Entités importantes et essentielles Gouvernance Sécurité des ressources humaines

4.1

Objectif 4 : Prise en compte de la sécurité numérique dans la gestion des ressources humaines

Texte officiel
L'entité définit et met en œuvre une charte d'usage des systèmes d'information, et la rend opposable à chacun des utilisateurs de ces systèmes d'information. Cette charte peut prévoir des dispositions spécifiques pour les administrateurs. Cette charte peut également couvrir les systèmes d'information pour lesquels l'entité a décidé de ne pas appliquer les objectifs de sécurité.
Version anglaise officielle
The entity shall define and implement a charter for the use of information systems and make it effective against each of the users of those information systems. This charter may include specific provisions for directors. This charter may also cover information systems for which the entity has decided not to apply the security objectives.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Une charte d'usage opposable existe et elle est signée

« Vos salariés ont-ils signé un document qui dit ce qu'ils peuvent et ne peuvent pas faire avec l'informatique ? »

Couverture totale

Autres mesures de cet objectif

  • 4.2-EI/EE Sécurité des ressources humaines
  • 4.3-EE Sécurité des ressources humaines
  • 4.4-EI/EE Sécurité des ressources humaines
  • 4.5-EI/EE Sécurité des ressources humaines

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.