Entités importantes et essentielles Gouvernance Sécurité des ressources humaines

4.2

Objectif 4 : Prise en compte de la sécurité numérique dans la gestion des ressources humaines

Texte officiel
L’entité définit et met en œuvre un programme de sensibilisation à la sécurité numérique de l’ensemble des utilisateurs. Ce programme doit comporter des actions tout au long de la présence des utilisateurs dans l’entité.
Version anglaise officielle
The entity shall define and implement a digital security awareness programme for all users. This program must include actions throughout the users' presence in the entity.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Sensibiliser vos équipes, direction comprise

« Quand vos équipes ont-elles été sensibilisées à la sécurité informatique pour la dernière fois, dirigeants compris ? »

Couverture totale

Autres mesures de cet objectif

  • 4.1-EI/EE Sécurité des ressources humaines
  • 4.3-EE Sécurité des ressources humaines
  • 4.4-EI/EE Sécurité des ressources humaines
  • 4.5-EI/EE Sécurité des ressources humaines

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.