{
    "authors": [
        "NC3 Team"
    ],
    "label": "Cyfun Basic [FR]",
    "language": "FR",
    "refs": [
        "https://cyfun.eu/"
    ],
    "uuid": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
    "values": [
        {
            "category": "[Contexte Organisationnel] - Les exigences l\u00e9gales, r\u00e9glementaires et contractuelles relatives \u00e0 la cybers\u00e9curit\u00e9 sont comprises et g\u00e9r\u00e9es.",
            "code": "GV.OC-03.1",
            "label": "Les exigences l\u00e9gales et r\u00e9glementaires relatives \u00e0 l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doivent \u00eatre identifi\u00e9es et mises en \u0153uvre.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "3c9ee958-41fa-4961-b544-ec8a59993f99"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les activit\u00e9s et les r\u00e9sultats en mati\u00e8re de gestion des risques de cybers\u00e9curit\u00e9 sont int\u00e9gr\u00e9s aux processus de gestion des risques de l\u2019entreprise.",
            "code": "GV.RM-03.1",
            "label": "Dans le cadre de la strat\u00e9gie de gestion des risques \u00e0 l'\u00e9chelle de l'organisation, une strat\u00e9gie compl\u00e8te de gestion des risques li\u00e9s \u00e0 la s\u00e9curit\u00e9 de l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doit \u00eatre \u00e9labor\u00e9e et mise \u00e0 jour lorsque des changements surviennent.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "e971f385-7644-424d-bad9-40c9c8a6b0dd"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - La cybers\u00e9curit\u00e9 est int\u00e9gr\u00e9e dans les pratiques en mati\u00e8re de ressources humaines.",
            "code": "GV.RR-04.1",
            "label": "Le personnel ayant acc\u00e8s aux informations ou aux technologies les plus critiques de l'organisation doit \u00eatre authentifi\u00e9.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "857fa1ea-aad2-4423-b990-0c3a68073f95"
        },
        {
            "category": "[Politique] - La politique de gestion des risques de cybers\u00e9curit\u00e9 est \u00e9tablie sur la base du contexte de l\u2019organisation, de la strat\u00e9gie de cybers\u00e9curit\u00e9 et des priorit\u00e9s, et cette politique est communiqu\u00e9e et appliqu\u00e9e.",
            "code": "GV.PO-01.1",
            "label": "Les politiques et proc\u00e9dures de gestion de la s\u00e9curit\u00e9 de l\u2019information et de la cybers\u00e9curit\u00e9 doivent \u00eatre \u00e9tablies, document\u00e9es, examin\u00e9es, approuv\u00e9es, mises \u00e0 jour en cas de changement, communiqu\u00e9es et appliqu\u00e9es.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "9f613cb8-51be-4554-914b-667b035e249e"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires du mat\u00e9riel g\u00e9r\u00e9 par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-01.1",
            "label": "Un inventaire de tous les composants d\u2019infrastructure physiques et virtuels (tels que le mat\u00e9riel, les \u00e9quipements r\u00e9seau et les environnements cloud ) qui soutiennent le traitement de l\u2019information doit \u00eatre \u00e9tabli. Cet inventaire doit \u00eatre document\u00e9, examin\u00e9 et mis \u00e0 jour d\u00e8s que des changements surviennent.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "7ba81916-2664-43e8-bc8d-9a1e31251996"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.1",
            "label": "Un inventaire des logiciels, services num\u00e9riques et syst\u00e8mes d\u2019entreprise utilis\u00e9s au sein de l\u2019organisation doit \u00eatre document\u00e9, examin\u00e9 et mis \u00e0 jour lorsque des changements surviennent.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "f53cef22-1562-4dcb-b97c-fe4ea3a74ce2"
        },
        {
            "category": "[Gestion Des Actifs] - Les actifs sont prioris\u00e9s sur la base de leur classification, de leur criticit\u00e9, des ressources associ\u00e9es et de leur impact sur la mission.",
            "code": "ID.AM-05.1",
            "label": "Les actifs de l\u2019organisation sont prioris\u00e9s en fonction de leur classification, de leur criticit\u00e9 et de leur valeur m\u00e9tier.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "02b75aaf-0a21-4c12-a4af-19bc65226f40"
