Référentiel Cyber France (ReCyF) 2.5

16.2-EE

L’entité s’assure que chaque système d’information fait l’objet d’une analyse de risques. Cette exigence peut être satisfaite via la réalisation et le maintien à jour d’une analyse de risques pour chaque activité ou service qu’elle fournit, couvrant l’ensemble des systèmes d’information supportant cette activité ou ce service. Cette analyse de risques s’appuie sur les éléments issus : • De la PSSI et des spécificités sectorielles ; • De la maîtrise de l’écosystème ; • De la maîtrise du système d’information ; • De l’approche par conformité ; • Des audits. La méthode EBIOS RM peut être utilisée pour réaliser cette analyse de risques.

Citation 16.2-EE
Périmètre EE
Clé de plateforme arcate:compliance:requirements/recyf/2.5/16.2-EE
Emplacement dans la source p. 31
Publié par ANSSI

Exigences filles

Cette exigence ne porte aucune exigence fille