Entités importantes et essentielles Protection Maintien en condition opérationnelle et de sécurité

5.B.2

Objectif 5 — Maitrise des systèmes d'information

Texte officiel
L’entité maintient à jour les bases de connaissances des outils de protection contre les codes malveillants qu’elle utilise (par exemple : la mise à jour de la base antivirale de l’antivirus, la mise à jour des signatures utilisées par la solution d’EDR).
Version anglaise officielle
The entity shall maintain knowledge bases of malicious code protection tools it uses up-to-date (for example: updating the antiviral database of the antivirus, updating the signatures used by the EDR solution).

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

La protection contre les codes malveillants couvre le parc et elle est à jour

« Sur combien de vos machines la protection antivirus est-elle réellement installée et à jour ? »

Couverture totale

Autres mesures de cet objectif

  • 5.A.1-EI/EE — Cartographie des systèmes d'information
  • 5.B.1-EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.3-EI/EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.4-EI/EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.5-EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.6-EI/EE — Maintien en condition opérationnelle et de sécurité

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.