Entités importantes et essentielles Gouvernance Gestion de la conformité

2.C.1

Objectif 2 — Mise en œuvre d'un cadre de gouvernance de la sécurité numérique

Texte officiel
Pour chaque système d’information, l’entité réalise et maintient à jour une analyse de la conformité du système d’information vis-à-vis des mesures du présent référentiel. L’analyse de la conformité identifie les éventuels écarts entre les mesures mises en œuvre par l’entité et les mesures prévues dans le présent référentiel. Cette analyse tient compte de la PSSI de l’entité.
Version anglaise officielle
For each information system, the entity shall conduct and maintain an analysis of the compliance of the information system with the measures set out in this framework. The compliance analysis identifies any discrepancies between the measures implemented by the entity and those set out in this framework. This analysis takes into account the entity’s ISSP.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Faire le point sur vos écarts et sur l'avancement de votre plan d'action

« À quelle fréquence regardez-vous où vous en êtes de votre mise en conformité, et qui suit le plan ? »

Couverture totale

Autres mesures de cet objectif

  • 2.A.1-EI/EE — Rôles et responsabilités
  • 2.A.2-EE — Rôles et responsabilités
  • 2.A.3-EI/EE — Rôles et responsabilités
  • 2.B.1-EI/EE — Politique de sécurité des systèmes d'information
  • 2.B.2-EI/EE — Politique de sécurité des systèmes d'information
  • 2.B.3-EI/EE — Politique de sécurité des systèmes d'information

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.