Référentiel Cyber France (ReCyF) 2.5

17.1-EE

L’entité définit et met en œuvre un programme d’audit de l’ensemble de ses systèmes d’information et s’assure que les audits associés à ce programme ainsi que leur profondeur et leur fréquence tiennent compte de tout ou partie de l’analyse de risque réalisée, de la criticité du système d’information au regard de son organisation et de l’exposition du système d’information aux risques numériques. Pour évaluer cette criticité et ce niveau d’exposition, l’entité peut s’appuyer sur les recommandations de l’autorité nationale de sécurité des systèmes d’information en matière de gestion des risques numériques.

Citation 17.1-EE
Périmètre EE
Clé de plateforme arcate:compliance:requirements/recyf/2.5/17.1-EE
Emplacement dans la source p. 32
Publié par ANSSI

Exigences filles

Cette exigence ne porte aucune exigence fille