        },
        {
            "category": "[Gestion Des Actifs] - Des inventaires des donn\u00e9es et des m\u00e9tadonn\u00e9es associ\u00e9es sont tenus \u00e0 jour pour des types de donn\u00e9es sp\u00e9cifiques.",
            "code": "ID.AM-07.1",
            "label": "Les donn\u00e9es que l'organisation stocke et utilise doivent \u00eatre identifi\u00e9es.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "f01f9c35-3005-4cdd-92e2-fceaa3ead7e0"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.2",
            "label": "Les correctifs et les mises \u00e0 jour de s\u00e9curit\u00e9 pour les syst\u00e8mes d'exploitation et les composants critiques du syst\u00e8me doivent \u00eatre install\u00e9s.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "e0632a06-1081-456f-a158-dada059e56c7"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.1",
            "label": "Les menaces et les vuln\u00e9rabilit\u00e9s doivent \u00eatre identifi\u00e9es dans tous les actifs pertinents, y compris les logiciels, les architectures r\u00e9seau et syst\u00e8me, ainsi que les installations h\u00e9bergeant des actifs informatiques critiques.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "f8eca19c-e89a-48e4-8e97-fc84a4599f4a"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les menaces, vuln\u00e9rabilit\u00e9s, probabilit\u00e9s et impacts sont utilis\u00e9s afin de comprendre le risque inh\u00e9rent et d\u2019orienter la priorisation des r\u00e9ponses aux risques.",
            "code": "ID.RA-05.1",
            "label": "L\u2019organisation doit r\u00e9aliser des \u00e9valuations des risques dans lesquelles le risque est d\u00e9termin\u00e9 sur la base des menaces, des vuln\u00e9rabilit\u00e9s et de l\u2019impact sur les processus m\u00e9tiers et les actifs.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "e08db00c-758c-4221-93e1-5824567d9849"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es \u00e0 partir de l'ex\u00e9cution des processus, proc\u00e9dures et activit\u00e9s op\u00e9rationnels.",
            "code": "ID.IM-03.1",
            "label": "L\u2019organisation doit effectuer, apr\u00e8s chaque incident, des \u00e9valuations et des analyses afin de tirer des enseignements de la r\u00e9ponse et du r\u00e9tablissement. Ces enseignements doivent \u00eatre utilis\u00e9s pour am\u00e9liorer les processus, les proc\u00e9dures et les technologies, afin de renforcer la cyber-r\u00e9silience.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "768c8c85-1bb0-436c-87ef-a97de662827b"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les identit\u00e9s et les moyens d\u2019authentification des utilisateurs, services et mat\u00e9riels autoris\u00e9s sont g\u00e9r\u00e9s par l\u2019organisation",
            "code": "PR.AA-01.1",
            "label": "Les identit\u00e9s et les moyens d\u2019authentification des utilisateurs, services et mat\u00e9riels autoris\u00e9s doivent \u00eatre g\u00e9r\u00e9s.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "63c8629d-384e-41fc-a10f-93baf910d261"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s.",
            "code": "PR.AA-03.1",
            "label": "Tous les points d'acc\u00e8s sans fil utilis\u00e9s par l'organisation, y compris ceux fournissant un acc\u00e8s invit\u00e9, doivent \u00eatre configur\u00e9s, g\u00e9r\u00e9s et surveill\u00e9s de mani\u00e8re s\u00e9curis\u00e9e afin d'emp\u00eacher tout acc\u00e8s non autoris\u00e9 et de garantir l'int\u00e9grit\u00e9 du r\u00e9seau.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "28458da0-55aa-4c02-94a3-692f382dce26"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s.",
            "code": "PR.AA-03.2",
            "label": "Une authentification multifactorielle (MFA) doit \u00eatre requise pour acc\u00e9der \u00e0 distance aux r\u00e9seaux de l'organisation.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "73ddcce8-65fa-47e1-9d98-f45e3658adc6"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches",
            "code": "PR.AA-05.1",
            "label": "Les autorisations d'acc\u00e8s, les droits et les autorisations doivent \u00eatre d\u00e9finis, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "8bf91112-84c0-47b6-8b3d-0e3089de35e0"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches",
