Entités importantes et essentielles Protection Maintien en condition opérationnelle et de sécurité

5.B.4

Objectif 5 — Maitrise des systèmes d'information

Texte officiel
L’entité met en œuvre, au regard de la nature de la vulnérabilité : • sans délai : les actions visant à l’installation des correctifs de sécurité (par exemple : le déploiement en environnement de test, pré-production et production, mécanismes de rollback) ; • sans retard injustifié : l’application effective des correctifs de sécurité après la réalisation des actions précédentes sur les ressources exposées à des systèmes d’information tiers (par exemple : un serveur Web, un pare-feu exposé sur Internet, un serveur de messagerie) et les postes de travail des utilisateurs.
Version anglaise officielle
The entity shall implement, in light of the nature of the vulnerability: • without delay: actions aimed at installing security patches, (for example: deployment in test, pre-production, and production environments, rollback mechanisms); • without undue delay: the effective application of security patches after the completion of the previous on resources exposed to third-party information systems (for example: a web server, an Internet-exposed firewall, a mail server) and users’ workstations.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ces gestes :

Une alerte de sécurité ou une vulnérabilité critique est publiée

« Comment apprenez-vous qu'une faille critique touche un logiciel que vous utilisez ? »

Couverture partielle

Passer en revue et appliquer les mises à jour de votre parc

« À quel rythme les mises à jour de sécurité sont-elles appliquées sur vos équipements et vos logiciels ? »

Couverture totale

Autres mesures de cet objectif

  • 5.A.1-EI/EE — Cartographie des systèmes d'information
  • 5.B.1-EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.2-EI/EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.3-EI/EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.5-EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.6-EI/EE — Maintien en condition opérationnelle et de sécurité

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.