Entités importantes et essentielles Gouvernance Gestion de la conformité

2.C.2

Objectif 2 — Mise en œuvre d'un cadre de gouvernance de la sécurité numérique

Texte officiel
L’entité établit, met en œuvre et suit dans la durée un plan d’action adapté à la structure et à l’environnement dans lequel elle opère afin de corriger ces écarts dans les meilleurs délais. La responsabilité de ce plan d’action est déterminée au regard du cadre de gouvernance de la sécurité numérique mis en place. Ce plan d’action prévoit, au minimum, une échéance raisonnable au regard du besoin de sécurisation du système d’information et un responsable pour la réalisation de chaque action. Ce plan d’action ne préjuge pas de l’appréciation du respect de ses obligations légales et réglementaires lors d’un contrôle de l’ANSSI.
Version anglaise officielle
The entity establishes, implements and monitor over time an action plan adapted to the structure and environment in which it operates, in order to rectify these discrepancies as soon as possible. Responsibility for this action plan is determined in accordance with the digital security governance framework that has been put in place. That action plan shall include, as a minimum, a reasonable deadline in light of the need to secure the information system and a person responsible for carrying out each action. This action plan does not prejudge the assessment of compliance with its legal and regulatory obligations during a control by ANSSI.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Faire le point sur vos écarts et sur l'avancement de votre plan d'action

« À quelle fréquence regardez-vous où vous en êtes de votre mise en conformité, et qui suit le plan ? »

Couverture totale

Autres mesures de cet objectif

  • 2.A.1-EI/EE — Rôles et responsabilités
  • 2.A.2-EE — Rôles et responsabilités
  • 2.A.3-EI/EE — Rôles et responsabilités
  • 2.B.1-EI/EE — Politique de sécurité des systèmes d'information
  • 2.B.2-EI/EE — Politique de sécurité des systèmes d'information
  • 2.B.3-EI/EE — Politique de sécurité des systèmes d'information

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.