Entités importantes et essentielles Protection Protection contre les codes malveillants

9.3

Objectif 9 — Protection des systèmes d'information contre les codes malveillants

Texte officiel
L’entité met en œuvre des mesures organisationnelles ou techniques visant à empêcher la connexion des ressources matérielles autres que celles identifiées à la mesure 9.1-EI/EE sur ses systèmes d’information.
Version anglaise officielle
The entity shall implement organisational or technical measures to prevent the connection of terminals and hardware resources other than those identified in measure 9.1-EI/EE to its information systems.

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Seuls les équipements que vous autorisez peuvent se connecter

« N'importe quel ordinateur ou clé USB peut-il se connecter à votre réseau ? »

Couverture totale

Autres mesures de cet objectif

  • 9.1-EI/EE — Protection contre les codes malveillants
  • 9.2-EE — Protection contre les codes malveillants
  • 9.4-EE — Protection contre les codes malveillants
  • 9.5-EI/EE — Protection contre les codes malveillants
  • 9.6-EI/EE — Protection contre les codes malveillants
  • 9.7-EI/EE — Protection contre les codes malveillants

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 — document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.