{
    "authors": [
        "NC3 Team"
    ],
    "label": "Cyfun Important [FR]",
    "language": "FR",
    "refs": [
        "https://cyfun.eu/"
    ],
    "uuid": "afc0d217-c09b-4033-a053-792a06872138",
    "values": [
        {
            "category": "[Contexte Organisationnel] - La mission organisationnelle est comprise et guide la gestion des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "GV.OC-01.1",
            "label": "La mission de l\u2019organisation doit \u00eatre \u00e9tablie, communiqu\u00e9e et constituer la base de la gestion des risques li\u00e9s \u00e0 l\u2019information et \u00e0 la cybers\u00e9curit\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "c6ea2c37-97d0-4869-a771-50bcfa3010bd"
        },
        {
            "category": "[Contexte Organisationnel] - Les exigences l\u00e9gales, r\u00e9glementaires et contractuelles relatives \u00e0 la cybers\u00e9curit\u00e9 sont comprises et g\u00e9r\u00e9es.",
            "code": "GV.OC-03.1",
            "label": "Les exigences l\u00e9gales et r\u00e9glementaires relatives \u00e0 l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doivent \u00eatre identifi\u00e9es et mises en \u0153uvre.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "ecbf77d3-1174-4b51-bfdf-d095b44df11f"
        },
        {
            "category": "[Contexte Organisationnel] - Les exigences l\u00e9gales, r\u00e9glementaires et contractuelles relatives \u00e0 la cybers\u00e9curit\u00e9 sont comprises et g\u00e9r\u00e9es.",
            "code": "GV.OC-03.2",
            "label": "Les obligations l\u00e9gales, r\u00e9glementaires et contractuelles relatives \u00e0 l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doivent \u00eatre g\u00e9r\u00e9es de mani\u00e8re continue afin de garantir qu\u2019elles restent exactes, \u00e0 jour et effectivement appliqu\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "90e33812-d244-4467-9096-15e0c6a20fc5"
        },
        {
            "category": "[Contexte Organisationnel] - Les objectifs, capacit\u00e9s et services critiques dont d\u00e9pendent les parties prenantes externes ou qu\u2019elles attendent de l\u2019organisation sont compris et communiqu\u00e9s.",
            "code": "GV.OC-04.1",
            "label": "L\u2019organisation doit identifier, documenter et communiquer les objectifs critiques, les capacit\u00e9s et les services dont d\u00e9pendent les parties prenantes externes, les prioriser en fonction de leur criticit\u00e9, et int\u00e9grer cette priorisation dans le processus d\u2019\u00e9valuation des risques.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "58423636-122b-44fc-be4e-ffe65c196f62"
        },
        {
            "category": "[Contexte Organisationnel] - Les objectifs, capacit\u00e9s et services critiques dont d\u00e9pendent les parties prenantes externes ou qu\u2019elles attendent de l\u2019organisation sont compris et communiqu\u00e9s.",
            "code": "GV.OC-04.2",
            "label": "L\u2019organisation doit d\u00e9finir et documenter les exigences de cybers\u00e9curit\u00e9 applicables aux op\u00e9rations essentielles, les valider au moyen de tests et d\u2019audits, assurer le suivi des r\u00e9sultats et des actions correctrices, et mettre r\u00e9guli\u00e8rement \u00e0 jour ces exigences en fonction de l\u2019\u00e9volution des risques.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "485db582-7053-4f27-980a-ac4e36d95bb2"
        },
        {
            "category": "[Contexte Organisationnel] - Les r\u00e9sultats, les capacit\u00e9s et les services dont d\u00e9pend l'organisation sont compris et communiqu\u00e9s.",
            "code": "GV.OC-05.1",
            "label": "L\u2019organisation doit identifier, documenter et communiquer son r\u00f4le dans la cha\u00eene d\u2019approvisionnement, y compris les capacit\u00e9s, services et d\u00e9pendances externes sur lesquels elle s\u2019appuie en amont (upstream), ainsi que ses interactions avec les parties prenantes en aval (downstream).",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "24b40d12-b6fc-4d75-b0f5-4f73e5cb3c23"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les objectifs de gestion des risques sont \u00e9tablis et approuv\u00e9s par les parties prenantes de l\u2019organisation.",
            "code": "GV.RM-01.1",
            "label": "Les objectifs en mati\u00e8re d'information/cybers\u00e9curit\u00e9 doivent \u00eatre identifi\u00e9s, approuv\u00e9s par les parties prenantes de l'organisation et valid\u00e9s par la direction g\u00e9n\u00e9rale.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "7b56098f-9bb9-46b6-99f5-ac4043e53ccc"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les d\u00e9clarations d\u2019app\u00e9tence au risque et \u00e0 la tol\u00e9rance au risque sont \u00e9tablies, communiqu\u00e9es et maintenues.",
            "code": "GV.RM-02.1",
            "label": "Les d\u00e9clarations d\u2019app\u00e9tence au risque et \u00e0 la tol\u00e9rance au risque doivent \u00eatre d\u00e9finies, document\u00e9es, approuv\u00e9es par la direction g\u00e9n\u00e9rale, communiqu\u00e9es et tenues \u00e0 jour.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "f7938e82-2378-4cb4-b57a-a06444eab1bd"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les activit\u00e9s et les r\u00e9sultats en mati\u00e8re de gestion des risques de cybers\u00e9curit\u00e9 sont int\u00e9gr\u00e9s aux processus de gestion des risques de l\u2019entreprise.",
