Entités essentielles seulement Défense Supervision de la sécurité

20.2

Objectif 20 : Supervision de la sécurité des systèmes d'information

Texte officiel
L’entité élabore et met en œuvre une démarche d’amélioration continue de son activité de supervision de sécurité, afin d’améliorer la couverture des scénarios de menaces identifiés à l’occasion de l’analyse de risque prévue à l’objectif de sécurité 16, et l’efficacité de la supervision de sécurité, en accord avec les dispositions prévues 20.1-EE (par exemple : augmentation des sources de collecte, amélioration des processus de traitements, augmentation des capacités de traitement, centralisation des journaux et des évènements de sécurité, mise en place de corrélation, prise en compte de scénarios de menace supplémentaires).
Version anglaise officielle
The entity shall develop and implement a continuous improvement approach to its security supervision activity, in order to improve the coverage of threat scenarios identified during the risk analysis planned in objective 16, and the effectiveness of security supervision, in accordance with the provisions set out in the measure 20.1-EE. (for example: increasing collection sources, improving processing processes, increasing processing capacities, centralising logs and security events, establishing correlations, considering additional threat scenarios).

Le geste métier qui couvre cette exigence

Bientôt : la traduction de cette exigence en geste métier

Tout le monde publie le référentiel. Nous publions ce qu'il faut faire. À la place de « êtes-vous conforme à l'exigence 20.2 ? », la question devient un geste du métier : quelque chose que quelqu'un fait, à un moment, pour une raison, et qui laisse une trace.

Le ReCyF le permet explicitement : l'atteinte de l'objectif est obligatoire, les mesures sont des moyens acceptables. Obligation de résultat, liberté de moyens.

Comprendre la méthode

Autres mesures de cet objectif

  • 20.1-EE Supervision de la sécurité
  • 20.3-EE Supervision de la sécurité
  • 20.4-EE Supervision de la sécurité
  • 20.5-EE Supervision de la sécurité
  • 20.6-EE Supervision de la sécurité

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.