L’entité définit et met en œuvre un programme d’audit de l’ensemble de ses systèmes d’information et s’assure que les audits associés à ce programme ainsi que leur profondeur et leur fréquence tiennent compte de tout ou partie de l’analyse de risque réalisée, de la criticité du système d’information au regard de son organisation et de l’exposition du système d’information aux risques numériques. Pour évaluer cette criticité et ce niveau d’exposition, l’entité peut s’appuyer sur les recommandations de l’autorité nationale de sécurité des systèmes d’information en matière de gestion des risques numériques.
| Citation | 17.1-EE |
|---|---|
| Périmètre | EE |
| Clé de plateforme | arcate:compliance:requirements/recyf/2.5/17.1-EE |
| Emplacement dans la source | p. 32 |
| Publié par | ANSSI |
Exigences filles
Cette exigence ne porte aucune exigence fille