{
    "authors": [
        "NC3 Team"
    ],
    "label": "Cyfun Essential [FR]",
    "language": "FR",
    "refs": [
        "https://cyfun.eu/"
    ],
    "uuid": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
    "values": [
        {
            "category": "[Contexte Organisationnel] - La mission organisationnelle est comprise et guide la gestion des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "GV.OC-01.1",
            "label": "La mission de l\u2019organisation doit \u00eatre \u00e9tablie, communiqu\u00e9e et constituer la base de la gestion des risques li\u00e9s \u00e0 l\u2019information et \u00e0 la cybers\u00e9curit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "0b4198e9-ac5e-479d-9ba5-162137a95d8a"
        },
        {
            "category": "[Contexte Organisationnel] - Les parties prenantes internes et externes sont comprises, et leurs besoins et attentes en mati\u00e8re de gestion des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 sont compris et pris en compte.",
            "code": "GV.OC-02.1",
            "label": "L'organisation doit d\u00e9montrer qu'elle comprend et prend en compte les besoins et les attentes des parties prenantes internes et externes en mati\u00e8re de gestion des risques li\u00e9s \u00e0 l'information et \u00e0 la cybers\u00e9curit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e85a9952-2ce6-4408-962b-79e4dbf78c91"
        },
        {
            "category": "[Contexte Organisationnel] - Les exigences l\u00e9gales, r\u00e9glementaires et contractuelles relatives \u00e0 la cybers\u00e9curit\u00e9 sont comprises et g\u00e9r\u00e9es.",
            "code": "GV.OC-03.1",
            "label": "Les exigences l\u00e9gales et r\u00e9glementaires relatives \u00e0 l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doivent \u00eatre identifi\u00e9es et mises en \u0153uvre.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "58fcb7e6-02e9-439d-9aec-90dbeb58f4ca"
        },
        {
            "category": "[Contexte Organisationnel] - Les exigences l\u00e9gales, r\u00e9glementaires et contractuelles relatives \u00e0 la cybers\u00e9curit\u00e9 sont comprises et g\u00e9r\u00e9es.",
            "code": "GV.OC-03.2",
            "label": "Les obligations l\u00e9gales, r\u00e9glementaires et contractuelles relatives \u00e0 l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doivent \u00eatre g\u00e9r\u00e9es de mani\u00e8re continue afin de garantir qu\u2019elles restent exactes, \u00e0 jour et effectivement appliqu\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a88b3295-ce5b-4b96-87b8-1a36fc5f9481"
        },
        {
            "category": "[Contexte Organisationnel] - Les objectifs, capacit\u00e9s et services critiques dont d\u00e9pendent les parties prenantes externes ou qu\u2019elles attendent de l\u2019organisation sont compris et communiqu\u00e9s.",
            "code": "GV.OC-04.1",
            "label": "L\u2019organisation doit identifier, documenter et communiquer les objectifs critiques, les capacit\u00e9s et les services dont d\u00e9pendent les parties prenantes externes, les prioriser en fonction de leur criticit\u00e9, et int\u00e9grer cette priorisation dans le processus d\u2019\u00e9valuation des risques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "97000842-07ee-453e-92d6-82af9fca70b9"
        },
        {
            "category": "[Contexte Organisationnel] - Les objectifs, capacit\u00e9s et services critiques dont d\u00e9pendent les parties prenantes externes ou qu\u2019elles attendent de l\u2019organisation sont compris et communiqu\u00e9s.",
            "code": "GV.OC-04.2",
            "label": "L\u2019organisation doit d\u00e9finir et documenter les exigences de cybers\u00e9curit\u00e9 applicables aux op\u00e9rations essentielles, les valider au moyen de tests et d\u2019audits, assurer le suivi des r\u00e9sultats et des actions correctrices, et mettre r\u00e9guli\u00e8rement \u00e0 jour ces exigences en fonction de l\u2019\u00e9volution des risques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "217625e8-0132-4d7e-b96a-ae5263045b91"
        },
        {
            "category": "[Contexte Organisationnel] - Les objectifs, capacit\u00e9s et services critiques dont d\u00e9pendent les parties prenantes externes ou qu\u2019elles attendent de l\u2019organisation sont compris et communiqu\u00e9s.",
            "code": "GV.OC-04.3",
            "label": "Une redondance doit \u00eatre mise en \u0153uvre afin de r\u00e9pondre aux exigences de disponibilit\u00e9 d\u00e9finies par l'organisation, la l\u00e9gislation et/ou la r\u00e9glementation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d59be026-6cc4-4fe5-849e-0a8739e35b73"
        },
        {
            "category": "[Contexte Organisationnel] - Les objectifs, capacit\u00e9s et services critiques dont d\u00e9pendent les parties prenantes externes ou qu\u2019elles attendent de l\u2019organisation sont compris et communiqu\u00e9s.",
            "code": "GV.OC-04.4",
            "label": "Les objectifs en mati\u00e8re de temps de reprise et de point de reprise pour la restauration des processus essentiels des syst\u00e8mes TIC/OT doivent \u00eatre d\u00e9finis et surveill\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "300fad2e-f113-4dfe-b0e0-fd3ef536eafd"
        },
        {
            "category": "[Contexte Organisationnel] - Les r\u00e9sultats, les capacit\u00e9s et les services dont d\u00e9pend l'organisation sont compris et communiqu\u00e9s.",
            "code": "GV.OC-05.1",
            "label": "L\u2019organisation doit identifier, documenter et communiquer son r\u00f4le dans la cha\u00eene d\u2019approvisionnement, y compris les capacit\u00e9s, services et d\u00e9pendances externes sur lesquels elle s\u2019appuie en amont (upstream), ainsi que ses interactions avec les parties prenantes en aval (downstream).",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "4763cac1-66bc-47c8-9686-eaeabd910510"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les objectifs de gestion des risques sont \u00e9tablis et approuv\u00e9s par les parties prenantes de l\u2019organisation.",
            "code": "GV.RM-01.1",
            "label": "Les objectifs en mati\u00e8re d'information/cybers\u00e9curit\u00e9 doivent \u00eatre identifi\u00e9s, approuv\u00e9s par les parties prenantes de l'organisation et valid\u00e9s par la direction g\u00e9n\u00e9rale.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ab753b2c-1fd2-4d29-bae3-d925c758d392"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les d\u00e9clarations d\u2019app\u00e9tence au risque et \u00e0 la tol\u00e9rance au risque sont \u00e9tablies, communiqu\u00e9es et maintenues.",
            "code": "GV.RM-02.1",
            "label": "Les d\u00e9clarations d\u2019app\u00e9tence au risque et \u00e0 la tol\u00e9rance au risque doivent \u00eatre d\u00e9finies, document\u00e9es, approuv\u00e9es par la direction g\u00e9n\u00e9rale, communiqu\u00e9es et tenues \u00e0 jour.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f3d0c1cd-a5d7-4047-9977-cbcebc02c58f"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les activit\u00e9s et les r\u00e9sultats en mati\u00e8re de gestion des risques de cybers\u00e9curit\u00e9 sont int\u00e9gr\u00e9s aux processus de gestion des risques de l\u2019entreprise.",
            "code": "GV.RM-03.1",
            "label": "Dans le cadre de la strat\u00e9gie de gestion des risques \u00e0 l'\u00e9chelle de l'organisation, une strat\u00e9gie compl\u00e8te de gestion des risques li\u00e9s \u00e0 la s\u00e9curit\u00e9 de l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doit \u00eatre \u00e9labor\u00e9e et mise \u00e0 jour lorsque des changements surviennent.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "7991d5bf-f81a-45f6-bee2-dd10077b98fa"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les activit\u00e9s et les r\u00e9sultats en mati\u00e8re de gestion des risques de cybers\u00e9curit\u00e9 sont int\u00e9gr\u00e9s aux processus de gestion des risques de l\u2019entreprise.",
            "code": "GV.RM-03.2",
            "label": "Les risques li\u00e9s \u00e0 la s\u00e9curit\u00e9 de l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doivent \u00eatre document\u00e9s dans le cadre des processus de gestion des risques d'entreprise, formellement approuv\u00e9s par la direction g\u00e9n\u00e9rale et mis \u00e0 jour lorsque des changements surviennent.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "6aca10e1-0054-4232-a587-34613c07d457"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Une orientation strat\u00e9gique est d\u00e9finie et communiqu\u00e9e, d\u00e9crivant des options appropri\u00e9es de r\u00e9ponse aux risques.",
            "code": "GV.RM-04.1",
            "label": "Un plan global formel ou une vision claire doit \u00eatre \u00e9tabli et communiqu\u00e9 \u00e0 l\u2019ensemble des parties prenantes sur la mani\u00e8re dont les risques doivent \u00eatre g\u00e9r\u00e9s, y compris les diff\u00e9rentes strat\u00e9gies que l\u2019organisation peut appliquer pour traiter les risques identifi\u00e9s, en tenant compte du niveau d\u2019app\u00e9tence au risque ou de tol\u00e9rance au risque.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b6329e22-44c2-4ab4-b9c4-185bbf90b293"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Des lignes de communication sont \u00e9tablies au sein de l'organisation pour les risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9, y compris les risques li\u00e9s aux fournisseurs et autres tiers.",
            "code": "GV.RM-05.1",
            "label": "Afin de soutenir la vision globale de la gestion des risques, l'organisation doit veiller \u00e0 d\u00e9finir des modalit\u00e9s claires sur la mani\u00e8re dont l\u2019information relative aux cyberrisques est partag\u00e9e, y compris ceux provenant des fournisseurs et des tiers.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "546662c6-330a-452f-b6be-e5cb5fabd722"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - La direction g\u00e9n\u00e9rale de l'organisation est responsable et redevable des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 et favorise une culture consciente des risques, \u00e9thique et en constante am\u00e9lioration.",
            "code": "GV.RR-01.1",
            "label": "La direction g\u00e9n\u00e9rale de l'organisation est responsable et redevable des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 et favorise une culture consciente des risques, \u00e9thique et en constante am\u00e9lioration.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "65430920-7c23-4f28-8fb0-f3a66cc5231f"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - Les r\u00f4les, responsabilit\u00e9s et pouvoirs li\u00e9s \u00e0 la gestion des risques de cybers\u00e9curit\u00e9 sont d\u00e9finis, communiqu\u00e9s, compris et appliqu\u00e9s.",
            "code": "GV.RR-02.1",
            "label": "Les r\u00f4les, responsabilit\u00e9s et pouvoirs en mati\u00e8re de s\u00e9curit\u00e9 de l'information et de cybers\u00e9curit\u00e9 les collaborateurs, fournisseurs, clients et partenaires doivent \u00eatre formalis\u00e9s, r\u00e9guli\u00e8rement revus et approuv\u00e9s, tenus \u00e0 jour, clairement communiqu\u00e9s et align\u00e9s en interne et en externe.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "63e707e4-b520-4d69-852c-e6447db3fd43"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - Les r\u00f4les, responsabilit\u00e9s et pouvoirs li\u00e9s \u00e0 la gestion des risques de cybers\u00e9curit\u00e9 sont d\u00e9finis, communiqu\u00e9s, compris et appliqu\u00e9s.",
            "code": "GV.RR-02.2",
            "label": "L\u2019organisation doit d\u00e9signer un cadre dirigeant senior en tant que responsable de la s\u00e9curit\u00e9 de l\u2019information (Information Security Officer).",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "3ed02857-7338-4046-bfd2-dd3e41055341"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - Des ressources suffisantes sont allou\u00e9es conform\u00e9ment \u00e0 la strat\u00e9gie de gestion des risques de cybers\u00e9curit\u00e9, aux r\u00f4les, responsabilit\u00e9s et politiques.",
            "code": "GV.RR-03.1",
            "label": "Des ressources suffisantes doivent \u00eatre allou\u00e9es conform\u00e9ment \u00e0 la strat\u00e9gie de gestion des risques de cybers\u00e9curit\u00e9, aux r\u00f4les, responsabilit\u00e9s et politiques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "0d8be84c-e7c7-4391-9a52-ef4535c8d6e8"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - Des ressources suffisantes sont allou\u00e9es conform\u00e9ment \u00e0 la strat\u00e9gie de gestion des risques de cybers\u00e9curit\u00e9, aux r\u00f4les, responsabilit\u00e9s et politiques.",
            "code": "GV.RR-03.2",
            "label": "L'organisation doit attribuer les r\u00f4les et les responsabilit\u00e9s li\u00e9s \u00e0 la r\u00e9vision et \u00e0 la mise \u00e0 jour des plans de r\u00e9ponse et de reprise, en veillant \u00e0 ce qu'ils restent align\u00e9s sur l\u2019\u00e9volution du paysage des risques et demeurent efficaces.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "92219685-4b94-4a21-944f-eeb236d82c4f"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - La cybers\u00e9curit\u00e9 est int\u00e9gr\u00e9e dans les pratiques en mati\u00e8re de ressources humaines.",
            "code": "GV.RR-04.1",
            "label": "Le personnel ayant acc\u00e8s aux informations ou aux technologies les plus critiques de l'organisation doit \u00eatre authentifi\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b3edc999-da3f-4c78-8819-36fa7e2da518"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - La cybers\u00e9curit\u00e9 est int\u00e9gr\u00e9e dans les pratiques en mati\u00e8re de ressources humaines.",
            "code": "GV.RR-04.2",
            "label": "Un processus de cybers\u00e9curit\u00e9 pour les ressources humaines doit \u00eatre \u00e9labor\u00e9 et maintenu, applicable lors du recrutement, pendant la relation de travail et lors de la cessation de celle-ci.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "0f5e7f99-ba29-4928-af91-731000fd49ff"
        },
        {
            "category": "[Politique] - La politique de gestion des risques de cybers\u00e9curit\u00e9 est \u00e9tablie sur la base du contexte de l\u2019organisation, de la strat\u00e9gie de cybers\u00e9curit\u00e9 et des priorit\u00e9s, et cette politique est communiqu\u00e9e et appliqu\u00e9e.",
            "code": "GV.PO-01.1",
