Entités importantes et essentielles Protection Identification

10.A.4

Objectif 10 — Gestion des identités et des accès des utilisateurs aux systèmes d'information

Texte officiel
Lorsqu'un système d’information est utilisé pour diffuser de l'information au public, l’entité n'est pas tenue de créer de comptes pour l'accès du public à cette information (par exemple : l’accès à un site vitrine ne nécessite pas d’authentifier les visiteurs alors que l’accès à l’intranet doit authentifier les utilisateurs).
Version anglaise officielle
Where an information system is used to disseminate information to the public, the entity is not required to create accounts for public access to that information (for example: access to a showcase site does not require authentication of visitors, whereas access to the intranet must authenticate users).

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Chaque personne a son compte, et les comptes partagés sont recensés et maîtrisés

« Chez vous, plusieurs personnes partagent-elles le même identifiant pour se connecter ? »

Couverture partielle

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.