Entités importantes et essentielles Gouvernance Politique de sécurité des systèmes d'information

2.B.5

Objectif 2 : Mise en œuvre d'un cadre de gouvernance de la sécurité numérique

Texte officiel
L’entité décline, en tant que de besoin, la PSSI en politiques de sécurité relatives à des thèmes précis permettant de couvrir tout ou partie des présentes mesures. En particulier, l’entité définit et met en œuvre, au minimum, des politiques de sécurité en matière : • D’usage du chiffrement ; • De contrôle d’accès physique et logique ; • De revue de l’application des mesures de sécurité mises en œuvre ; • De gestion des comptes.
Version anglaise officielle
The entity shall, as necessary, develop the ISSP into security policies related to specific topics covering all or part of these measures. In particular, the entity shall define and implement, as a minimum, security policies in relation to: • Use of encryption; • Physical and logical access control; • Review of the application of security measures • Account management.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Une politique de sécurité écrite existe et couvre les sujets attendus

« Avez-vous un document qui dit comment la sécurité informatique est organisée chez vous ? »

Couverture partielle

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.