            "label": "Les politiques et proc\u00e9dures de gestion de la s\u00e9curit\u00e9 de l\u2019information et de la cybers\u00e9curit\u00e9 doivent \u00eatre \u00e9tablies, document\u00e9es, examin\u00e9es, approuv\u00e9es, mises \u00e0 jour en cas de changement, communiqu\u00e9es et appliqu\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "7ee7e8bb-56b9-4b6f-a104-450d446ad942"
        },
        {
            "category": "[Politique] - La politique de gestion des risques de cybers\u00e9curit\u00e9 est \u00e9tablie sur la base du contexte de l\u2019organisation, de la strat\u00e9gie de cybers\u00e9curit\u00e9 et des priorit\u00e9s, et cette politique est communiqu\u00e9e et appliqu\u00e9e.",
            "code": "GV.PO-01.2",
            "label": "Les politiques et proc\u00e9dures organisationnelles en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information et de cybers\u00e9curit\u00e9 doivent inclure l\u2019utilisation de la cryptographie et, le cas \u00e9ch\u00e9ant, du chiffrement, tenir compte des \u00e9volutions des exigences, des menaces, des technologies et des r\u00f4les organisationnels, et \u00eatre approuv\u00e9es par la direction g\u00e9n\u00e9rale, qui supervise leur mise en \u0153uvre.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "71bd130e-5c43-447c-8114-ba60f4524dbc"
        },
        {
            "category": "[Supervision] - La strat\u00e9gie de gestion des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 est revue et ajust\u00e9e afin de garantir la couverture des exigences et des risques organisationnels.",
            "code": "GV.OV-02.1",
            "label": "La strat\u00e9gie de gestion des risques de s\u00e9curit\u00e9 de l\u2019information et de cybers\u00e9curit\u00e9 doit \u00eatre r\u00e9vis\u00e9e et adapt\u00e9e afin de garantir qu\u2019elle r\u00e9pond aux exigences et aux risques organisationnels.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "3e9ff8c1-b141-4e7f-b5d0-1229fc07a23c"
        },
        {
            "category": "[Supervision] - Les performances de l'organisation en mati\u00e8re de gestion des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 sont \u00e9valu\u00e9es et examin\u00e9es afin d'apporter les ajustements n\u00e9cessaires.",
            "code": "GV.OV-03.1",
            "label": "Les performances de l\u2019organisation en mati\u00e8re de gestion des risques de cybers\u00e9curit\u00e9 doivent \u00eatre \u00e9valu\u00e9es, examin\u00e9es et adapt\u00e9es si n\u00e9cessaire.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a2084fbd-f75b-453f-bddc-f7ae62776aa2"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Un programme, une strat\u00e9gie, des objectifs, des politiques et des processus de gestion des risques de cybers\u00e9curit\u00e9 de la cha\u00eene d'approvisionnement sont \u00e9tablis et approuv\u00e9s par les parties prenantes de l'organisation.",
            "code": "GV.SC-01.1",
            "label": "Un programme, une strat\u00e9gie, des objectifs, des politiques et des processus de cybers\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement doivent \u00eatre document\u00e9s, examin\u00e9s, mis \u00e0 jour en cas de changement et approuv\u00e9s par les parties prenantes au sein de l\u2019organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "4ff7d612-75e2-4418-ad63-884f98c47550"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les r\u00f4les et responsabilit\u00e9s en mati\u00e8re de cybers\u00e9curit\u00e9 des fournisseurs, clients et partenaires sont d\u00e9finis, communiqu\u00e9s et coordonn\u00e9s en interne et en externe.",
            "code": "GV.SC-02.1",
            "label": "Les prestataires externes doivent informer l\u2019organisation de tout transfert, d\u00e9part ou changement de personnel ayant un acc\u00e8s physique ou num\u00e9rique aux composants critiques des syst\u00e8mes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1e796a50-bc50-4dc7-802d-1e9b8492afe1"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - La gestion des risques de cybers\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement est int\u00e9gr\u00e9e dans la cybers\u00e9curit\u00e9 et la gestion des risques d\u2019entreprise, l\u2019\u00e9valuation des risques et les processus d\u2019am\u00e9lioration.",
            "code": "GV.SC-03.1",
            "label": "La gestion des risques de s\u00e9curit\u00e9 de l\u2019information et de cybers\u00e9curit\u00e9 dans la cha\u00eene d\u2019approvisionnement doit \u00eatre int\u00e9gr\u00e9e dans la gestion globale de la s\u00e9curit\u00e9 de l\u2019information et de la cybers\u00e9curit\u00e9, ainsi que dans la gestion des risques d\u2019entreprise, les \u00e9valuations des risques et les processus d\u2019am\u00e9lioration.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1c0fd1b4-76a0-48af-bdcb-09dd25b1c298"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Des exigences sont \u00e9tablies afin de traiter les risques de cybers\u00e9curit\u00e9 dans les cha\u00eenes d\u2019approvisionnement ; elles sont prioris\u00e9es et int\u00e9gr\u00e9es dans les contrats et autres types d\u2019accords avec les fournisseurs et autres tiers concern\u00e9s.",
            "code": "GV.SC-05.1",
            "label": "Des exigences claires doivent \u00eatre \u00e9tablies pour traiter les risques de cybers\u00e9curit\u00e9 et le partage d\u2019informations sensibles dans la cha\u00eene d\u2019approvisionnement. Ces exigences doivent \u00eatre prioris\u00e9es, int\u00e9gr\u00e9es dans les contrats et autres types d\u2019accords formels, et appliqu\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "225b4d88-e013-4b2f-92b6-99c4ab882a11"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Des exigences sont \u00e9tablies afin de traiter les risques de cybers\u00e9curit\u00e9 dans les cha\u00eenes d\u2019approvisionnement ; elles sont prioris\u00e9es et int\u00e9gr\u00e9es dans les contrats et autres types d\u2019accords avec les fournisseurs et autres tiers concern\u00e9s.",
            "code": "GV.SC-05.2",
            "label": "Des exigences contractuelles en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information et de cybers\u00e9curit\u00e9 pour les fournisseurs et partenaires externes doivent \u00eatre mises en \u0153uvre afin de garantir un processus v\u00e9rifiable de correction des vuln\u00e9rabilit\u00e9s et d\u2019assurer que les d\u00e9ficiences identifi\u00e9es lors de tests et \u00e9valuations soient corrig\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "9669d113-59ad-4f18-9408-1d09b8006ecf"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Des exigences sont \u00e9tablies afin de traiter les risques de cybers\u00e9curit\u00e9 dans les cha\u00eenes d\u2019approvisionnement ; elles sont prioris\u00e9es et int\u00e9gr\u00e9es dans les contrats et autres types d\u2019accords avec les fournisseurs et autres tiers concern\u00e9s.",
            "code": "GV.SC-05.3",
            "label": "L\u2019organisation doit \u00e9tablir des exigences contractuelles lui permettant d\u2019\u00e9valuer les programmes de s\u00e9curit\u00e9 de l\u2019information/cybers\u00e9curit\u00e9 mis en \u0153uvre par les fournisseurs et partenaires externes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "fd17790f-098b-4ac7-9de4-f43f2ab1df78"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Une planification et une diligence raisonnable sont effectu\u00e9es afin de r\u00e9duire les risques avant d\u2019\u00e9tablir des relations formelles avec des fournisseurs ou d\u2019autres tiers.",
            "code": "GV.SC-06.1",
            "label": "Une planification et une \u00e9valuation rigoureuses doivent \u00eatre r\u00e9alis\u00e9es en amont afin d\u2019att\u00e9nuer les risques avant d\u2019\u00e9tablir des relations formelles avec des fournisseurs ou d\u2019autres parties externes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "815f20fa-5762-436e-8051-35e9807672bd"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les risques qu\u2019un fournisseur, ses produits et services, ainsi que d\u2019autres tiers, entra\u00eenent sont compris, document\u00e9s, prioris\u00e9s, \u00e9valu\u00e9s, trait\u00e9s et surveill\u00e9s tout au long de la relation.",
            "code": "GV.SC-07.1",
            "label": "Les risques qu\u2019un fournisseur, ses produits et services ainsi que d\u2019autres tiers entra\u00eenent doivent \u00eatre identifi\u00e9s, document\u00e9s, prioris\u00e9s, att\u00e9nu\u00e9s et \u00e9valu\u00e9s au moins annuellement, ainsi qu\u2019en cas de changements pendant la collaboration.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d29abd8f-b754-4451-89f1-cef4f251964c"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les risques qu\u2019un fournisseur, ses produits et services, ainsi que d\u2019autres tiers, entra\u00eenent sont compris, document\u00e9s, prioris\u00e9s, \u00e9valu\u00e9s, trait\u00e9s et surveill\u00e9s tout au long de la relation.",
            "code": "GV.SC-07.2",
            "label": "Une liste document\u00e9e de tous les fournisseurs, vendeurs et partenaires critiques de l'organisation susceptibles d'\u00eatre impliqu\u00e9s dans un incident majeur doit \u00eatre \u00e9tablie, tenue \u00e0 jour et mise \u00e0 disposition en ligne et hors ligne, dans le respect de la confidentialit\u00e9 et de la s\u00e9curit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5151e885-dfd6-474b-bf13-cdda0d22dd2e"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les risques qu\u2019un fournisseur, ses produits et services, ainsi que d\u2019autres tiers, entra\u00eenent sont compris, document\u00e9s, prioris\u00e9s, \u00e9valu\u00e9s, trait\u00e9s et surveill\u00e9s tout au long de la relation.",
            "code": "GV.SC-07.3",
            "label": "L\u2019organisation doit r\u00e9aliser des audits aupr\u00e8s de ses prestataires externes les plus critiques afin de v\u00e9rifier qu\u2019ils respectent les exigences de s\u00e9curit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "3cf2a3a7-09e2-42f9-ad0e-d7b09772669b"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les risques qu\u2019un fournisseur, ses produits et services, ainsi que d\u2019autres tiers, entra\u00eenent sont compris, document\u00e9s, prioris\u00e9s, \u00e9valu\u00e9s, trait\u00e9s et surveill\u00e9s tout au long de la relation.",
            "code": "GV.SC-07.4",
            "label": "L\u2019organisation doit s\u2019assurer que les fournisseurs et partenaires externes respectent les obligations contractuelles en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information/cybers\u00e9curit\u00e9 en examinant r\u00e9guli\u00e8rement les audits, \u00e9valuations et revues ind\u00e9pendants r\u00e9alis\u00e9s par des tiers.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "119579fa-04bc-4984-81f0-423562055b29"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les fournisseurs concern\u00e9s et autres tiers sont inclus dans les activit\u00e9s de planification, de r\u00e9ponse et de reprise apr\u00e8s incident.",
            "code": "GV.SC-08.1",
            "label": "L'organisation doit identifier et documenter le personnel cl\u00e9 des fournisseurs concern\u00e9s et autres tiers afin de les inclure dans les activit\u00e9s de planification, de r\u00e9ponse et de reprise apr\u00e8s incident.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e9761a99-98f9-4a90-b3b3-79a126a75bda"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les mesures de s\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement sont int\u00e9gr\u00e9es aux programmes de cybers\u00e9curit\u00e9 et de gestion des risques d\u2019entreprise, et leurs performances sont surveill\u00e9es tout au long du cycle de vie des produits et services technologiques.",
            "code": "GV.SC-09.1",
            "label": "Les mesures de s\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement doivent \u00eatre int\u00e9gr\u00e9es aux programmes de s\u00e9curit\u00e9 de l\u2019information, de cybers\u00e9curit\u00e9 et de gestion des risques de l\u2019organisation. Leurs performances doivent \u00eatre suivies pendant tout le cycle de vie des produits et services.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "515a0e8a-8b38-4dd2-a8c5-adef371710af"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les plans de gestion des risques de cybers\u00e9curit\u00e9 dans la cha\u00eene d\u2019approvisionnement incluent des dispositions pour les activit\u00e9s intervenant apr\u00e8s la fin d\u2019un partenariat ou d\u2019un accord de service.",
            "code": "GV.SC-10.1",
            "label": "Les plans de gestion des risques de cybers\u00e9curit\u00e9 dans la cha\u00eene d\u2019approvisionnement doivent inclure des mesures et des responsabilit\u00e9s pour g\u00e9rer les risques pouvant appara\u00eetre apr\u00e8s la fin d\u2019une relation fournisseur ou d\u2019un accord de prestation de services.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "23330dd9-4889-4038-86ea-a6627470fa20"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires du mat\u00e9riel g\u00e9r\u00e9 par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-01.1",
            "label": "Un inventaire de tous les composants d\u2019infrastructure physiques et virtuels (tels que le mat\u00e9riel, les \u00e9quipements r\u00e9seau et les environnements cloud ) qui soutiennent le traitement de l\u2019information doit \u00eatre \u00e9tabli. Cet inventaire doit \u00eatre document\u00e9, examin\u00e9 et mis \u00e0 jour d\u00e8s que des changements surviennent.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "71477470-f7ca-4a1e-a68c-aeba453f84cf"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires du mat\u00e9riel g\u00e9r\u00e9 par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-01.2",
            "label": "L\u2019inventaire des actifs de l\u2019organisation li\u00e9s \u00e0 l\u2019information et aux moyens de traitement de l\u2019information doit \u00eatre mis \u00e0 jour en fonction des changements de contexte de l\u2019organisation et contenir toutes les informations n\u00e9cessaires pour une redevabilit\u00e9 effective.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "c973897d-a413-4d74-b03c-b037aae4a5ff"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires du mat\u00e9riel g\u00e9r\u00e9 par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-01.3",
            "label": "Lorsque du mat\u00e9riel non autoris\u00e9 est d\u00e9tect\u00e9, il doit \u00eatre mis en quarantaine en vue d\u2019un \u00e9ventuel traitement par exception, supprim\u00e9 ou remplac\u00e9, et l\u2019inventaire doit \u00eatre mis \u00e0 jour en cons\u00e9quence.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "dff51e57-ae63-4471-bb9e-4f2529b46e25"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires du mat\u00e9riel g\u00e9r\u00e9 par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-01.4",
