Référentiel Cyber France (ReCyF) 2.5

13

Continuité et reprise d’activité

Les entités [importantes ou essentielles] mettent en œuvre des mécanismes de sauvegarde et de restauration opérationnels et les testent au minimum une fois par an. Les entités [essentielles] définissent et maintiennent à jour des plans de continuité et de reprise d’activité adaptés aux besoins de leurs activités et services.

Citation 13
Clé de plateforme arcate:compliance:requirements/recyf/2.5/13
Emplacement dans la source p. 26
Publié par ANSSI

Correspondances publiées

Établies par le référentiel qui les publie, jamais par cette plateforme. Un lien n'apparaît que si le référentiel cible est chargé ici.

Art. 21.2.c implements p. 45-47

Exigences filles

13.1-EI/EEEI/EE

L’entité définit et met en œuvre des procédures de sauvegarde et de restauration de ses systèmes d’information et des données qu’ils manipulent.

arcate:compliance:requirements/recyf/2.5/13.1-EI/EE · p. 26

13.2-EI/EEEI/EE

L’entité s’assure que les processus de sauvegarde et de restauration sont testés au minimum une fois par an. Ces tests visent notamment à vérifier la bonne réalisation des sauvegardes et leur bonne restauration.

arcate:compliance:requirements/recyf/2.5/13.2-EI/EE · p. 26

13.3-EI/EEEI/EE

Les sauvegardes sont protégées d’un incident les rendant inexploitables (par exemple : le stockage hors -ligne pour répondre à un incident de type rançongiciel).

arcate:compliance:requirements/recyf/2.5/13.3-EI/EE · p. 26

13.4-EE EE

L’entité, pour chacun de ses activités et services, définit et documente la durée maximale d’interruption admissible (DMIA) et l e point de rétablissement des données (PRD).

arcate:compliance:requirements/recyf/2.5/13.4-EE · p. 26

13.5-EI/EEEI/EE

Les mécanismes de sauvegarde sont dimensionnés pour répondre aux besoins de disponibilité associés aux différents services et aux différentes activités fournis par l’entité.

arcate:compliance:requirements/recyf/2.5/13.5-EI/EE · p. 26

13.6-EE EE

L’entité définit et met en œuvre un plan de continuité d’activité (PCA) et un plan de reprise d’activité (PRA) adaptés aux scénarios de crises d’origine cyber et cohérents avec la durée maximale d’interruption admissible et le point de rétablissement des données.

arcate:compliance:requirements/recyf/2.5/13.6-EE · p. 26

13.7-EE EE

L’identification de ces mesures de continuité s’appuie notamment : • Sur la cartographie de l’écosystème ; • Sur la procédure de gestion des incidents pour détecter et réagir au plus tôt aux incidents ; • Sur la procédure de gestion des crises d’origine cyber pour permettre la reprise au plus tôt des services.

arcate:compliance:requirements/recyf/2.5/13.7-EE · p. 26