Entités importantes et essentielles Protection Maintien en condition opérationnelle et de sécurité

5.B.3

Objectif 5 : Maitrise des systèmes d'information

Texte officiel
L’entité met en œuvre une veille sur les vulnérabilités, les correctifs de sécurité et les mesures d’atténuation préconisées susceptibles de concerner les ressources de ses systèmes d’information, qui sont diffusées notamment par les fournisseurs ou les fabricants de ces ressources, par un prestataire mandaté ou par des centres de prévention et d’alerte en matière de cyber sécurité tels que le CERT-FR (centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques) ou les CSIRT (centres de réponse aux incidents de sécurité informatique).
Version anglaise officielle
The entity shall implement monitoring for vulnerabilities, security patches and recommended mitigation measures, that may affect the resources of its information systems, which shall be disseminated, by the providers or manufacturers of those resources, by a mandated provider or by cyber security prevention and alert centres such as CERT-FR (Government Cybersecurity Watch, Alert and Response Centre) or CSIRTs (Computer security incident response centers).

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Une alerte de sécurité ou une vulnérabilité critique est publiée

« Comment apprenez-vous qu'une faille critique touche un logiciel que vous utilisez ? »

Couverture totale

Autres mesures de cet objectif

  • 5.A.1-EI/EE Cartographie des systèmes d'information
  • 5.B.1-EE Maintien en condition opérationnelle et de sécurité
  • 5.B.2-EI/EE Maintien en condition opérationnelle et de sécurité
  • 5.B.4-EI/EE Maintien en condition opérationnelle et de sécurité
  • 5.B.5-EE Maintien en condition opérationnelle et de sécurité
  • 5.B.6-EI/EE Maintien en condition opérationnelle et de sécurité

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.