Référentiel Cyber France (ReCyF) 2.5

9

Protection des systèmes d’information contre les codes malveillants

Les entités [importantes ou essentielles] mettent en œuvre des mécanismes de protection contre les codes malveillants sur les ressources de leurs systèmes d’information. Les entités [essentielles] s’assurent que seules les ressources matérielles qu’elles gèrent ou dont elles ont confié la gestion et qui participent à la réalisation des activités et services de l’entité ou au maintien en condition opérationnelle et de sécurité se connectent aux systèmes d’information.

Citation 9
Clé de plateforme arcate:compliance:requirements/recyf/2.5/9
Emplacement dans la source p. 19
Publié par ANSSI

Correspondances publiées

Établies par le référentiel qui les publie, jamais par cette plateforme. Un lien n'apparaît que si le référentiel cible est chargé ici.

Art. 21.2.e implements p. 45-47

Exigences filles

9.1-EI/EEEI/EE

L’entité définit les ressources matérielles, en particulier les terminaux, autorisées à se connecter à ses systèmes d’information. NB : Cette mesure autorise le AVEC (Apportez votre équipement de communication) ou BYOD en anglais.

arcate:compliance:requirements/recyf/2.5/9.1-EI/EE · p. 19

9.2-EE EE

Seules les ressources matérielles dont l’entité, ou le prestataire qu’elle a mandaté à cet effet, assure la gestion et qui participent à la réalisation des activités ou des services de l’entité ou au maintien en condition opérationnelle et de sécurité se connectent aux systèmes d’information. NB : Cette mesure interdit le AVEC (Apportez votre équipement de communication) ou BYOD en anglais.

arcate:compliance:requirements/recyf/2.5/9.2-EE · p. 19

9.3-EI/EEEI/EE

L’entité met en œuvre des mesures organisationnelles ou techniques visant à empêcher la connexion des ressources matérielles autres que celles identifiées à la mesure 9.1-EI/EE sur ses systèmes d’information.

arcate:compliance:requirements/recyf/2.5/9.3-EI/EE · p. 19

9.4-EE EE

L’entité met en œuvre des mesures organisationnelles ou techniques visant à empêcher la connexion des ressources matérielles autres que celles identifiées à la mesure 9.2-EE sur ses systèmes d’information.

arcate:compliance:requirements/recyf/2.5/9.4-EE · p. 19

9.5-EI/EEEI/EE

Seuls les supports amovibles réinscriptibles nécessaires à la réalisation des activités et services de l’entité ou au maintien en condition opérationnelle ou de sécurité se connectent à ses systèmes d’information (par exemple : clefs USB ou disques dur amovibles).

arcate:compliance:requirements/recyf/2.5/9.5-EI/EE · p. 19

9.6-EI/EEEI/EE

Les postes de travail, les serveurs et les équipements mobiles maîtrisés par l’entité, qui sont amenés à traiter de données provenant de sources externes (par exemple les supports amovibles, la messagerie ou la navigation web), à l’exception de données de mise à jour fournies par les éditeurs et dont l’authenticité et l’intégrité sont vérifiées, disposent de mécanismes de protection contre les risques d'exécution de codes malveillants (par exemple : un antivirus ou un EDR).

arcate:compliance:requirements/recyf/2.5/9.6-EI/EE · p. 19

9.7-EI/EEEI/EE

L’entité procède à l’analyse des données provenant de sources externes lors de leur réception, pour y rechercher des codes malveillants , à l’exception de données de mise à jour fournies par les éditeurs et dont l’authenticité et l’intégrité sont vérifiées (par exemple : une passerelle mail analysant les pièces jointes avant distribution, un SAS de décontamination antivirale pour les clefs USB).

arcate:compliance:requirements/recyf/2.5/9.7-EI/EE · p. 19