            "code": "PR.AA-05.2",
            "label": "Il doit \u00eatre d\u00e9termin\u00e9 qui a besoin d\u2019un acc\u00e8s aux informations et technologies critiques pour l\u2019activit\u00e9 de l\u2019organisation, ainsi que de quelle mani\u00e8re cet acc\u00e8s est accord\u00e9.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "52e03428-b572-4416-9d62-581516daddcb"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches",
            "code": "PR.AA-05.3",
            "label": "Les droits d'acc\u00e8s, les privil\u00e8ges et les autorisations doivent \u00eatre limit\u00e9s aux syst\u00e8mes et aux informations sp\u00e9cifiques n\u00e9cessaires \u00e0 l'ex\u00e9cution des t\u00e2ches (principe du moindre privil\u00e8ge).",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "2a17eb3d-3904-4d99-bd1e-97f9c8d4476d"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches",
            "code": "PR.AA-05.4",
            "label": "Personne ne doit disposer de droits administrateur pour les t\u00e2ches quotidiennes courantes.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "04bc90b8-6649-4a72-9a5b-69767e5a64d9"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - L\u2019acc\u00e8s physique aux actifs est g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 de mani\u00e8re proportionn\u00e9e au risque.",
            "code": "PR.AA-06.1",
            "label": "L\u2019acc\u00e8s physique \u00e0 tous les actifs, y compris les zones critiques, doit \u00eatre g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 sur la base du risque.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "14e6b73b-54b9-4321-930d-4ee7f90e4f1e"
        },
        {
            "category": "[Sensibilisation Et Formation] - Le personnel b\u00e9n\u00e9ficie d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir des t\u00e2ches g\u00e9n\u00e9rales en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-01.1",
            "label": "L'organisation doit mettre en place et maintenir un programme de sensibilisation et de formation \u00e0 la cybers\u00e9curit\u00e9 afin de s'assurer que tout le personnel comprend comment accomplir ses t\u00e2ches de mani\u00e8re s\u00fbre et responsable.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "4f015d31-3aad-443b-8c38-008f763891e5"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.9",
            "label": "Les actifs de l'entreprise doivent \u00eatre \u00e9limin\u00e9s en toute s\u00e9curit\u00e9.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "d57c9eb5-9d2d-4e6c-9800-0d89ba5c0dc0"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.1",
            "label": "Des sauvegardes des donn\u00e9es critiques pour l'activit\u00e9 de l'organisation doivent \u00eatre effectu\u00e9es et stock\u00e9es sur un syst\u00e8me diff\u00e9rent de celui sur lequel se trouvent les donn\u00e9es originales.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "81b65e17-4c29-47e9-9278-c578febc5f4e"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.1",
            "label": "Les journaux doivent \u00eatre conserv\u00e9s, document\u00e9s et surveill\u00e9s.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "b74d9720-026c-42d7-b4bc-6ab728dfd79c"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - L'installation et l'ex\u00e9cution de logiciels non autoris\u00e9s sont emp\u00each\u00e9es.",
            "code": "PR.PS-05.1",
            "label": "Des filtres Web et de messagerie \u00e9lectronique doivent \u00eatre install\u00e9s et utilis\u00e9s.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "7c123245-f622-47f1-8100-96ac8fc4b9c2"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.1",
            "label": "Des pare-feu doivent \u00eatre install\u00e9s, configur\u00e9s et activement maintenus sur tous les r\u00e9seaux utilis\u00e9s par l'organisation afin de la prot\u00e9ger contre les acc\u00e8s non autoris\u00e9s et les cybermenaces.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "db18b56e-269a-4f58-a3d3-e677ef93849c"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.2",
