Entités importantes et essentielles Protection Sécurisation des accès distants

8.2

Objectif 8 : Sécurisation des accès distants aux systèmes d'information

Texte officiel
Lorsque les accès visés à la mesure 8.2-EI/EE sont effectués par les personnels et prestataires qu’elle a autorisée, l’entité protège les accès aux systèmes d’information par un mécanisme d'authentification conforme aux mesures relatives à l’Authentification.
Version anglaise officielle
When the access referred to in measure 8.2-EI/EE are carried out by authorised personnel and service providers, the entity shall protect access to information systems through an authentication mechanism that complies with the measures relating to Authentication.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ces gestes :

Les accès distants sont chiffrés et protégés par authentification renforcée

« Si le mot de passe d'un de vos salariés était volé, quelqu'un pourrait-il entrer dans votre système depuis n'importe où ? »

Couverture totale

On ouvre un accès distant

« Pour entrer dans votre système depuis l'extérieur, faut-il autre chose qu'un mot de passe ? »

Couverture partielle

Autres mesures de cet objectif

  • 8.1-EI/EE Sécurisation des accès distants
  • 8.3-EE Sécurisation des accès distants
  • 8.4-EE Sécurisation des accès distants
  • 8.5-EE Sécurisation des accès distants

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.