Entités importantes et essentielles Protection Cloisonnement

7.A.7

Objectif 7 : Sécurisation de l'architecture des systèmes d'information

Texte officiel
Seules les interconnexions nécessaires à la réalisation des activités et services de l’entité ou au maintien en condition opérationnelle ou de sécurité sont mises en œuvre entre l’ensemble des systèmes d’information et, d’une part les systèmes d’information tiers et, d’autre part les autres systèmes d’information sous la responsabilité de l’entité pour lesquels elle a décidé de ne pas appliquer les objectifs de sécurité.
Version anglaise officielle
Only interconnections necessary to carry out the entity’s activities and services or to maintain operational or security condition shall be implemented between all information systems and, on the one hand, third-party information systems and, on the other hand, other information systems under the responsibility of the entity for which it has decided not to apply the security objectives.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Vos systèmes sont séparés les uns des autres et des systèmes extérieurs

« Sur votre réseau, un poste de travail peut-il atteindre directement n'importe quel serveur ? »

Couverture partielle

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.