Entités importantes et essentielles Protection Maintien en condition opérationnelle et de sécurité

5.B.7

Objectif 5 — Maitrise des systèmes d'information

Texte officiel
L’entité met en œuvre sans délai les actions visant à l’installation et le maintien à jour des ressources logicielles de ses systèmes d’information, y compris les logiciels embarqués, dans des versions bénéficiant d’un support par leurs fournisseurs ou leurs fabricants et comportant les mises à jour de sécurité.
Version anglaise officielle
The entity shall immediately implement actions aimed at installing and maintaining up-to-date software resources of its information systems, including embedded software, in versions supported by their suppliers or manufacturers and including security updates.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Passer en revue et appliquer les mises à jour de votre parc

« À quel rythme les mises à jour de sécurité sont-elles appliquées sur vos équipements et vos logiciels ? »

Couverture totale

Autres mesures de cet objectif

  • 5.A.1-EI/EE — Cartographie des systèmes d'information
  • 5.B.1-EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.2-EI/EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.3-EI/EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.4-EI/EE — Maintien en condition opérationnelle et de sécurité
  • 5.B.5-EE — Maintien en condition opérationnelle et de sécurité

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.