Entités importantes et essentielles Protection Cloisonnement

7.A.1

Objectif 7 — Sécurisation de l'architecture des systèmes d'information

Texte officiel
L’entité cloisonne physiquement et/ou logiquement l’ensemble de ses systèmes d’information vis-à-vis des autres systèmes d’information, y compris des systèmes d’information pour lesquels elle a décidé de ne pas appliquer les objectifs de sécurité et les systèmes d’information tiers (par exemple : cloisonnement logique par VLAN – réseau local virtuel - (réseau), par VM – machine virtuelle - (calcul) ou par volume (stockage)).
Version anglaise officielle
The entity physically and/or logically partitions all of its information systems from other information systems, including information systems under its responsibility for which it has decided not to apply security objectives and third-party information systems (for example: logical partitioning by VLAN (network), VM – Virtual Machine - (calculation) or volume (storage)).

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Vos systèmes sont séparés les uns des autres et des systèmes extérieurs

« Sur votre réseau, un poste de travail peut-il atteindre directement n'importe quel serveur ? »

Couverture totale

Autres mesures de cet objectif

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.