procédures et spécificités propres au(x) secteur(s) dans lesquels l’entité exerce ses activités.
Version anglaise officielle
This PSSI includes at least: • The organisation of the digital security governance and in particular the roles and responsibilities of internal and external staff (for example: service providers, suppliers); • the strategic guidelines and objectives for digital security set out in the entity’s overall strategy; • the commitment of the entity’s executive director to ensure the digital security of the information systems for which they are responsible; • The commitment of the entity’s executive officer to comply with legal and regulatory requirements and in particular those set out in the national transposition of the NIS 2 Directive. • The PSSI shall also consider the requirements, procedures and specificities specific to the sector(s) in which the entity operates.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Une politique de sécurité écrite existe et couvre les sujets attendus

« Avez-vous un document qui dit comment la sécurité informatique est organisée chez vous ? »

Couverture totale

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.