            "label": "Des m\u00e9canismes de d\u00e9tection des composants mat\u00e9riels et micrologiciels non autoris\u00e9s au sein de l\u2019environnement TIC/OT de l\u2019organisation doivent \u00eatre \u00e9tablis.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "9ba53ace-c109-4e8e-859e-15510d00cfb1"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.1",
            "label": "Un inventaire des logiciels, services num\u00e9riques et syst\u00e8mes d\u2019entreprise utilis\u00e9s au sein de l\u2019organisation doit \u00eatre document\u00e9, examin\u00e9 et mis \u00e0 jour lorsque des changements surviennent.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e149a71d-8382-4a3c-ae4e-d9f4a5e627bd"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.2",
            "label": "L\u2019inventaire qui indique quels logiciels, services et syst\u00e8mes sont utilis\u00e9s dans l\u2019organisation doit refl\u00e9ter les changements dans le contexte de l\u2019organisation et contenir toutes les informations n\u00e9cessaires pour une redevabilit\u00e9 effective.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "bd26751e-45ee-47db-b850-a5e0c72c8dec"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.3",
            "label": "Les personnes responsables et redevables de la gestion des plateformes logicielles et des applications au sein de l'organisation doivent \u00eatre formellement identifi\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "71830b51-5b14-4c32-be9f-9544dae4298c"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.4",
            "label": "Lorsqu'un logiciel non autoris\u00e9 est d\u00e9tect\u00e9, il doit \u00eatre mis en quarantaine pour un \u00e9ventuel traitement des exceptions, supprim\u00e9 ou remplac\u00e9, et l'inventaire doit \u00eatre mis \u00e0 jour en cons\u00e9quence.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "8c550502-f5e2-40cb-a8da-869625e06a96"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.5",
            "label": "Des m\u00e9canismes doivent \u00eatre mis en place pour d\u00e9tecter la pr\u00e9sence de logiciels non autoris\u00e9s au sein de l\u2019environnement TIC/OT de l\u2019organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "35cffc4b-1d49-4fe2-9156-c878912947c8"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-03.2",
            "label": "Les communications r\u00e9seau et les flux de donn\u00e9es internes de l\u2019organisation doivent \u00eatre cartographi\u00e9s, document\u00e9s, autoris\u00e9s et mis \u00e0 jour en cas de modification.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e091ed5e-59b6-40d0-97d9-496e36cfb9cf"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-03.3",
            "label": "Les communications r\u00e9seau et les flux de donn\u00e9es externes de l\u2019organisation doivent \u00eatre cartographi\u00e9s, document\u00e9s, autoris\u00e9s et mis \u00e0 jour en cas de modification.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a1f0c86f-6dbf-48ad-8fe8-640e86aaba0d"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des services fournis par les fournisseurs sont tenus \u00e0 jour.",
            "code": "ID.AM-04.1",
            "label": "Les organisations doivent tenir une liste claire et \u00e0 jour de tous les services externes qu\u2019elles utilisent, y compris la mani\u00e8re dont ceux-ci se connectent \u00e0 leurs syst\u00e8mes. Ces services doivent \u00eatre \u00e9valu\u00e9s et approuv\u00e9s avant leur utilisation, et la liste doit \u00eatre mise \u00e0 jour en cas de modification.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "37929028-41ab-4487-85ca-84658561b01d"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des services fournis par les fournisseurs sont tenus \u00e0 jour.",
            "code": "ID.AM-04.2",
            "label": "L'organisation doit cartographier, documenter et autoriser les flux d'informations vers/depuis les syst\u00e8mes externes et mettre \u00e0 jour ces flux lorsque des changements surviennent.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f0353ed4-7838-449b-9c69-e8959860c199"
        },
        {
            "category": "[Gestion Des Actifs] - Les actifs sont prioris\u00e9s sur la base de leur classification, de leur criticit\u00e9, des ressources associ\u00e9es et de leur impact sur la mission.",
            "code": "ID.AM-05.1",
            "label": "Les actifs de l\u2019organisation sont prioris\u00e9s en fonction de leur classification, de leur criticit\u00e9 et de leur valeur m\u00e9tier.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1f07d1be-9445-4f9c-9403-52d98b47ba7d"
        },
        {
            "category": "[Gestion Des Actifs] - Des inventaires des donn\u00e9es et des m\u00e9tadonn\u00e9es associ\u00e9es sont tenus \u00e0 jour pour des types de donn\u00e9es sp\u00e9cifiques.",
            "code": "ID.AM-07.1",
            "label": "Les donn\u00e9es que l'organisation stocke et utilise doivent \u00eatre identifi\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d820f000-d32f-401b-8d08-3f86c67cbf6b"
        },
        {
            "category": "[Gestion Des Actifs] - Des inventaires des donn\u00e9es et des m\u00e9tadonn\u00e9es associ\u00e9es sont tenus \u00e0 jour pour des types de donn\u00e9es sp\u00e9cifiques.",
            "code": "ID.AM-07.2",
            "label": "Les inventaires des donn\u00e9es et des m\u00e9tadonn\u00e9es associ\u00e9es doivent \u00eatre tenus \u00e0 jour pour les types de donn\u00e9es d\u00e9sign\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "0d9dfbf1-f606-4a74-84d4-571d47d255ca"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.2",
            "label": "Les correctifs et les mises \u00e0 jour de s\u00e9curit\u00e9 pour les syst\u00e8mes d'exploitation et les composants critiques du syst\u00e8me doivent \u00eatre install\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "238596a3-49da-4fa3-8f80-39a28b253939"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.3",
            "label": "L\u2019organisation doit assurer la redevabilit\u00e9 pour tous ses actifs critiques tout au long du cycle de vie du syst\u00e8me, y compris lors de leur suppression, transfert et mise hors service.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "9bc0808b-ef02-4cd3-bca8-51f5725f9134"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.4",
            "label": "L'organisation doit s'assurer que les mesures n\u00e9cessaires sont prises pour faire face \u00e0 la perte, \u00e0 l'utilisation abusive, \u00e0 l'endommagement ou au vol d'actifs.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "bc21694b-adc7-46e3-a4e5-42cd76ed22c5"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.5",
            "label": "L\u2019organisation doit veiller \u00e0 ce que toutes les actions de suppression ou d\u2019\u00e9limination soient approuv\u00e9es, suivies, document\u00e9es et v\u00e9rifi\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "93183f78-8a8f-4baf-a9a4-0eeded6a84fa"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.6",
            "label": "L'organisation doit planifier, effectuer et documenter la maintenance pr\u00e9ventive et les r\u00e9parations des composants critiques de ses syst\u00e8mes conform\u00e9ment aux processus et outils approuv\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a0960168-c376-47f3-a4d7-8201ee4c4268"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.7",
            "label": "L\u2019organisation doit emp\u00eacher que des \u00e9quipements de maintenance contenant des informations critiques des syst\u00e8mes de l\u2019organisation soient retir\u00e9s sans autorisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e6910382-f9c3-4a92-8c70-1b59a681da5f"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.8",
            "label": "L\u2019organisation doit approuver pr\u00e9alablement, contr\u00f4ler et encadrer l\u2019utilisation des outils de maintenance sur ses syst\u00e8mes critiques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "7f61001c-df46-42f3-abda-8aa6cdaab4f6"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.9",
            "label": "Les outils de maintenance et les supports de stockage portables doivent \u00eatre inspect\u00e9s \u00e0 leur entr\u00e9e dans les installations et prot\u00e9g\u00e9s par des solutions anti-malware qui les analysent afin de d\u00e9tecter tout code malveillant avant leur utilisation sur les syst\u00e8mes de l\u2019organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ea3abd8c-9b9b-43b9-9b78-85d29a4870ca"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.10",
            "label": "L\u2019organisation doit v\u00e9rifier, apr\u00e8s toute op\u00e9ration de maintenance ou r\u00e9paration/application de correctifs, que les mesures de s\u00e9curit\u00e9 fonctionnent correctement et prendre, si n\u00e9cessaire, les mesures appropri\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "38deace7-7754-4045-91e5-55686910f47d"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.11",
            "label": "Les activit\u00e9s de maintenance et de diagnostic \u00e0 distance portant sur les actifs de l\u2019organisation doivent \u00eatre approuv\u00e9es pr\u00e9alablement et leur ex\u00e9cution doit \u00eatre journalis\u00e9e.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "aa1b41c7-290e-4173-b1c9-9a240ba8605c"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.12",
            "label": "La mise en place de sessions de maintenance et de diagnostic \u00e0 distance via des connexions r\u00e9seau externes requiert des moyens d\u2019authentification forts, et ces connexions doivent \u00eatre interrompues lorsque la maintenance \u00e0 distance est termin\u00e9e.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "eccc96de-67ee-486e-a424-4a55d6fd7fcd"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.13",
            "label": "L'organsation doit exiger que les services de diagnostic de maintenance \u00e0 distance soient effectu\u00e9s \u00e0 partir d'un syst\u00e8me qui met en \u0153uvre des fonctionnalit\u00e9s de s\u00e9curit\u00e9 similaires \u00e0 celles mises en \u0153uvre sur le syst\u00e8me critique de l'organisation \u00e9quivalente.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "55a6a71b-4c9d-4e45-a4a2-005cea8aa363"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.1",
            "label": "Les menaces et les vuln\u00e9rabilit\u00e9s doivent \u00eatre identifi\u00e9es dans tous les actifs pertinents, y compris les logiciels, les architectures r\u00e9seau et syst\u00e8me, ainsi que les installations h\u00e9bergeant des actifs informatiques critiques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ac7d3c71-0c7a-4617-aaf6-f92046ebfe9a"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.2",
            "label": "Un processus doit \u00eatre \u00e9tabli afin de surveiller en continu, d\u2019identifier et de documenter les vuln\u00e9rabilit\u00e9s des syst\u00e8mes critiques pour l\u2019activit\u00e9 de l\u2019organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "087aa604-c1f3-4b7f-b8a9-469b8a2ad59f"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.3",
            "label": "L\u2019organisation doit \u00e9tablir et maintenir un processus document\u00e9 permettant l\u2019examen continu, l\u2019analyse et la rem\u00e9diation des vuln\u00e9rabilit\u00e9s, et pr\u00e9voyant le partage d\u2019informations lorsque cela est applicable.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f9b08528-ee85-4894-8785-b22f92f3b73d"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.4",
            "label": "Afin de garantir que les activit\u00e9s de l\u2019organisation ne soient pas affect\u00e9es n\u00e9gativement par le processus de test, les tests de performance/de charge et les tests d\u2019intrusion sur les syst\u00e8mes de l\u2019organisation doivent \u00eatre r\u00e9alis\u00e9s avec pr\u00e9caution.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "75717343-b822-4727-a0b3-2527978e3b86"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.5",
            "label": "Le scan de vuln\u00e9rabilit\u00e9s ne doit pas avoir d\u2019impact n\u00e9gatif sur les fonctions du syst\u00e8me.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e4fdbfc4-dc03-4a02-9ef8-230a912e69e7"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.6",
            "label": "Les vuln\u00e9rabilit\u00e9s doivent \u00eatre identifi\u00e9es et g\u00e9r\u00e9es dans tous les actifs pertinents, y compris les logiciels, les architectures r\u00e9seau et syst\u00e8me ainsi que les installations.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b10c1b23-08c8-4c16-afa8-7798037992d8"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les informations sur les cybermenaces proviennent de forums et de sources de partage d'informations.",
            "code": "ID.RA-02.1",
            "label": "A threat and vulnerability awareness programme that includes a cross-organisation information-sharing capability shall be implemented.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "cee28e69-1273-4bb1-9c30-e6ea904e23c8"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les informations sur les cybermenaces proviennent de forums et de sources de partage d'informations.",
            "code": "ID.RA-02.2",
            "label": "Des m\u00e9canismes automatis\u00e9s doivent \u00eatre mis en place pour diffuser les alertes et les avis de s\u00e9curit\u00e9 aux parties prenantes concern\u00e9es de l'organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d92df1ff-64ab-4e14-82ca-134d52822e83"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les menaces internes et externes pesant sur l'organisation sont identifi\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-03.1",
            "label": "Les menaces doivent \u00eatre identifi\u00e9es et \u00e9valu\u00e9es en relation avec tous les actifs pertinents, y compris les logiciels, les architectures r\u00e9seau et syst\u00e8me ainsi que les installations.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "24e77578-2ef7-4a67-ad08-62856b8df84d"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Threats, vulnerabilities, likelihoods, and impacts are used to understand inherent risk and inform risk response prioritisation.",
            "code": "ID.RA-05.1",
