Entités importantes et essentielles Résilience Gestion de crise

14.1

Objectif 14 — Réaction aux crises d'origine cyber

Texte officiel
L’entité s’assure de la définition, du maintien à jour et de la mise en œuvre d’une procédure de gestion de crises en cas d’incident de sécurité sur ses systèmes d’information nécessitant le passage en mode crise (par exemple : pour les incidents importants au sens de l’article 17 du PJL).
Version anglaise officielle
The entity shall ensure the definition, maintenance and implementation of a crisis management procedure in the event of a security incident on its information systems requiring a switch to crisis mode (for example: for significant incidents as defined in Article 17 of the PJL).

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ces gestes :

Le dispositif de crise est à jour et accessible même si tout est arrêté

« Si votre messagerie et vos serveurs étaient inaccessibles, sauriez-vous qui appeler et avec quels numéros ? »

Couverture totale

Un incident de sécurité est détecté

« Si un de vos salariés trouve que son ordinateur se comporte bizarrement, à qui le dit-il ? »

Couverture partielle

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.