Référentiel Cyber France (ReCyF) 2.5

defense

Défense

Défense

Citation defense
Clé de plateforme arcate:compliance:requirements/recyf/2.5/defense
Emplacement dans la source p. 44
Publié par ANSSI

Exigences filles

12 — Identification et réaction aux incidents de sécurité

Les entités [importantes ou essentielles] mettent en œuvre une organisation, des processus et des outils adaptés pour se préparer et réagir à des événements de sécurité susceptibles d’affecter la réalisation de leurs activités ou la fourniture de leurs services.

arcate:compliance:requirements/recyf/2.5/12 · p. 24

20 — Supervision de la sécurité des systèmes d’information

Les entités [essentielles] : 1° s’assurent que les équipes en charge de l’activité de supervision de sécurité dimensionnent et opèrent le système d’information supportant l’activité de supervision de sécurité en adéquation avec leur capacité opérationnelle, afin de prendre en compte les journaux et les évènements de sécurité, sans retard injustifié et au maximum sous 24 heures ; 2° élaborent et mettent en œuvre une démarche d’amélioration continue de leur activité de supervision de sécurité, afin d’améliorer la couverture des scénarios de menaces identifiés à l’occasion de l’analyse de risque prévue à l’[objectif de sécurité 16] du présent décret, et l’efficacité de la supervision de sécurité ; 3° s’assurent que les événements de sécurité et les journaux sont conservés pour une durée d'au moins trois mois sans préjudice d’autres obligations légales et réglementaires, notamment en matière de protection des données à caractère personnel.

arcate:compliance:requirements/recyf/2.5/20 · p. 37