Entités importantes et essentielles Protection Authentification

10.B.6

Objectif 10 — Gestion des identités et des accès des utilisateurs aux systèmes d'information

Texte officiel
Lorsque des raisons techniques ou opérationnelles ne permettent pas de modifier l'élément secret, l’entité met en œuvre un contrôle d'accès approprié à la ressource concernée ainsi que des mesures de réduction du risque lié à l'utilisation d'un élément secret d'authentification fixe.
Version anglaise officielle
Where technical or operational constraints prevent the modification of the secret element, the entity shall implement appropriate access control to the relevant resource, as well as measures to reduce the risk associated with the use of a fixed secret authentication element.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Les mots de passe et les secrets d'authentification respectent les règles en vigueur

« Vos règles de mot de passe suivent-elles les recommandations de l'ANSSI, et savez-vous où elles ne s'appliquent pas ? »

Couverture partielle

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.