L’entité s’assure que chaque système d’information fait l’objet d’une analyse de risques. Cette exigence peut être satisfaite via la réalisation et le maintien à jour d’une analyse de risques pour chaque activité ou service qu’elle fournit, couvrant l’ensemble des systèmes d’information supportant cette activité ou ce service. Cette analyse de risques s’appuie sur les éléments issus : • De la PSSI et des spécificités sectorielles ; • De la maîtrise de l’écosystème ; • De la maîtrise du système d’information ; • De l’approche par conformité ; • Des audits. La méthode EBIOS RM peut être utilisée pour réaliser cette analyse de risques.
| Citation | 16.2-EE |
|---|---|
| Périmètre | EE |
| Clé de plateforme | arcate:compliance:requirements/recyf/2.5/16.2-EE |
| Emplacement dans la source | p. 31 |
| Publié par | ANSSI |
Exigences filles
Cette exigence ne porte aucune exigence fille