            "label": "L\u2019organisation doit r\u00e9aliser des \u00e9valuations des risques dans lesquelles le risque est d\u00e9termin\u00e9 sur la base des menaces, des vuln\u00e9rabilit\u00e9s et de l\u2019impact sur les processus m\u00e9tiers et les actifs.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "3518b2f5-5c1d-4c21-b2d6-461f32152647"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Threats, vulnerabilities, likelihoods, and impacts are used to understand inherent risk and inform risk response prioritisation.",
            "code": "ID.RA-05.2",
            "label": "L'organisation doit mener et documenter des \u00e9valuations des risques dans lesquelles le risque est d\u00e9termin\u00e9 par les menaces, les vuln\u00e9rabilit\u00e9s, l'impact sur les processus m\u00e9tier et les actifs, et la probabilit\u00e9 de leur occurrence.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "fbcd6fd1-ce30-48ec-ac6f-1527438e7b4d"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Threats, vulnerabilities, likelihoods, and impacts are used to understand inherent risk and inform risk response prioritisation.",
            "code": "ID.RA-05.3",
            "label": "Les r\u00e9sultats des \u00e9valuations des risques doivent \u00eatre communiqu\u00e9s aux parties prenantes pertinentes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f2e13b6c-a4d5-4f8a-a4bc-0757464025f8"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les r\u00e9ponses aux risques sont s\u00e9lectionn\u00e9es, prioris\u00e9es, planifi\u00e9es, suivies et communiqu\u00e9es.",
            "code": "ID.RA-06.1",
            "label": "Les r\u00e9ponses aux risques doivent \u00eatre identifi\u00e9es, prioris\u00e9es, planifi\u00e9es, suivies et communiqu\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "6c3ab918-6ffe-4c80-b412-1be896e8a3ae"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Des processus sont mis en place pour recevoir, analyser et traiter les signalements de vuln\u00e9rabilit\u00e9s.",
            "code": "ID.RA-08.1",
            "label": "L'organisation doit \u00e9tablir et mettre en \u0153uvre un plan de gestion des vuln\u00e9rabilit\u00e9s afin d'identifier, d'analyser, d'\u00e9valuer, d'att\u00e9nuer et de communiquer tous les types de vuln\u00e9rabilit\u00e9s, y compris sous la forme d'une divulgation coordonn\u00e9e des vuln\u00e9rabilit\u00e9s (CVD) conform\u00e9ment aux modalit\u00e9s l\u00e9gales applicables.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "814663a7-4d00-45e5-a8fa-043c0516ee8c"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Des processus sont mis en place pour recevoir, analyser et traiter les signalements de vuln\u00e9rabilit\u00e9s.",
            "code": "ID.RA-08.2",
            "label": "L\u2019organisation doit mettre en \u0153uvre des m\u00e9canismes automatis\u00e9s afin de diffuser et de suivre les mesures correctives relatives aux vuln\u00e9rabilit\u00e9s. Ces m\u00e9canismes doivent collecter automatiquement les donn\u00e9es sur les vuln\u00e9rabilit\u00e9s, diffuser l\u2019information, assurer le suivi des actions correctives, fournir des capacit\u00e9s de reporting et de redevabilit\u00e9 et permettre une surveillance continue.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e9e11885-8ee5-4fe7-945b-ce7b2636a65c"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es au moyen de tests et d\u2019exercices de s\u00e9curit\u00e9, y compris ceux r\u00e9alis\u00e9s en collaboration avec des fournisseurs et des tiers pertinents.",
            "code": "ID.IM-02.1",
            "label": "Les tests et exercices de s\u00e9curit\u00e9, y compris ceux men\u00e9s avec les fournisseurs et les tiers pertinents, doivent \u00eatre utilis\u00e9s afin d\u2019identifier des possibilit\u00e9s d\u2019am\u00e9lioration.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "fb494422-3f4b-4d4e-b48b-f923fb4c4888"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.1",
            "label": "L\u2019organisation doit effectuer, apr\u00e8s chaque incident, des \u00e9valuations et des analyses afin de tirer des enseignements de la r\u00e9ponse et du r\u00e9tablissement. Ces enseignements doivent \u00eatre utilis\u00e9s pour am\u00e9liorer les processus, les proc\u00e9dures et les technologies, afin de renforcer la cyber-r\u00e9silience.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5a7d2034-6c4d-4094-9b0b-9813cdc4bcb2"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.2",
            "label": "L'organisation doit int\u00e9grer les enseignements tir\u00e9s des activit\u00e9s de gestion des incidents dans des processus et/ou proc\u00e9dures de gestion des incidents mis \u00e0 jour ou nouveaux. Ceux-ci doivent, apr\u00e8s \u00e9valuation, approbation et tests, \u00eatre accompagn\u00e9s d\u2019une formation appropri\u00e9e.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "76fe5aa7-13fd-4d7f-a2ea-3c5c03591cc5"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.3",
            "label": "L'organisation doit identifier les am\u00e9liorations d\u00e9coulant du suivi, des mesures, des \u00e9valuations et des enseignements tir\u00e9s, puis les traduire en processus, proc\u00e9dures et technologies am\u00e9lior\u00e9s afin de renforcer sa cyber-r\u00e9silience (am\u00e9lioration continue).",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "3f767748-0001-4962-a465-7af5e1dedd53"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.4",
            "label": "L\u2019organisation doit collaborer et partager avec des partenaires d\u00e9sign\u00e9s des informations relatives aux incidents de s\u00e9curit\u00e9 et aux mesures d\u2019att\u00e9nuation concernant ses syst\u00e8mes critiques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "631d5dde-e180-4ceb-95d4-e7df8700b312"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.5",
            "label": "L'efficacit\u00e9 des technologies de protection doit \u00eatre communiqu\u00e9e aux parties prenantes pertinentes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "0d7e902d-6d07-4a68-9e63-3a5201cdaa20"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.6",
            "label": "L'organisation doit mettre en \u0153uvre, dans la mesure du possible, des m\u00e9canismes automatis\u00e9s pour faciliter le processus de partage d'informations et de collaboration.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ef4dc3b2-aff2-4323-9427-70559ea26c1a"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.7",
            "label": "L'organisation doit mettre en place des \u00e9quipes ind\u00e9pendantes charg\u00e9es d'\u00e9valuer ses processus, ses bonnes pratiques et ses solutions technologiques afin de prot\u00e9ger ses syst\u00e8mes et actifs critiques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "36d1080e-69e2-4103-a42c-a2234bcc696f"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.8",
            "label": "L\u2019organisation doit veiller \u00e0 ce que le plan de s\u00e9curit\u00e9 de ses syst\u00e8mes critiques permette l\u2019\u00e9valuation, les tests et l\u2019am\u00e9lioration continue des processus de s\u00e9curit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d02552d0-91ad-4841-9ccb-c33d30c9236c"
        },
        {
            "category": "[Am\u00e9lioration] - Improvements are identified from execution of operational processes, procedures, and activities.",
            "code": "ID.IM-03.9",
            "label": "L\u2019organisation doit r\u00e9aliser des \u00e9valuations sp\u00e9cialis\u00e9es, incluant une surveillance approfondie, des analyses de vuln\u00e9rabilit\u00e9s, des tests d\u2019utilisateurs malveillants, l\u2019\u00e9valuation des menaces internes, des tests de performance et de charge ainsi que des tests de v\u00e9rification et de validation sur les syst\u00e8mes critiques de l\u2019organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "98fea80b-f160-4bba-9a7e-46a1b754779f"
        },
        {
            "category": "[Am\u00e9lioration] - Incident response plans and other cybersecurity plans that affect operations are established, communicated, maintained, and improved.",
            "code": "ID.IM-04.1",
            "label": "Les plans d'urgence et de continuit\u00e9 doivent \u00eatre \u00e9tablis, communiqu\u00e9s, maintenus, test\u00e9s, valid\u00e9s et am\u00e9lior\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "c8dd320b-6865-4cc6-9e0d-a1e3ee0a97de"
        },
        {
            "category": "[Am\u00e9lioration] - Incident response plans and other cybersecurity plans that affect operations are established, communicated, maintained, and improved.",
            "code": "ID.IM-04.2",
            "label": "L\u2019organisation doit coordonner avec les parties prenantes l\u2019\u00e9laboration et les tests des plans de r\u00e9ponse aux incidents et des autres plans de cybers\u00e9curit\u00e9 ayant un impact sur les op\u00e9rations, afin que ces plans soient align\u00e9s sur les objectifs g\u00e9n\u00e9raux de l\u2019organisation et renforcent la r\u00e9silience.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "3020121f-a3e5-4329-b5d1-0e822ffc8c76"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Identities and credentials for authorised users, services, and hardware are managed by the organisation.",
            "code": "PR.AA-01.1",
            "label": "Les identit\u00e9s et les moyens d\u2019authentification des utilisateurs, services et mat\u00e9riels autoris\u00e9s doivent \u00eatre g\u00e9r\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1082cf07-ff51-4df5-91cd-4af0eeca41d2"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Identities and credentials for authorised users, services, and hardware are managed by the organisation.",
            "code": "PR.AA-01.2",
            "label": "Les identit\u00e9s et les moyens d\u2019authentification des utilisateurs, services et mat\u00e9riels autoris\u00e9s doivent, lorsque cela est possible, \u00eatre g\u00e9r\u00e9s au moyen de m\u00e9canismes automatis\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "49028244-ffe8-4de5-991a-9b449902feb6"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Identities and credentials for authorised users, services, and hardware are managed by the organisation.",
            "code": "PR.AA-01.3",
            "label": "Les identifiants syst\u00e8me doivent \u00eatre d\u00e9sactiv\u00e9s apr\u00e8s une p\u00e9riode d'inactivit\u00e9 sp\u00e9cifi\u00e9e, sauf si cela compromet le fonctionnement s\u00fbr des processus (critiques).",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "9d85ac04-96df-4217-9a08-5ac5d359593e"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Identities and credentials for authorised users, services, and hardware are managed by the organisation.",
            "code": "PR.AA-01.4",
            "label": "Pour les transactions au sein des syst\u00e8mes critiques de l'organisation, celle-ci doit mettre en \u0153uvre une authentification multifactorielle (MFA), des certificats cryptographiques, des jetons d'identit\u00e9, des cl\u00e9s cryptographiques et d'autres identifiants, le cas \u00e9ch\u00e9ant et lorsque cela est possible.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "9ebeea07-5421-4bf5-bc37-82ac8990bfbb"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Identities and credentials for authorised users, services, and hardware are managed by the organisation.",
            "code": "PR.AA-01.5",
            "label": "Les syst\u00e8mes critiques de l\u2019organisation doivent \u00eatre surveill\u00e9s afin de d\u00e9tecter les usages atypiques des moyens d\u2019authentification. Les moyens d\u2019authentification pr\u00e9sentant un risque significatif doivent \u00eatre d\u00e9sactiv\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1ea36fe0-fefa-4b0a-8520-1f65c14f8df4"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les identit\u00e9s sont v\u00e9rifi\u00e9es et li\u00e9es \u00e0 des moyens d\u2019authentification sur la base du contexte des interactions.",
            "code": "PR.AA-02.1",
            "label": "L\u2019organisation doit mettre en \u0153uvre des proc\u00e9dures document\u00e9es pour v\u00e9rifier l\u2019identit\u00e9 des personnes avant que des moyens d\u2019authentification donnant acc\u00e8s aux syst\u00e8mes de l\u2019organisation ne soient d\u00e9livr\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ab8a5526-51bc-40b8-b297-b004f3ad6fd0"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les identit\u00e9s sont v\u00e9rifi\u00e9es et li\u00e9es \u00e0 des moyens d\u2019authentification sur la base du contexte des interactions.",
            "code": "PR.AA-02.2",
            "label": "L\u2019organisation doit veiller \u00e0 ce que des moyens d\u2019authentification uniques soient utilis\u00e9s pour chaque utilisateur authentifi\u00e9, chaque appareil et chaque processus interagissant avec les syst\u00e8mes critiques de l\u2019organisation. Ces moyens d\u2019authentification doivent \u00eatre v\u00e9rifi\u00e9s et les donn\u00e9es d\u2019identification uniques doivent \u00eatre enregistr\u00e9es lors des interactions avec les syst\u00e8mes. Des exceptions peuvent \u00eatre pr\u00e9vues pour l\u2019acc\u00e8s d\u2019urgence (\u00ab break-glass \u00bb), \u00e0 condition que cet acc\u00e8s soit strictement supervis\u00e9, journalis\u00e9 et contr\u00f4l\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "371fc207-f86e-4777-a028-0d7960b1c63b"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s.",
            "code": "PR.AA-03.1",
            "label": "Tous les points d'acc\u00e8s sans fil utilis\u00e9s par l'organisation, y compris ceux fournissant un acc\u00e8s invit\u00e9, doivent \u00eatre configur\u00e9s, g\u00e9r\u00e9s et surveill\u00e9s de mani\u00e8re s\u00e9curis\u00e9e afin d'emp\u00eacher tout acc\u00e8s non autoris\u00e9 et de garantir l'int\u00e9grit\u00e9 du r\u00e9seau.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "2dea661f-6230-47e1-b453-7b7bac0ecae2"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s.",
            "code": "PR.AA-03.2",
            "label": "Une authentification multifactorielle (MFA) doit \u00eatre requise pour acc\u00e9der \u00e0 distance aux r\u00e9seaux de l'organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "11628a0d-4a0d-4db5-a244-baf4537fdc2d"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s.",
            "code": "PR.AA-03.3",
            "label": "L'organisation doit d\u00e9finir, documenter et mettre en \u0153uvre des restrictions d'utilisation, des exigences de connexion et des proc\u00e9dures d'autorisation pour l'acc\u00e8s \u00e0 distance \u00e0 ses syst\u00e8mes critiques. Ces contr\u00f4les doivent garantir que seuls les utilisateurs approuv\u00e9s peuvent se connecter, \u00e0 l'aide de m\u00e9thodes s\u00e9curis\u00e9es, avec un acc\u00e8s limit\u00e9 \u00e0 ce qui est n\u00e9cessaire pour leur r\u00f4le.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "30137a17-8efb-43c5-8b55-901e4d8de101"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s.",
