Référentiel Cyber France (ReCyF) 2.5

resilience

Résilience

Résilience

Citation resilience
Clé de plateforme arcate:compliance:requirements/recyf/2.5/resilience
Emplacement dans la source p. 44
Publié par ANSSI

Exigences filles

13 — Continuité et reprise d’activité

Les entités [importantes ou essentielles] mettent en œuvre des mécanismes de sauvegarde et de restauration opérationnels et les testent au minimum une fois par an. Les entités [essentielles] définissent et maintiennent à jour des plans de continuité et de reprise d’activité adaptés aux besoins de leurs activités et services.

arcate:compliance:requirements/recyf/2.5/13 · p. 26

14 — Réaction aux crises d’origine cyber

Les entités [importantes ou essentielles] mettent en œuvre une organisation, des processus et des outils adaptés pour se préparer et réagir à des crises d’origine cyber et tiennent à la disposition des autorités nationales compétentes et en particulier de l’autorité nationale de sécurité des systèmes d’information les informations relatives aux parties prenantes externes à l’entité pertinente dans la gestion de la crise. Les [entités essentielles] mettent en œuvre des retours d’expérience permettant d’identifier les axes d’amélioration et les mesures associées à mettre en œuvre suite à un entraînement, un exercice ou une crise réelle.

arcate:compliance:requirements/recyf/2.5/14 · p. 27

15 — Exercices, tests et entrainements

Les entités [importantes ou essentielles] réalisent des exercices, tests et entraînements à intervalles réguliers pour vérifier la capacité de leur organisation, de leurs processus, de leurs outils et de leur préparation à faire face aux incidents de sécurité et aux crises d’origine cyber.

arcate:compliance:requirements/recyf/2.5/15 · p. 29