Entités importantes et essentielles Protection Filtrage des communications

7.B.1

Objectif 7 : Sécurisation de l'architecture des systèmes d'information

Texte officiel
L’entité définit et documente les communications nécessaires : • à la réalisation de ses activités et services ; • au maintien en condition opérationnelle de sécurité circulant entre ses systèmes d’information et les autres systèmes d’information pour lesquels elle a décidé de ne pas appliquer les objectifs de sécurité, d’une part, et les systèmes d’information tiers, d’autre part.
Version anglaise officielle
The entity shall define and document the communications necessary: • to carry out its activities and services; • to maintain operational security between information systems and, on the one hand, third party information systems, and on the other hand, other information systems under its responsibility for which it has decided not to apply security objectives.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Les communications entrantes et sortantes sont documentées et filtrées

« Savez-vous exactement ce qui est accessible depuis Internet chez vous, et ce que vos machines ont le droit de contacter ? »

Couverture totale

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.