5.B.4
Objectif 5 : Maitrise des systèmes d'information
Version anglaise officielle
Le geste métier qui couvre cette exigence
Cette exigence ne se pilote pas en la lisant, mais en tenant ces gestes :
Une alerte de sécurité ou une vulnérabilité critique est publiée
« Comment apprenez-vous qu'une faille critique touche un logiciel que vous utilisez ? »
Couverture partielle
Passer en revue et appliquer les mises à jour de votre parc
« À quel rythme les mises à jour de sécurité sont-elles appliquées sur vos équipements et vos logiciels ? »
Couverture totale
Autres mesures de cet objectif
- 5.A.1-EI/EE Cartographie des systèmes d'information
- 5.B.1-EE Maintien en condition opérationnelle et de sécurité
- 5.B.2-EI/EE Maintien en condition opérationnelle et de sécurité
- 5.B.3-EI/EE Maintien en condition opérationnelle et de sécurité
- 5.B.5-EE Maintien en condition opérationnelle et de sécurité
- 5.B.6-EI/EE Maintien en condition opérationnelle et de sécurité
ReCyF version 2.5 du 17/03/2026 : document de travail
Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.
Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.