En complément des dispositions de l’article 17 de la loi XXX, l’entité s’assure, après chaque incident de sécurité, qu’une analyse des causes de l’incident a été réalisée. L’analyse des causes vise à définir et mettre en œuvre les mesures de sécurité permettant de limiter la vraisemblance d’un nouvel incident ou d’en réduire l’impact. L’entité conserve des preuves de cette analyse. 2 décret n° 2015-350 du 27 mars 2015 modifié relatif à la qualification des produits de sécurité et des prestataires de service de confiance pour les besoins de la sécurité des systèmes d'information. (legifrance.gouv.fr)
| Citation | 12.5-EE |
|---|---|
| Périmètre | EE |
| Clé de plateforme | arcate:compliance:requirements/recyf/2.5/12.5-EE |
| Emplacement dans la source | p. 24 |
| Publié par | ANSSI |
Exigences filles
Cette exigence ne porte aucune exigence fille