            "code": "PR.AA-03.4",
            "label": "L'acc\u00e8s \u00e0 distance aux syst\u00e8mes critiques de l'organisation doit \u00eatre surveill\u00e9 et des m\u00e9canismes cryptographiques doivent \u00eatre mis en \u0153uvre lorsque cela est jug\u00e9 n\u00e9cessaire.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "662db1dc-d5b1-4de2-874e-6a227acac1a3"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s.",
            "code": "PR.AA-03.5",
            "label": "La s\u00e9curit\u00e9 des connexions avec des syst\u00e8mes externes doit \u00eatre contr\u00f4l\u00e9e et consign\u00e9e dans des accords document\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "744eb9c4-cbce-441e-b0c0-d329ede4255d"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - ",
            "code": "PR.AA-04.1",
            "label": "Les assertions d'identit\u00e9 sont prot\u00e9g\u00e9es, transmises et v\u00e9rifi\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "7ac8b2eb-830c-4554-bcb7-d48abc832264"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.1",
            "label": "Les autorisations d'acc\u00e8s, les droits et les autorisations doivent \u00eatre d\u00e9finis, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "8c8f14d4-e434-4fe4-8853-bfe1339499cd"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.2",
            "label": "Il doit \u00eatre d\u00e9termin\u00e9 qui a besoin d\u2019un acc\u00e8s aux informations et technologies critiques pour l\u2019activit\u00e9 de l\u2019organisation, ainsi que de quelle mani\u00e8re cet acc\u00e8s est accord\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e5f21b87-49b5-4f5e-8e55-7e2f833031c4"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.3",
            "label": "Les droits d'acc\u00e8s, les privil\u00e8ges et les autorisations doivent \u00eatre limit\u00e9s aux syst\u00e8mes et aux informations sp\u00e9cifiques n\u00e9cessaires \u00e0 l'ex\u00e9cution des t\u00e2ches (principe du moindre privil\u00e8ge).",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a7e0bbd8-ad08-41c4-bdb0-d4fa5fffd374"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.4",
            "label": "Personne ne doit disposer de droits administrateur pour les t\u00e2ches quotidiennes courantes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "63e7f173-9e72-4909-9183-3de7a3e3834c"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.5",
            "label": "Lorsque cela est techniquement, op\u00e9rationnellement et \u00e9conomiquement faisable, sans compromettre l'int\u00e9grit\u00e9, la s\u00e9curit\u00e9 ou la conformit\u00e9 du syst\u00e8me, des m\u00e9canismes automatis\u00e9s doivent \u00eatre mis en \u0153uvre pour g\u00e9rer les comptes utilisateurs sur les syst\u00e8mes TIC et OT critiques. La faisabilit\u00e9 doit \u00eatre d\u00e9termin\u00e9e en fonction des capacit\u00e9s du syst\u00e8me, du potentiel d'int\u00e9gration, de l'\u00e9valuation des risques et de l'impact sur l'entreprise.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "952e1c74-6745-4dab-9967-a680a721b57b"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.6",
            "label": "La s\u00e9paration des t\u00e2ches (SoD) doit \u00eatre assur\u00e9e dans la gestion des droits d'acc\u00e8s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d9ac2d28-d83c-4c36-8619-305b44081463"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.7",
            "label": "Les utilisateurs privil\u00e9gi\u00e9s doivent \u00eatre g\u00e9r\u00e9s et surveill\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "adbcbd06-66a9-4853-9885-6324177d6fc3"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.8",
            "label": "Les restrictions relatives \u00e0 l\u2019utilisation des comptes pour des p\u00e9riodes de temps et des emplacements sp\u00e9cifiques doivent \u00eatre int\u00e9gr\u00e9es dans la politique d\u2019acc\u00e8s de l\u2019organisation et appliqu\u00e9es en cons\u00e9quence.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "6436a153-acf4-4989-b4ab-fa3d8db71494"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.9",
            "label": "Les utilisateurs privil\u00e9gi\u00e9s doivent \u00eatre g\u00e9r\u00e9s, surveill\u00e9s et audit\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "8733b786-d7f4-4088-bb17-884f6c83ef3b"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - L\u2019acc\u00e8s physique aux actifs est g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 de mani\u00e8re proportionn\u00e9e au risque.",
            "code": "PR.AA-06.1",
            "label": "L\u2019acc\u00e8s physique \u00e0 tous les actifs, y compris les zones critiques, doit \u00eatre g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 sur la base du risque.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1ca232a8-f76f-4e97-b041-646c63740ca4"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - L\u2019acc\u00e8s physique aux actifs est g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 de mani\u00e8re proportionn\u00e9e au risque.",
            "code": "PR.AA-06.2",
            "label": "Les contr\u00f4les d\u2019acc\u00e8s physiques doivent inclure des proc\u00e9dures sp\u00e9cifiques aux situations d\u2019urgence, afin que les actifs critiques et non critiques soient prot\u00e9g\u00e9s en permanence durant de tels \u00e9v\u00e9nements.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "cf85b8d7-3198-409c-a0c9-bc0e19318661"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - L\u2019acc\u00e8s physique aux actifs est g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 de mani\u00e8re proportionn\u00e9e au risque.",
            "code": "PR.AA-06.3",
            "label": "Les zones critiques doivent disposer de contr\u00f4les d'acc\u00e8s physiques suppl\u00e9mentaires, en plus de ceux appliqu\u00e9s aux installations g\u00e9n\u00e9rales.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "c95cc184-e7e4-4c85-82e6-6d3220e14936"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - L\u2019acc\u00e8s physique aux actifs est g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 de mani\u00e8re proportionn\u00e9e au risque.",
            "code": "PR.AA-06.4",
            "label": "Les actifs situ\u00e9s dans des zones critiques doivent \u00eatre physiquement prot\u00e9g\u00e9s contre tout acc\u00e8s non autoris\u00e9, dommage ou interf\u00e9rence.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "bcd0f2ec-402b-4347-830f-41bcea9a0723"
        },
        {
            "category": "[Sensibilisation Et Formation] - Le personnel b\u00e9n\u00e9ficie d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir des t\u00e2ches g\u00e9n\u00e9rales en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-01.1",
            "label": "L'organisation doit mettre en place et maintenir un programme de sensibilisation et de formation \u00e0 la cybers\u00e9curit\u00e9 afin de s'assurer que tout le personnel comprend comment accomplir ses t\u00e2ches de mani\u00e8re s\u00fbre et responsable.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "cb2b32cb-df9e-4297-a76c-7206c8415905"
        },
        {
            "category": "[Sensibilisation Et Formation] - Le personnel b\u00e9n\u00e9ficie d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir des t\u00e2ches g\u00e9n\u00e9rales en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-01.2",
            "label": "L\u2019organisation doit int\u00e9grer la sensibilisation aux menaces internes et aux proc\u00e9dures de signalement dans sa formation en cybers\u00e9curit\u00e9, afin que les employ\u00e9s puissent reconna\u00eetre les risques internes potentiels et y r\u00e9agir.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "98fde07e-5a21-4ab8-ac21-f19b78a41150"
        },
        {
            "category": "[Sensibilisation Et Formation] - Le personnel b\u00e9n\u00e9ficie d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir des t\u00e2ches g\u00e9n\u00e9rales en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-01.3",
            "label": "Le personnel doit recevoir une formation lui permettant de comprendre ses r\u00f4les, responsabilit\u00e9s et priorit\u00e9s sp\u00e9cifiques en cas d'incident de cybers\u00e9curit\u00e9 ou de s\u00e9curit\u00e9 de l'information, y compris les \u00e9tapes \u00e0 suivre pour r\u00e9agir efficacement.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "dbc4588d-eabe-4c3a-bebe-017b83f4b1e7"
        },
        {
            "category": "[Sensibilisation Et Formation] - Le personnel b\u00e9n\u00e9ficie d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir des t\u00e2ches g\u00e9n\u00e9rales en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-01.4",
            "label": "L\u2019organisation doit \u00e9valuer si sa formation de sensibilisation \u00e0 la cybers\u00e9curit\u00e9 est efficace pour am\u00e9liorer les connaissances, les comportements et le niveau de pr\u00e9paration au sein de l\u2019ensemble de l\u2019organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "4a507b18-84bb-4071-8b53-2dcf1bec8afd"
        },
        {
            "category": "[Sensibilisation Et Formation] - Les personnes occupant des postes sp\u00e9cialis\u00e9s b\u00e9n\u00e9ficient d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir les t\u00e2ches qui leur incombent en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-02.1",
            "label": "Les membres des organes de direction doivent \u00eatre en mesure de d\u00e9montrer qu'ils ont suivi une formation leur permettant d'acqu\u00e9rir une solide compr\u00e9hension de la cybers\u00e9curit\u00e9 et de la gestion des risques, afin de pouvoir \u00e9valuer les risques en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information et de cybers\u00e9curit\u00e9 ainsi que leurs cons\u00e9quences, et proposer les mesures d\u2019att\u00e9nuation n\u00e9cessaires, en tenant compte de leurs fonctions, responsabilit\u00e9s et pouvoirs.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a77c89fc-6a97-41d5-a879-85a585eef392"
        },
        {
            "category": "[Sensibilisation Et Formation] - Les personnes occupant des postes sp\u00e9cialis\u00e9s b\u00e9n\u00e9ficient d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir les t\u00e2ches qui leur incombent en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-02.2",
            "label": "Les personnes occupant des fonctions sp\u00e9cialis\u00e9es doivent b\u00e9n\u00e9ficier d'une sensibilisation et d'une formation avant que des privil\u00e8ges ne leur soient accord\u00e9s, afin qu'elles poss\u00e8dent les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir les t\u00e2ches pertinentes en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "81eeefa9-c4f6-496b-b724-fcf38091ad53"
        },
        {
            "category": "[Sensibilisation Et Formation] - Les personnes occupant des postes sp\u00e9cialis\u00e9s b\u00e9n\u00e9ficient d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir les t\u00e2ches qui leur incombent en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-02.3",
            "label": "Les utilisateurs privil\u00e9gi\u00e9s doivent \u00eatre qualifi\u00e9s avant que des privil\u00e8ges ne leur soient accord\u00e9s, et ces utilisateurs doivent \u00eatre en mesure de d\u00e9montrer leur compr\u00e9hension de leurs r\u00f4les, responsabilit\u00e9s et pouvoirs.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b29fee68-fca9-48b4-b99a-bc68e89d43a2"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.1",
            "label": "L\u2019organisation doit mettre en \u0153uvre des contr\u00f4les sur l\u2019int\u00e9grit\u00e9 des logiciels, des firmwares et des informations, afin de d\u00e9tecter les modifications non autoris\u00e9es des composants critiques du syst\u00e8me pendant le stockage, le transport, le d\u00e9marrage et lorsque cela est jug\u00e9 n\u00e9cessaire.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ba0157ce-f57a-41a3-975e-906697232e8a"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.2",
            "label": "L'organisation doit mettre en \u0153uvre des outils automatis\u00e9s, dans la mesure du possible, pour signaler toute anomalie d\u00e9tect\u00e9e lors de la v\u00e9rification de l'int\u00e9grit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "16e5b51d-ce3c-4fc2-8470-f359cea4e3f7"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.3",
            "label": "L'organisation doit d\u00e9finir et mettre en \u0153uvre des r\u00e9ponses automatis\u00e9es aux violations d'int\u00e9grit\u00e9 d\u00e9tect\u00e9es, en utilisant des mesures de protection pr\u00e9d\u00e9finies proportionn\u00e9es \u00e0 la gravit\u00e9 et \u00e0 l'impact de la violation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "24839b00-888e-4a63-9d82-dbc7222f6ab9"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.4",
            "label": "L'organisation doit d\u00e9finir et appliquer des politiques claires et des mesures de protection pratiques pour g\u00e9rer et restreindre l'utilisation des supports de stockage portables, afin de r\u00e9duire le risque de fuite de donn\u00e9es, d'acc\u00e8s non autoris\u00e9 et d'introduction de logiciels malveillants.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b5901529-f74e-4841-99f6-a6aefab6afe6"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.5",
            "label": "L\u2019organisation ne doit autoriser l\u2019utilisation des supports amovibles que lorsque cela est absolument n\u00e9cessaire et doit mettre en place des mesures techniques pour bloquer l\u2019ex\u00e9cution automatique de fichiers depuis ces dispositifs.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "2798639e-274e-4e9f-8948-0d38872252bd"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.6",
            "label": "L\u2019organisation doit prot\u00e9ger la confidentialit\u00e9 de ses actifs critiques lorsqu\u2019ils ne sont pas en utilisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a18d3bbd-a700-410d-9dbd-aa2e1952d7ac"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.9",
            "label": "Les actifs de l'entreprise doivent \u00eatre \u00e9limin\u00e9s en toute s\u00e9curit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "6dfbf772-d3eb-41a8-b7cc-aaacad8be3de"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es en transit sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-02.1",
