Référentiel Cyber France (ReCyF) 2.5

6

Maîtrise des accès physiques aux locaux

Les entités [importantes ou essentielles] mettent en place des mécanismes de contrôle d’accès et de gestion des droits d’accès ainsi que des processus de gestion des visiteurs afin de s’assurer que seules les personnes autorisées ont accès à leurs locaux et en particulier aux locaux techniques ou contenant des serveurs de données.

Citation 6
Clé de plateforme arcate:compliance:requirements/recyf/2.5/6
Emplacement dans la source p. 15
Publié par ANSSI

Correspondances publiées

Établies par le référentiel qui les publie, jamais par cette plateforme. Un lien n'apparaît que si le référentiel cible est chargé ici.

Art. 21.2 implements p. 45-47

Exigences filles

6.1-EI/EEEI/EE

L’entité met en place des mesures de sécurité permettant de limiter l’accès de personnes non autorisées à ses locaux, ses salles serveurs et ses locaux techniques (par exemple : tenue d’un registre des visiteurs, badges d’accès, etc).

arcate:compliance:requirements/recyf/2.5/6.1-EI/EE · p. 15

6.2-EE EE

L’entité s’assure de la protection physique des locaux, salles serveurs et locaux techniques (par exemple : vidéosurveillance, gardiennage, alarme). Cette protection physique permet de prévenir, de surveiller et de réagir aux accès non autorisés à ces locaux.

arcate:compliance:requirements/recyf/2.5/6.2-EE · p. 15

6.3-EE EE

L’entité s’assure que les droits d'accès physique sont attribués au regard du besoin strictement nécessaire à l’exécution des missions des personnes. Non Oui

arcate:compliance:requirements/recyf/2.5/6.3-EE · p. 15

6.4-EI/EEEI/EE

L'entité s'assure que les personnes externes accédant aux locaux techniques et salles serveurs de l’entité sont accompagnées ou dûment autorisées.

arcate:compliance:requirements/recyf/2.5/6.4-EI/EE · p. 15