Entités importantes et essentielles Protection Identification

10.A.1

Objectif 10 — Gestion des identités et des accès des utilisateurs aux systèmes d'information

Texte officiel
Les utilisateurs et les processus automatiques accédant aux ressources des systèmes d’information de l’entité disposent de comptes individuels. Les utilisateurs peuvent, le cas échéant, disposer de plusieurs comptes individuels.
Version anglaise officielle
Users and automatic processes accessing the entity’s information system resources shall have individual accounts. Users may, if necessary, have more than one individual account.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ces gestes :

Un salarié arrive

« Quand quelqu'un arrive chez vous, qui lui crée ses accès, et sur quelle base décide-t-on de ce à quoi il a droit ? »

Couverture totale

Revoir les comptes et les droits d'accès

« Quand avez-vous vérifié pour la dernière fois que chaque compte de votre système correspond encore à quelqu'un qui travaille chez vous ? »

Couverture partielle

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.