            "label": "Les dispositifs de stockage portables contenant des donn\u00e9es syst\u00e8me doivent \u00eatre surveill\u00e9s et prot\u00e9g\u00e9s pendant le transport et leur stockage.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "51c7eef2-59f2-4c5f-be5d-23a5f132ee2f"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es en transit sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-02.2",
            "label": "L'organisation doit prot\u00e9ger ses informations critiques et sensibles pendant leur transfert.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "2cdf9486-6de4-4800-a93c-73431dd6530f"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l\u2019int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es en cours d\u2019utilisation sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-10.1",
            "label": "Les syst\u00e8mes critiques de l'organisation doivent \u00eatre prot\u00e9g\u00e9s contre les attaques par d\u00e9ni de service ou, \u00e0 tout le moins, l'impact de ces attaques doit \u00eatre limit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "89bf5427-520b-4d8f-aa6b-adb3d6cd8a09"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.1",
            "label": "Des sauvegardes des donn\u00e9es critiques pour l'activit\u00e9 de l'organisation doivent \u00eatre effectu\u00e9es et stock\u00e9es sur un syst\u00e8me diff\u00e9rent de celui sur lequel se trouvent les donn\u00e9es originales.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5c2df8df-f01b-428b-8a60-d999509fa70f"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.2",
            "label": "La fiabilit\u00e9 et l'int\u00e9grit\u00e9 des sauvegardes doivent \u00eatre v\u00e9rifi\u00e9es et test\u00e9es r\u00e9guli\u00e8rement.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "8657230c-7081-43e3-83d5-a67aa2076f30"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.3",
            "label": "L\u2019organisation doit conserver des sauvegardes s\u00e9curis\u00e9es des donn\u00e9es critiques sur un site de stockage distinct afin de garantir la disponibilit\u00e9 des donn\u00e9es en cas de d\u00e9faillance du syst\u00e8me ou de perte de donn\u00e9es. Les m\u00eames mesures de s\u00e9curit\u00e9 doivent \u00eatre appliqu\u00e9es aux sauvegardes qu\u2019\u00e0 l\u2019environnement principal.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "4a63ac73-df6d-4f52-86cf-fd4a2f589f30"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.4",
            "label": "L\u2019organisation doit v\u00e9rifier r\u00e9guli\u00e8rement l\u2019int\u00e9grit\u00e9 et la capacit\u00e9 de restauration des sauvegardes au moyen de tests coordonn\u00e9s, r\u00e9alis\u00e9s en collaboration avec toutes les fonctions pertinentes charg\u00e9es de la continuit\u00e9 et de la r\u00e9ponse aux incidents. Les tests de sauvegarde doivent \u00eatre int\u00e9gr\u00e9s dans la strat\u00e9gie de cyberr\u00e9silience et de r\u00e9silience op\u00e9rationnelle, y compris la continuit\u00e9 des activit\u00e9s, la reprise apr\u00e8s sinistre et la r\u00e9ponse aux cyberincidents.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "c80d34de-4d47-4ed4-bfae-4e7ba9468d84"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.5",
            "label": "Les sauvegardes des syst\u00e8mes critiques (tels que les syst\u00e8mes d'exploitation, les configurations et les applications) doivent \u00eatre conserv\u00e9es s\u00e9par\u00e9ment des sauvegardes des informations critiques (telles que les donn\u00e9es m\u00e9tier, les documents et les bases de donn\u00e9es) afin de permettre une restauration plus rapide et plus fiable.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5de2a9f5-7eb2-445e-b9c0-5797481ba6d8"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de gestion des configurations sont \u00e9tablies et appliqu\u00e9es.",
            "code": "PR.PS-01.1",
            "label": "L'organisation doit d\u00e9velopper, documenter et maintenir une configuration de r\u00e9f\u00e9rence pour les syst\u00e8mes critiques de l\u2019organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1b2236d6-85ad-4142-9489-047b7ef17c12"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de gestion des configurations sont \u00e9tablies et appliqu\u00e9es.",
            "code": "PR.PS-01.2",
            "label": "L'organisation doit configurer ses syst\u00e8mes critiques pour qu'ils ne fonctionnent qu'avec les fonctions essentielles n\u00e9cessaires \u00e0 leur usage pr\u00e9vu. Cela implique que les configurations standard soient r\u00e9guli\u00e8rement \u00e9valu\u00e9es et mises \u00e0 jour afin de d\u00e9sactiver toutes les capacit\u00e9s non essentielles.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "84e1cb4b-8cdc-412b-976f-16385e5efa8e"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de gestion des configurations sont \u00e9tablies et appliqu\u00e9es.",
            "code": "PR.PS-01.3",
            "label": "L'organisation doit identifier et d\u00e9sactiver les fonctions, ports, protocoles et services sp\u00e9cifiques de ses syst\u00e8mes critiques qui ne sont pas n\u00e9cessaires aux op\u00e9rations.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "8de70ea7-1e0c-4fab-8b38-c1fea37aa8c5"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de gestion des configurations sont \u00e9tablies et appliqu\u00e9es.",
            "code": "PR.PS-01.4",
            "label": "L'organisation doit mettre en \u0153uvre des mesures de protection techniques afin d'appliquer une politique de \u00ab refus syst\u00e9matique \u00bb et d'\u00ab autorisation par exception \u00bb, de sorte que seuls les programmes logiciels autoris\u00e9s puissent \u00eatre ex\u00e9cut\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "849e8049-adbf-4811-956c-373ec763f7b9"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de gestion des configurations sont \u00e9tablies et appliqu\u00e9es.",
            "code": "PR.PS-01.5",
            "label": "Les modifications de configuration non autoris\u00e9es apport\u00e9es aux syst\u00e8mes de l'organisation doivent \u00eatre surveill\u00e9es et trait\u00e9es \u00e0 l'aide de mesures d'att\u00e9nuation appropri\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e3789b75-a0a4-4758-a419-5259a6b1afac"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Les logiciels sont maintenus, remplac\u00e9s et supprim\u00e9s en fonction du risque.",
            "code": "PR.PS-02.1",
            "label": "L'organisation doit appliquer des restrictions sur l'utilisation et l'installation des logiciels, et veiller \u00e0 ce que les logiciels soient maintenus, remplac\u00e9s ou supprim\u00e9s en fonction des risques associ\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "39979ba1-06d9-4b29-99db-cf8209e227fb"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Le mat\u00e9riel est entretenu, remplac\u00e9 et supprim\u00e9 en fonction du risque.",
            "code": "PR.PS-03.1",
            "label": "Le mat\u00e9riel utilis\u00e9 dans les environnements critiques pour l'organisation doit \u00eatre entretenu, remplac\u00e9 ou supprim\u00e9 en fonction des risques op\u00e9rationnels et de s\u00e9curit\u00e9 qui y sont associ\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "4437df78-d853-4968-b26a-0c164523123c"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.1",
            "label": "Les journaux doivent \u00eatre conserv\u00e9s, document\u00e9s et surveill\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5914e173-bd14-4b7c-acfe-a6c1805a916c"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.2",
            "label": "L\u2019organisation doit veiller \u00e0 ce que les enregistrements de journaux contiennent une source de temps fiable ou un horodatage d\u2019horloge interne, qui est compar\u00e9 et synchronis\u00e9 avec une source de temps faisant autorit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e5d1b9e6-78d1-4c3f-ba98-caf99eef1b16"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.3",
            "label": "Les donn\u00e9es d'audit provenant des syst\u00e8mes critiques de l'organisation doivent \u00eatre transf\u00e9r\u00e9es vers un syst\u00e8me alternatif.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b26cdf72-686c-42e3-b884-4cbad3ce80ea"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.4",
            "label": "L\u2019organisation doit veiller \u00e0 ce que les erreurs lors du traitement des donn\u00e9es d\u2019audit sur ses syst\u00e8mes g\u00e9n\u00e8rent automatiquement des alertes et d\u00e9clenchent des r\u00e9actions pr\u00e9d\u00e9finies.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1c9c3363-b7b4-4b77-bcc1-6aea91a7198b"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.5",
            "label": "L'organisation doit veiller \u00e0 ce que le personnel autoris\u00e9 puisse \u00e9tendre ou am\u00e9liorer les capacit\u00e9s de journalisation et de surveillance des audits lorsque cela est n\u00e9cessaire pour soutenir les enqu\u00eates ou la r\u00e9ponse aux incidents.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "4984bc1a-9a2e-471f-85f2-eb130ef7debe"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - L'installation et l'ex\u00e9cution de logiciels non autoris\u00e9s sont emp\u00each\u00e9es.",
            "code": "PR.PS-05.1",
            "label": "Des filtres Web et de messagerie \u00e9lectronique doivent \u00eatre install\u00e9s et utilis\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "46988bc5-6d0a-408a-99aa-147b3d8c20d2"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - L'installation et l'ex\u00e9cution de logiciels non autoris\u00e9s sont emp\u00each\u00e9es.",
            "code": "PR.PS-05.2",
            "label": "L'installation et l'ex\u00e9cution de logiciels non autoris\u00e9s doivent \u00eatre emp\u00each\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "57aca81a-104b-46c7-89ce-b184aeb8eb1d"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de d\u00e9veloppement logiciel s\u00e9curis\u00e9 sont int\u00e9gr\u00e9es et leurs performances sont surveill\u00e9es tout au long du cycle de d\u00e9veloppement logiciel.",
            "code": "PR.PS-06.1",
            "label": "La s\u00e9curit\u00e9 doit \u00eatre prise en compte tout au long du cycle de vie complet des syst\u00e8mes et des applications, qu\u2019ils soient d\u00e9velopp\u00e9s en interne ou acquis aupr\u00e8s de tiers.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b2a9f6e1-bf1f-418e-91ef-374dfe974e32"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de d\u00e9veloppement logiciel s\u00e9curis\u00e9 sont int\u00e9gr\u00e9es et leurs performances sont surveill\u00e9es tout au long du cycle de d\u00e9veloppement logiciel.",
            "code": "PR.PS-06.2",
            "label": "Les modifications et les exceptions doivent \u00eatre test\u00e9es et valid\u00e9es avant d'\u00eatre mises en \u0153uvre dans les syst\u00e8mes op\u00e9rationnels.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "8f9d0e7f-76b7-4ed3-b864-32d23a77f8f0"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de d\u00e9veloppement logiciel s\u00e9curis\u00e9 sont int\u00e9gr\u00e9es et leurs performances sont surveill\u00e9es tout au long du cycle de d\u00e9veloppement logiciel.",
            "code": "PR.PS-06.3",
            "label": "Des pratiques de d\u00e9veloppement logiciel s\u00e9curis\u00e9es doivent \u00eatre int\u00e9gr\u00e9es \u00e0 toutes les phases du cycle de vie du d\u00e9veloppement logiciel, et leur efficacit\u00e9 doit \u00eatre r\u00e9guli\u00e8rement contr\u00f4l\u00e9e et am\u00e9lior\u00e9e.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "3dd57027-5792-4083-8c1f-cf2bc0a3220b"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de d\u00e9veloppement logiciel s\u00e9curis\u00e9 sont int\u00e9gr\u00e9es et leurs performances sont surveill\u00e9es tout au long du cycle de d\u00e9veloppement logiciel.",
            "code": "PR.PS-06.4",
            "label": "Pour les modifications planifi\u00e9es des syst\u00e8mes critiques de l\u2019organisation, une analyse d\u2019impact sur la s\u00e9curit\u00e9 doit \u00eatre r\u00e9alis\u00e9e dans un environnement de test s\u00e9par\u00e9 avant que la modification soit appliqu\u00e9e dans l\u2019environnement op\u00e9rationnel.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f36c97a3-149a-4ad9-ae1e-745e901d540a"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.1",
            "label": "Des pare-feu doivent \u00eatre install\u00e9s, configur\u00e9s et activement maintenus sur tous les r\u00e9seaux utilis\u00e9s par l'organisation afin de la prot\u00e9ger contre les acc\u00e8s non autoris\u00e9s et les cybermenaces.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "60a61327-2ea5-4bd9-9536-31db63ee39ce"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.2",
            "label": "Pour prot\u00e9ger les syst\u00e8mes critiques, les organisations doivent appliquer la segmentation et la s\u00e9paration du r\u00e9seau, align\u00e9es sur des zones pr\u00e9sentant diff\u00e9rents niveaux de confiance et sur la criticit\u00e9 des syst\u00e8mes, afin que les menaces ne puissent pas se propager et qu\u2019un contr\u00f4le d\u2019acc\u00e8s strict soit appliqu\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "37e74646-acda-4e4d-9337-69624c57104b"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.3",
            "label": "Afin de garantir la stabilit\u00e9 op\u00e9rationnelle et la s\u00e9curit\u00e9, l\u2019organisation doit, sans exception, identifier, documenter et ma\u00eetriser toutes les connexions entre les composants de ses syst\u00e8mes critiques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ab43d1fd-270e-45a3-94d5-907b82a1548a"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.4",
            "label": "L\u2019organisation doit prendre des mesures appropri\u00e9es pour surveiller et contr\u00f4ler les communications aux fronti\u00e8res externes et aux fronti\u00e8res internes importantes des syst\u00e8mes critiques, y compris les connexions entre les domaines IT et OT, afin de garantir un fonctionnement s\u00fbr et fiable.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "66b55025-21bc-41e2-b42a-ea71ced38a06"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.5",
            "label": "L\u2019organisation doit, lorsque cela est possible, mettre en \u0153uvre des serveurs proxy authentifi\u00e9s ou des pare-feux avec filtrage d\u2019URL et fonctionnalit\u00e9 de renseignement sur les menaces, pour le trafic de communication d\u00e9fini entre ses syst\u00e8mes critiques et les r\u00e9seaux externes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "7894f8ff-e1a8-4e72-824b-29d74f4243e0"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.6",
