3.A.1
Objectif 3 : Maîtrise de l'écosystème
Version anglaise officielle
Le geste métier qui couvre cette exigence
Cette exigence ne se pilote pas en la lisant, mais en tenant ces gestes :
On référence un nouveau fournisseur informatique
« Avant de signer avec un fournisseur informatique, regardez-vous ce qu'il voit de vos données et ce que dit le contrat sur la sécurité ? »
Couverture partielle
Une prestation se termine
« Quand une prestation se termine, coupez-vous les accès du prestataire, et vérifiez-vous qu'il n'a plus vos données ? »
Couverture partielle
Revoir vos prestataires informatiques, leurs accès et ce qu'ils voient
« Savez-vous exactement quels prestataires informatiques peuvent accéder à vos systèmes, et ce à quoi ils accèdent ? »
Couverture totale
Autres mesures de cet objectif
- 3.A.2-EI/EE Cartographie de l'écosystème
- 3.B.1-EI/EE Sécurité numérique dans les contrats avec les prestataires et fournisseurs informatiques
- 3.B.2-EI/EE Sécurité numérique dans les contrats avec les prestataires et fournisseurs informatiques
ReCyF version 2.5 du 17/03/2026 : document de travail
Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.
Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.