            "label": "Pour prot\u00e9ger les syst\u00e8mes critiques, les organisations doivent appliquer la segmentation et la s\u00e9paration du r\u00e9seau, align\u00e9es sur des zones pr\u00e9sentant diff\u00e9rents niveaux de confiance et sur la criticit\u00e9 des syst\u00e8mes, afin que les menaces ne puissent pas se propager et qu\u2019un contr\u00f4le d\u2019acc\u00e8s strict soit appliqu\u00e9.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "ce71fb57-1c40-493d-9950-ff4e0b5e2a7a"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.1",
            "label": "Des pare-feu doivent \u00eatre install\u00e9s et exploit\u00e9s aux fronti\u00e8res du r\u00e9seau, y compris des pare-feu sur les terminaux.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "2532df48-ab83-4a14-8a5a-464037935c3f"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.2",
            "label": "Des programmes antivirus, anti-logiciels espions et autres programmes anti-malware doivent \u00eatre install\u00e9s et mis \u00e0 jour.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "26c6b019-cd57-4db2-b9a9-83b263dcfe96"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s du personnel et l'utilisation des technologies sont surveill\u00e9es afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-03.1",
            "label": "Des outils de protection des terminaux et du r\u00e9seau doivent \u00eatre mis en \u0153uvre afin de surveiller le comportement des utilisateurs finaux et de d\u00e9tecter les activit\u00e9s dangereuses.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "b3135e43-3306-4b7b-bb11-8566b4d8a156"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les informations sont corr\u00e9l\u00e9es \u00e0 partir de plusieurs sources",
            "code": "DE.AE-03.1",
            "label": "La fonctionnalit\u00e9 de journalisation des outils de protection et de d\u00e9tection doit \u00eatre activ\u00e9e. Les fichiers journaux doivent \u00eatre sauvegard\u00e9s, conserv\u00e9s pendant une p\u00e9riode pr\u00e9d\u00e9termin\u00e9e et contr\u00f4l\u00e9s r\u00e9guli\u00e8rement afin d\u2019identifier les activit\u00e9s inhabituelles ou potentiellement nuisibles.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "bf2963f1-0bf2-4c1d-989f-41f83e39b947"
        },
        {
            "category": "[Gestion Des Incidents] - Le plan de r\u00e9ponse aux incidents est ex\u00e9cut\u00e9 en collaboration avec les tiers concern\u00e9s d\u00e8s qu\u2019un incident a \u00e9t\u00e9 signal\u00e9.",
            "code": "RS.MA-01.1",
            "label": "Le plan de r\u00e9ponse aux incidents de l\u2019organisation doit \u00eatre ex\u00e9cut\u00e9 pendant ou apr\u00e8s un incident de cybers\u00e9curit\u00e9 affectant les syst\u00e8mes critiques, et contenir des r\u00f4les, responsabilit\u00e9s et pouvoirs clairement d\u00e9finis.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "27b6f889-fa82-400f-a132-ea16a7dacf9a"
        },
        {
            "category": "[Rapports Et Communication Sur Les R\u00e9ponses Aux Incidents] - Les parties prenantes internes et externes sont inform\u00e9es des incidents.",
            "code": "RS.CO-02.1",
            "label": "Les informations relatives aux incidents de cybers\u00e9curit\u00e9 doivent \u00eatre communiqu\u00e9es aux collaborateurs de mani\u00e8re claire et compr\u00e9hensible.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "53bfb96f-aa7f-412f-a9b4-d1706b9f4543"
        },
        {
            "category": "[Ex\u00e9cution Du Plan De R\u00e9tablissement Apr\u00e8s Incident] - La partie r\u00e9tablissement du plan de r\u00e9ponse aux incidents est ex\u00e9cut\u00e9e d\u00e8s que le processus de r\u00e9ponse aux incidents a \u00e9t\u00e9 lanc\u00e9.",
            "code": "RC.RP-01.1",
            "label": "Un processus de r\u00e9tablissement pour les catastrophes et les incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 doit \u00eatre d\u00e9velopp\u00e9 et ex\u00e9cut\u00e9.",
            "referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
            "referential_label": "Cyfun Basic [FR]",
            "uuid": "3e484245-30ba-4104-a885-868dd40e6d0d"
        }
    ],
    "version": 1,
    "version_ext": "CyFun\u00ae2025"
}