            "label": "L\u2019organisation doit veiller \u00e0 ce que ses syst\u00e8mes critiques soient con\u00e7us pour \u00e9chouer de mani\u00e8re s\u00e9curis\u00e9e et rester prot\u00e9g\u00e9s en cas de d\u00e9faillance op\u00e9rationnelle d\u2019un dispositif de s\u00e9curit\u00e9 p\u00e9rim\u00e9trique.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "535eae85-44fd-4f21-9602-053334cbbcb2"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.7",
            "label": "L\u2019organisation doit veiller \u00e0 ce que les environnements de d\u00e9veloppement et de test soient strictement s\u00e9par\u00e9s de l\u2019environnement de production, en particulier pour les syst\u00e8mes ICS/OT, o\u00f9 tout chevauchement peut compromettre la s\u00e9curit\u00e9, mettre la sant\u00e9 en danger ou perturber des processus essentiels.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5555a8e6-1b00-4b5a-a57f-b1a776add302"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.8",
            "label": "L'organisation doit d\u00e9finir, surveiller et contr\u00f4ler le flux d'informations et de donn\u00e9es au sein de ses syst\u00e8mes critiques et entre ceux-ci afin de garantir que seuls des \u00e9changes autoris\u00e9s et s\u00e9curis\u00e9s ont lieu, ind\u00e9pendamment des fronti\u00e8res du r\u00e9seau ou de l'architecture du syst\u00e8me.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a3f8e434-76b7-4d45-9592-e5223b92a3e4"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.9",
            "label": "L\u2019organisation doit g\u00e9rer les interfaces avec les services de t\u00e9l\u00e9communication externes dans le cadre de sa politique de s\u00e9curit\u00e9 r\u00e9seau. Cela comprend la d\u00e9finition de la mani\u00e8re dont le trafic est contr\u00f4l\u00e9, la garantie de la confidentialit\u00e9 et de l\u2019int\u00e9grit\u00e9 des informations transmises, ainsi que l\u2019\u00e9valuation et la documentation des exceptions aux r\u00e8gles \u00e9tablies.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "6bce7898-c36c-4feb-b426-0cdb7f5f4dd3"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les actifs technologiques de l'organisation sont prot\u00e9g\u00e9s contre les menaces environnementales.",
            "code": "PR.IR-02.1",
            "label": "L'organisation doit d\u00e9finir, mettre en \u0153uvre et maintenir des politiques et des proc\u00e9dures relatives aux syst\u00e8mes d'urgence et de s\u00e9curit\u00e9, aux syst\u00e8mes de protection contre les incendies et aux contr\u00f4les environnementaux pour ses syst\u00e8mes critiques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "2a2382a9-a8e1-4777-ae54-f836f9028ed1"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les actifs technologiques de l'organisation sont prot\u00e9g\u00e9s contre les menaces environnementales.",
            "code": "PR.IR-02.2",
            "label": "L\u2019organisation doit installer des \u00e9quipements de d\u00e9tection incendie qui s\u2019activent automatiquement en cas d\u2019incendie et alertent les personnes cl\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5f2d951d-8a78-4e6f-98f3-e8e6053d7f66"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Des m\u00e9canismes sont mis en \u0153uvre pour r\u00e9pondre aux exigences de r\u00e9silience dans des situations normales et d\u00e9favorables.",
            "code": "PR.IR-03.1",
            "label": "L'organisation doit mettre en \u0153uvre des m\u00e9canismes garantissant que les syst\u00e8mes et services critiques restent op\u00e9rationnels ou peuvent \u00eatre rapidement r\u00e9tablis, tant dans des conditions normales que dans des conditions d\u00e9favorables.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "49c02c63-25a1-45b9-a297-ca872b7f91b8"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Capacit\u00e9 suffisante en ressources pour garantir le maintien de la disponibilit\u00e9.",
            "code": "PR.IR-04.1",
            "label": "Une planification ad\u00e9quate des capacit\u00e9s en mati\u00e8re de ressources doit garantir le maintien de la disponibilit\u00e9 des syst\u00e8mes critiques de l'organisation pour le traitement de l'information, les r\u00e9seaux, les t\u00e9l\u00e9communications et le stockage des donn\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "0a702a4f-a3cd-40de-8c0c-6712d55499de"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.1",
            "label": "Des pare-feu doivent \u00eatre install\u00e9s et exploit\u00e9s aux fronti\u00e8res du r\u00e9seau, y compris des pare-feu sur les terminaux.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "2d11b8a8-ca50-4ecc-a717-100277cb557d"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.2",
            "label": "Des programmes antivirus, anti-logiciels espions et autres programmes anti-malware doivent \u00eatre install\u00e9s et mis \u00e0 jour.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "fdc5a934-65c5-4662-b975-1b2b76159755"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.3",
            "label": "L'organisation doit surveiller et identifier toute utilisation non autoris\u00e9e de ses syst\u00e8mes critiques pour l\u2019activit\u00e9 en d\u00e9tectant les connexions locales, r\u00e9seau et externes non autoris\u00e9es.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d42bbe78-dd60-44e9-ad7d-b34730a00a2a"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.4",
            "label": "L\u2019organisation doit surveiller son r\u00e9seau en continu afin de d\u00e9tecter les signes de cybermenaces ou d\u2019activit\u00e9s inhabituelles, en utilisant des r\u00e8gles clairement d\u00e9finies pour d\u00e9terminer ce qui constitue un incident de s\u00e9curit\u00e9 potentiel.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e662d077-97dc-4a85-b056-4ac2b7f5a292"
        },
        {
            "category": "[Surveillance Continue] - L'environnement physique est surveill\u00e9 afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-02.1",
            "label": "L'environnement physique doit \u00eatre surveill\u00e9 afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "580b77da-1f8c-4304-9064-c2c99871fc1e"
        },
        {
            "category": "[Surveillance Continue] - L'environnement physique est surveill\u00e9 afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-02.2",
            "label": "L'acc\u00e8s physique aux syst\u00e8mes et dispositifs critiques de l'organisation doit, en plus de la surveillance physique de l'acc\u00e8s aux installations, \u00eatre compl\u00e9t\u00e9 par des alarmes anti-intrusion, des \u00e9quipements de surveillance et des \u00e9quipes de surveillance ind\u00e9pendantes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5d7cc44e-c033-42e7-8245-ac20c0c6541c"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s du personnel et l'utilisation des technologies sont surveill\u00e9es afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-03.1",
            "label": "Des outils de protection des terminaux et du r\u00e9seau doivent \u00eatre mis en \u0153uvre afin de surveiller le comportement des utilisateurs finaux et de d\u00e9tecter les activit\u00e9s dangereuses.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f6af9c43-eb76-4a91-bdea-2aef5eca030f"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s du personnel et l'utilisation des technologies sont surveill\u00e9es afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-03.2",
            "label": "Les outils de protection des terminaux et des r\u00e9seaux qui surveillent le comportement des utilisateurs finaux \u00e0 la recherche d'activit\u00e9s dangereuses doivent \u00eatre g\u00e9r\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "e203e291-4173-49f2-8c92-065ff2b44692"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s et les services des prestataires de services externes sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement ind\u00e9sirables.",
            "code": "DE.CM-06.1",
            "label": "Les activit\u00e9s et les services des prestataires externes doivent \u00eatre s\u00e9curis\u00e9s et surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement ind\u00e9sirables.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "abf1a433-e146-48b9-b650-bcf725cafbb9"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s et les services des prestataires de services externes sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement ind\u00e9sirables.",
            "code": "DE.CM-06.2",
            "label": "La conformit\u00e9 des prestataires de services externes aux politiques de s\u00e9curit\u00e9 du personnel, aux proc\u00e9dures et aux exigences contractuelles de s\u00e9curit\u00e9 doit \u00eatre surveill\u00e9e proportionnellement \u00e0 leurs risques de cybers\u00e9curit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "468ceb33-9a40-44f0-a76a-d3c8a3de3664"
        },
        {
            "category": "[Surveillance Continue] - Le mat\u00e9riel et les logiciels informatiques, les environnements d'ex\u00e9cution et leurs donn\u00e9es sont surveill\u00e9s afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-09.1",
            "label": "L'organisation doit surveiller le mat\u00e9riel informatique, les logiciels, les environnements d'ex\u00e9cution et leurs donn\u00e9es afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement ind\u00e9sirables.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f0e51a3d-8afc-44d0-a605-b4f05c5ed6b7"
        },
        {
            "category": "[Surveillance Continue] - Le mat\u00e9riel et les logiciels informatiques, les environnements d'ex\u00e9cution et leurs donn\u00e9es sont surveill\u00e9s afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-09.2",
            "label": "L\u2019organisation doit effectuer des contr\u00f4les d\u2019int\u00e9grit\u00e9 du mat\u00e9riel afin de d\u00e9tecter toute manipulation non autoris\u00e9e du mat\u00e9riel des syst\u00e8mes critiques. Les contr\u00f4les doivent \u00eatre proportionn\u00e9s au profil de risque et \u00e0 la capacit\u00e9 op\u00e9rationnelle de l'organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "45fab47c-ed48-4bcc-8c1b-2b5e08a5dbc3"
        },
        {
            "category": "[Surveillance Continue] - Le mat\u00e9riel et les logiciels informatiques, les environnements d'ex\u00e9cution et leurs donn\u00e9es sont surveill\u00e9s afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-09.3",
            "label": "Le plan de r\u00e9ponse aux incidents de l\u2019organisation doit contenir des mesures permettant de d\u00e9tecter toute manipulation non autoris\u00e9e du mat\u00e9riel des syst\u00e8mes critiques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "90ef972a-fc88-49b1-ad2f-bc488232d0ed"
        },
        {
            "category": "[Surveillance Continue] - Le mat\u00e9riel et les logiciels informatiques, les environnements d'ex\u00e9cution et leurs donn\u00e9es sont surveill\u00e9s afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-09.4",
            "label": "L\u2019organisation doit mettre en place un syst\u00e8me permettant de distinguer de mani\u00e8re fiable les alertes l\u00e9gitimes des fausses alertes, afin que le code malveillant puisse \u00eatre d\u00e9tect\u00e9 et supprim\u00e9 efficacement.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "82cccf41-4d8c-443f-9835-9c23ab934807"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les \u00e9v\u00e9nements potentiellement ind\u00e9sirables sont analys\u00e9s afin de mieux comprendre les activit\u00e9s associ\u00e9es.",
            "code": "DE.AE-02.1",
            "label": "Les \u00e9v\u00e9nements li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 et \u00e0 la s\u00e9curit\u00e9 de l'information doivent \u00eatre \u00e9valu\u00e9s et analys\u00e9s afin d'identifier les objectifs et les m\u00e9thodes d'attaque potentielles, conform\u00e9ment aux lois, r\u00e9glementations, normes et politiques applicables.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "67adc421-91c0-435f-9fda-9045415b7126"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les \u00e9v\u00e9nements potentiellement ind\u00e9sirables sont analys\u00e9s afin de mieux comprendre les activit\u00e9s associ\u00e9es.",
            "code": "DE.AE-02.2",
            "label": "L\u2019organisation doit, lorsque cela est possible, mettre en \u0153uvre des m\u00e9canismes automatis\u00e9s afin d\u2019\u00e9valuer et d\u2019analyser les \u00e9v\u00e9nements d\u00e9tect\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "2552a111-d537-4404-b05c-e34516aaea26"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les informations sont corr\u00e9l\u00e9es \u00e0 partir de plusieurs sources.",
            "code": "DE.AE-03.1",
            "label": "La fonctionnalit\u00e9 de journalisation des outils de protection et de d\u00e9tection doit \u00eatre activ\u00e9e. Les fichiers journaux doivent \u00eatre sauvegard\u00e9s, conserv\u00e9s pendant une p\u00e9riode pr\u00e9d\u00e9termin\u00e9e et contr\u00f4l\u00e9s r\u00e9guli\u00e8rement afin d\u2019identifier les activit\u00e9s inhabituelles ou potentiellement nuisibles.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "249c3b22-f114-4036-958a-f48d2c13b589"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les informations sont corr\u00e9l\u00e9es \u00e0 partir de plusieurs sources.",
            "code": "DE.AE-03.2",
            "label": "L\u2019organisation doit veiller \u00e0 ce que les donn\u00e9es d\u2019\u00e9v\u00e9nements provenant des syst\u00e8mes critiques soient collect\u00e9es et combin\u00e9es avec des informations issues de plusieurs sources pertinentes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d05d2df7-d3fd-42df-9d49-bd3faf9c1bbc"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les informations sont corr\u00e9l\u00e9es \u00e0 partir de plusieurs sources.",
            "code": "DE.AE-03.3",
            "label": "L\u2019organisation doit combiner l\u2019analyse des \u00e9v\u00e9nements avec les informations issues des scans de vuln\u00e9rabilit\u00e9s, les donn\u00e9es relatives aux performances des syst\u00e8mes, la surveillance des syst\u00e8mes critiques et la supervision des installations, lorsque cela est possible.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f1d86640-61e8-4989-a5d6-a05d9f857d33"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - L'impact et la port\u00e9e estim\u00e9s des \u00e9v\u00e9nements ind\u00e9sirables sont compris.",
            "code": "DE.AE-04.1",
