Le référentiel ReCyF, exigence par exigence

Le Référentiel de Cybersécurité France transpose la directive NIS 2. Il compte 20 objectifs de sécurité et 152 mesures. Une entité importante en applique 76, une entité essentielle les 152.

L'atteinte des objectifs est obligatoire ; les mesures sont des moyens acceptables de conformité, pas une obligation en soi. C'est cette liberté de moyens qui permet de piloter la conformité par les gestes du métier plutôt que par le texte. Voir la méthode.

Gouvernance — 6 objectifs

Protection — 9 objectifs

Défense — 2 objectifs

Résilience — 3 objectifs

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.