Référentiel Cyber France (ReCyF) 2.5

12.5-EE

En complément des dispositions de l’article 17 de la loi XXX, l’entité s’assure, après chaque incident de sécurité, qu’une analyse des causes de l’incident a été réalisée. L’analyse des causes vise à définir et mettre en œuvre les mesures de sécurité permettant de limiter la vraisemblance d’un nouvel incident ou d’en réduire l’impact. L’entité conserve des preuves de cette analyse. 2 décret n° 2015-350 du 27 mars 2015 modifié relatif à la qualification des produits de sécurité et des prestataires de service de confiance pour les besoins de la sécurité des systèmes d'information. (legifrance.gouv.fr)

Citation 12.5-EE
Périmètre EE
Clé de plateforme arcate:compliance:requirements/recyf/2.5/12.5-EE
Emplacement dans la source p. 24
Publié par ANSSI

Exigences filles

Cette exigence ne porte aucune exigence fille