            "label": "L\u2019organisation doit \u00e9valuer l\u2019impact n\u00e9gatif des \u00e9v\u00e9nements d\u00e9tect\u00e9s sur ses op\u00e9rations, ses actifs et les personnes, et le relier aux r\u00e9sultats de ses analyses de risques.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "64e4711a-9c6f-4861-9b65-4d844e0a8fa2"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les informations relatives aux \u00e9v\u00e9nements ind\u00e9sirables sont fournies au personnel autoris\u00e9 et aux outils",
            "code": "DE.AE-06.1",
            "label": "Les informations relatives aux \u00e9v\u00e9nements ind\u00e9sirables doivent \u00eatre imm\u00e9diatement transmises aux collaborateurs et syst\u00e8mes autoris\u00e9s, afin de permettre une d\u00e9tection, une investigation et une r\u00e9ponse en temps utile.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "fbfc17db-a482-43e9-9ea3-0267d8f13177"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les incidents sont signal\u00e9s lorsque des \u00e9v\u00e9nements ind\u00e9sirables r\u00e9pondent aux crit\u00e8res d\u2019incident d\u00e9finis.",
            "code": "DE.AE-08.1",
            "label": "Les incidents doivent \u00eatre signal\u00e9s lorsque des \u00e9v\u00e9nements ind\u00e9sirables r\u00e9pondent aux crit\u00e8res d\u00e9finis et document\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "8adbef9e-00d1-43b4-85bc-d1e0043eec66"
        },
        {
            "category": "[Incident Management] - Le plan de r\u00e9ponse aux incidents est ex\u00e9cut\u00e9 en collaboration avec les tiers concern\u00e9s d\u00e8s qu\u2019un incident a \u00e9t\u00e9 signal\u00e9.",
            "code": "RS.MA-01.1",
            "label": "Le plan de r\u00e9ponse aux incidents de l\u2019organisation doit \u00eatre ex\u00e9cut\u00e9 pendant ou apr\u00e8s un incident de cybers\u00e9curit\u00e9 affectant les syst\u00e8mes critiques, et contenir des r\u00f4les, responsabilit\u00e9s et pouvoirs clairement d\u00e9finis.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "2d5fde41-e75c-4e13-bbf7-519c6f5392e7"
        },
        {
            "category": "[Incident Management] - Le plan de r\u00e9ponse aux incidents est ex\u00e9cut\u00e9 en collaboration avec les tiers concern\u00e9s d\u00e8s qu\u2019un incident a \u00e9t\u00e9 signal\u00e9.",
            "code": "RS.MA-01.2",
            "label": "L\u2019organisation doit coordonner la r\u00e9ponse aux incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 avec toutes les parties prenantes pr\u00e9d\u00e9finies.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "1e64f53e-7e03-44e8-988f-71a62f412d2e"
        },
        {
            "category": "[Incident Management] - Les rapports d'incidents sont tri\u00e9s et valid\u00e9s.",
            "code": "RS.MA-02.1",
            "label": "Les rapports relatifs aux incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 doivent \u00eatre prioris\u00e9s et valid\u00e9s conform\u00e9ment aux proc\u00e9dures de r\u00e9ponse aux incidents de l\u2019organisation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "06c702f4-76de-4e68-b1f6-7323f6b96c58"
        },
        {
            "category": "[Incident Management] - Les rapports d'incidents sont tri\u00e9s et valid\u00e9s.",
            "code": "RS.MA-02.2",
            "label": "Des outils automatis\u00e9s doivent \u00eatre d\u00e9ploy\u00e9s afin de soutenir l\u2019investigation et l\u2019\u00e9valuation de l\u2019impact des incidents de cybers\u00e9curit\u00e9 valid\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "4073b977-0f46-425d-8eca-29133e99bded"
        },
        {
            "category": "[Incident Management] - Les incidents sont cat\u00e9goris\u00e9s et prioris\u00e9s.",
            "code": "RS.MA-03.1",
            "label": "Les incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 doivent \u00eatre cat\u00e9goris\u00e9s, prioris\u00e9s et escalad\u00e9s comme d\u00e9fini dans le plan de r\u00e9ponse aux incidents.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "a1e05c6d-7b29-419e-a88d-feb2a6d074f6"
        },
        {
            "category": "[Incident Management] - Les crit\u00e8res de d\u00e9clenchement du r\u00e9tablissement apr\u00e8s incident sont appliqu\u00e9s.",
            "code": "RS.MA-05.1",
            "label": "Des crit\u00e8res clairs doivent \u00eatre d\u00e9finis et appliqu\u00e9s pour d\u00e9terminer quand les processus de r\u00e9tablissement apr\u00e8s un incident doivent \u00eatre lanc\u00e9s.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d6a5fd70-45e8-4794-a115-7ffe29d3d7ee"
        },
        {
            "category": "[Analyse Des Incidents] - Une analyse est effectu\u00e9e afin de d\u00e9terminer ce qui s'est pass\u00e9 pendant un incident et d'en identifier la cause premi\u00e8re.",
            "code": "RS.AN-03.1",
            "label": "Chaque incident doit \u00eatre analys\u00e9 afin d\u2019\u00e9tablir ce qui s\u2019est pass\u00e9 et d\u2019en identifier la cause sous-jacente.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ab27b7fd-c2d3-4984-bd84-ea6610dd9a1e"
        },
        {
            "category": "[Analyse Des Incidents] - Les actions effectu\u00e9es pendant une investigation sont enregistr\u00e9es, et l\u2019int\u00e9grit\u00e9 ainsi que la provenance des enregistrements sont pr\u00e9serv\u00e9es.",
            "code": "RS.AN-06.1",
            "label": "Toutes les actions effectu\u00e9es pendant une investigation doivent \u00eatre consign\u00e9es, et l\u2019int\u00e9grit\u00e9 ainsi que la provenance de ces consignations doivent \u00eatre garanties.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b1bbfe58-0feb-4b12-a082-a0322410bc08"
        },
        {
            "category": "[Analyse Des Incidents] - Les donn\u00e9es et m\u00e9tadonn\u00e9es relatives \u00e0 l'incident sont collect\u00e9es, et leur int\u00e9grit\u00e9 et leur provenance sont pr\u00e9serv\u00e9es.",
            "code": "RS.AN-07.1",
            "label": "Les donn\u00e9es et m\u00e9tadonn\u00e9es relatives \u00e0 l'incident doivent \u00eatre collect\u00e9es et prot\u00e9g\u00e9es afin de garantir leur exactitude, leur authenticit\u00e9 et leur tra\u00e7abilit\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "76f685e5-2818-486d-8d35-d73d84876fec"
        },
        {
            "category": "[Analyse Des Incidents] - L'\u00e9tendue d'un incident est estim\u00e9e et valid\u00e9e.",
            "code": "RS.AN-08.1",
            "label": "L'\u00e9tendue d'un incident doit \u00eatre estim\u00e9e et valid\u00e9e.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "d173a1fc-bbc7-4be3-9c2f-b006e0adeac1"
        },
        {
            "category": "[Rapports Et Communication Sur Les R\u00e9ponses Aux Incidents] - Les parties prenantes internes et externes sont inform\u00e9es des incidents.",
            "code": "RS.CO-02.1",
            "label": "Les informations relatives aux incidents de cybers\u00e9curit\u00e9 doivent \u00eatre communiqu\u00e9es aux collaborateurs de mani\u00e8re claire et compr\u00e9hensible.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "c9984d7c-6467-4506-9618-af3dcb62c399"
        },
        {
            "category": "[Rapports Et Communication Sur Les R\u00e9ponses Aux Incidents] - Les parties prenantes internes et externes sont inform\u00e9es des incidents.",
            "code": "RS.CO-02.2",
            "label": "Les incidents de cybers\u00e9curit\u00e9 doivent \u00eatre communiqu\u00e9s aux parties prenantes externes concern\u00e9es dans les d\u00e9lais fix\u00e9s dans le plan de r\u00e9ponse aux incidents, y compris le signalement des incidents majeurs aux autorit\u00e9s comp\u00e9tentes, conform\u00e9ment \u00e0 la loi.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "552abcce-b62f-4219-b6e4-04178d07958c"
        },
        {
            "category": "[Limitations Des Incidents] - Les incidents sont ma\u00eetris\u00e9s.",
            "code": "RS.MI-01.1",
            "label": "Les incidents de cybers\u00e9curit\u00e9 doivent \u00eatre contenus et corrig\u00e9s. Toute d\u00e9cision d\u2019accepter et de maintenir certains risques de cybers\u00e9curit\u00e9 doit \u00eatre formellement document\u00e9e.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "5d246663-65d0-4883-8774-6bb6432fcacb"
        },
        {
            "category": "[Limitations Des Incidents] - Les incidents sont ma\u00eetris\u00e9s.",
            "code": "RS.MI-01.2",
            "label": "L\u2019organisation doit d\u00e9tecter les acc\u00e8s non autoris\u00e9s ou les fuites de donn\u00e9es et prendre des mesures appropri\u00e9es pour les limiter, notamment en surveillant les syst\u00e8mes critiques aux fronti\u00e8res externes et aux points internes importants.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "ae8af5b6-0985-4f76-8bcb-6725f66f517a"
        },
        {
            "category": "[Ex\u00e9cution Du Plan De R\u00e9tablissement Apr\u00e8s Incident] - La partie r\u00e9tablissement du plan de r\u00e9ponse aux incidents est ex\u00e9cut\u00e9e d\u00e8s que le processus de r\u00e9ponse aux incidents a \u00e9t\u00e9 lanc\u00e9.",
            "code": "RC.RP-01.1",
            "label": "Un processus de r\u00e9tablissement pour les catastrophes et les incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 doit \u00eatre d\u00e9velopp\u00e9 et ex\u00e9cut\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "0f9888eb-b7d3-426f-8156-bf15b5449389"
        },
        {
            "category": "[Ex\u00e9cution Du Plan De R\u00e9tablissement Apr\u00e8s Incident] - Les mesures de r\u00e9tablissement sont s\u00e9lectionn\u00e9es, d\u00e9limit\u00e9es, prioris\u00e9es et ex\u00e9cut\u00e9es.",
            "code": "RC.RP-02.1",
            "label": "Les fonctions et services essentiels de l\u2019organisation doivent \u00eatre poursuivis avec une interruption minimale ou nulle de la continuit\u00e9 op\u00e9rationnelle, et cette continuit\u00e9 doit \u00eatre maintenue jusqu\u2019au r\u00e9tablissement complet des syst\u00e8mes.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "23b476b6-7680-4359-8469-7073657c1aa7"
        },
        {
            "category": "[Ex\u00e9cution Du Plan De R\u00e9tablissement Apr\u00e8s Incident] - L\u2019int\u00e9grit\u00e9 des actifs r\u00e9tablis est contr\u00f4l\u00e9e, les syst\u00e8mes et services sont r\u00e9tablis et l\u2019\u00e9tat op\u00e9rationnel normal est confirm\u00e9.",
            "code": "RC.RP-05.1",
            "label": "L\u2019int\u00e9grit\u00e9 des syst\u00e8mes et actifs r\u00e9tablis doit \u00eatre contr\u00f4l\u00e9e avant leur remise en service. Les syst\u00e8mes et services doivent \u00eatre enti\u00e8rement r\u00e9tablis et le fonctionnement normal doit \u00eatre confirm\u00e9.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "91ff39b2-b799-4d32-90eb-638125cb15f8"
        },
        {
            "category": "[Ex\u00e9cution Du Plan De R\u00e9tablissement Apr\u00e8s Incident] - La fin du r\u00e9tablissement apr\u00e8s un incident est \u00e9tablie sur la base de crit\u00e8res et la documentation relative \u00e0 l\u2019incident est finalis\u00e9e.",
            "code": "RC.RP-06.1",
            "label": "La fin du processus de r\u00e9tablissement apr\u00e8s un incident doit \u00eatre formellement \u00e9tablie sur la base de crit\u00e8res pr\u00e9d\u00e9finis, et toute la documentation relative \u00e0 l\u2019incident doit \u00eatre finalis\u00e9e et contr\u00f4l\u00e9e.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "f12c65e3-a962-4037-aba9-dee654d9cafc"
        },
        {
            "category": "[Communication Relative Au R\u00e9tablissement Apr\u00e8s Incident] - Les activit\u00e9s de r\u00e9tablissement et les progr\u00e8s r\u00e9alis\u00e9s dans le r\u00e9tablissement des capacit\u00e9s op\u00e9rationnelles sont communiqu\u00e9s aux parties prenantes internes et externes d\u00e9sign\u00e9es.",
            "code": "RC.CO-03.1",
            "label": "Les activit\u00e9s de r\u00e9tablissement et les progr\u00e8s r\u00e9alis\u00e9s dans le r\u00e9tablissement des capacit\u00e9s op\u00e9rationnelles sont communiqu\u00e9s aux parties prenantes internes et externes d\u00e9sign\u00e9es conform\u00e9ment aux proc\u00e9dures de communication \u00e9tablies.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "eafb972c-73a7-4739-b3df-9f27be194cf4"
        },
        {
            "category": "[Communication Relative Au R\u00e9tablissement Apr\u00e8s Incident] - Les mises \u00e0 jour publiques concernant le r\u00e9tablissement apr\u00e8s un incident sont partag\u00e9es au moyen de m\u00e9thodes et de messages approuv\u00e9s.",
            "code": "RC.CO-04.1",
            "label": "Les mises \u00e0 jour publiques concernant le r\u00e9tablissement apr\u00e8s un incident doivent \u00eatre partag\u00e9es au moyen de m\u00e9thodes de communication et de messages approuv\u00e9s, conform\u00e9ment aux proc\u00e9dures \u00e9tablies.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "11449c02-8323-40b1-9013-41f68bb4d85f"
        },
        {
            "category": "[Communication Relative Au R\u00e9tablissement Apr\u00e8s Incident] - Les mises \u00e0 jour publiques concernant le r\u00e9tablissement apr\u00e8s un incident sont partag\u00e9es au moyen de m\u00e9thodes et de messages approuv\u00e9s.",
            "code": "RC.CO-04.2",
            "label": "L'organisation doit d\u00e9signer un responsable des relations publiques (PRO) charg\u00e9 de g\u00e9rer la communication publique pendant le r\u00e9tablissement apr\u00e8s des incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9, en veillant \u00e0 ce que les mises \u00e0 jour publiques soient partag\u00e9es tout en pr\u00e9servant la confidentialit\u00e9, l\u2019int\u00e9grit\u00e9 et l\u2019exactitude des informations.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "870aaab4-0a90-4d6a-abde-2f20d8f72dbc"
        },
        {
            "category": "[Communication Relative Au R\u00e9tablissement Apr\u00e8s Incident] - Les mises \u00e0 jour publiques concernant le r\u00e9tablissement apr\u00e8s un incident sont partag\u00e9es au moyen de m\u00e9thodes et de messages approuv\u00e9s.",
            "code": "RC.CO-04.3",
            "label": "L\u2019organisation doit mettre en place une strat\u00e9gie de communication de crise afin de limiter les cons\u00e9quences n\u00e9gatives pendant une crise et de r\u00e9tablir ensuite sa r\u00e9putation.",
            "referential": "b756fad0-ef89-4609-b2be-a55ad6d4d357",
            "referential_label": "Cyfun Essential [FR]",
            "uuid": "b057fac6-f08a-485a-8a7d-32331d9c9ae8"
        }
    ],
    "version": 1,
    "version_ext": "CyFun\u00ae2025"
}