Entités essentielles seulement Protection Maintien en condition opérationnelle et de sécurité

5.B.5

Objectif 5 : Maitrise des systèmes d'information

Texte officiel
L’entité planifie et installe sur l’ensemble de ses ressources, y compris celles non exposées à des systèmes d’information tiers, les correctifs de sécurité.
Version anglaise officielle
The entity shall plan and install security patches across all its resources, including those not exposed to third-party information systems.

Le geste métier qui couvre cette exigence

Bientôt : la traduction de cette exigence en geste métier

Tout le monde publie le référentiel. Nous publions ce qu'il faut faire. À la place de « êtes-vous conforme à l'exigence 5.B.5 ? », la question devient un geste du métier : quelque chose que quelqu'un fait, à un moment, pour une raison, et qui laisse une trace.

Le ReCyF le permet explicitement : l'atteinte de l'objectif est obligatoire, les mesures sont des moyens acceptables. Obligation de résultat, liberté de moyens.

Comprendre la méthode

Autres mesures de cet objectif

  • 5.A.1-EI/EE Cartographie des systèmes d'information
  • 5.B.1-EE Maintien en condition opérationnelle et de sécurité
  • 5.B.2-EI/EE Maintien en condition opérationnelle et de sécurité
  • 5.B.3-EI/EE Maintien en condition opérationnelle et de sécurité
  • 5.B.4-EI/EE Maintien en condition opérationnelle et de sécurité
  • 5.B.6-EI/EE Maintien en condition opérationnelle et de sécurité

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.