            "code": "GV.RM-03.1",
            "label": "Dans le cadre de la strat\u00e9gie de gestion des risques \u00e0 l'\u00e9chelle de l'organisation, une strat\u00e9gie compl\u00e8te de gestion des risques li\u00e9s \u00e0 la s\u00e9curit\u00e9 de l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doit \u00eatre \u00e9labor\u00e9e et mise \u00e0 jour lorsque des changements surviennent.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "4afe1dda-751e-462d-adf1-9718063406a6"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Les activit\u00e9s et les r\u00e9sultats en mati\u00e8re de gestion des risques de cybers\u00e9curit\u00e9 sont int\u00e9gr\u00e9s aux processus de gestion des risques de l\u2019entreprise.",
            "code": "GV.RM-03.2",
            "label": "Les risques li\u00e9s \u00e0 la s\u00e9curit\u00e9 de l\u2019information et \u00e0 la cybers\u00e9curit\u00e9 doivent \u00eatre document\u00e9s dans le cadre des processus de gestion des risques d'entreprise, formellement approuv\u00e9s par la direction g\u00e9n\u00e9rale et mis \u00e0 jour lorsque des changements surviennent.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "6092e844-300f-46c5-a338-036e85d4878e"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Une orientation strat\u00e9gique est d\u00e9finie et communiqu\u00e9e, d\u00e9crivant des options appropri\u00e9es de r\u00e9ponse aux risques.",
            "code": "GV.RM-04.1",
            "label": "Un plan global formel ou une vision claire doit \u00eatre \u00e9tabli et communiqu\u00e9 \u00e0 l\u2019ensemble des parties prenantes sur la mani\u00e8re dont les risques doivent \u00eatre g\u00e9r\u00e9s, y compris les diff\u00e9rentes strat\u00e9gies que l\u2019organisation peut appliquer pour traiter les risques identifi\u00e9s, en tenant compte du niveau d\u2019app\u00e9tence au risque ou de tol\u00e9rance au risque.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "a5cacded-7f41-4ee0-b7ad-0fbc41cb98fb"
        },
        {
            "category": "[Strat\u00e9gie De Gestion Des Risques] - Des lignes de communication sont \u00e9tablies au sein de l'organisation pour les risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9, y compris les risques li\u00e9s aux fournisseurs et autres tiers.",
            "code": "GV.RM-05.1",
            "label": "Afin de soutenir la vision globale de la gestion des risques, l'organisation doit veiller \u00e0 d\u00e9finir des modalit\u00e9s claires sur la mani\u00e8re dont l\u2019information relative aux cyberrisques est partag\u00e9e, y compris ceux provenant des fournisseurs et des tiers.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "8a0a647c-d270-4c8e-a204-88eb8c0b9c2a"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - Les r\u00f4les, responsabilit\u00e9s et pouvoirs li\u00e9s \u00e0 la gestion des risques de cybers\u00e9curit\u00e9 sont d\u00e9finis, communiqu\u00e9s, compris et appliqu\u00e9s.",
            "code": "GV.RR-02.1",
            "label": "Les r\u00f4les, responsabilit\u00e9s et pouvoirs en mati\u00e8re de s\u00e9curit\u00e9 de l'information et de cybers\u00e9curit\u00e9 les collaborateurs, fournisseurs, clients et partenaires doivent \u00eatre formalis\u00e9s, r\u00e9guli\u00e8rement revus et approuv\u00e9s, tenus \u00e0 jour, clairement communiqu\u00e9s et align\u00e9s en interne et en externe.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "4a89ee06-4680-42c0-80bc-5815374e1d9f"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - Des ressources suffisantes sont allou\u00e9es conform\u00e9ment \u00e0 la strat\u00e9gie de gestion des risques de cybers\u00e9curit\u00e9, aux r\u00f4les, responsabilit\u00e9s et politiques.",
            "code": "GV.RR-03.1",
            "label": "Des ressources suffisantes doivent \u00eatre allou\u00e9es conform\u00e9ment \u00e0 la strat\u00e9gie de gestion des risques de cybers\u00e9curit\u00e9, aux r\u00f4les, responsabilit\u00e9s et politiques.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "b8c589f5-3ff0-4d93-b59e-35a30f992287"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - Des ressources suffisantes sont allou\u00e9es conform\u00e9ment \u00e0 la strat\u00e9gie de gestion des risques de cybers\u00e9curit\u00e9, aux r\u00f4les, responsabilit\u00e9s et politiques.",
            "code": "GV.RR-03.2",
            "label": "L'organisation doit attribuer les r\u00f4les et les responsabilit\u00e9s li\u00e9s \u00e0 la r\u00e9vision et \u00e0 la mise \u00e0 jour des plans de r\u00e9ponse et de reprise, en veillant \u00e0 ce qu'ils restent align\u00e9s sur l\u2019\u00e9volution du paysage des risques et demeurent efficaces.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "2d7b6e1b-4352-4f50-9396-8c142af74742"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - La cybers\u00e9curit\u00e9 est int\u00e9gr\u00e9e dans les pratiques en mati\u00e8re de ressources humaines.",
            "code": "GV.RR-04.1",
            "label": "Le personnel ayant acc\u00e8s aux informations ou aux technologies les plus critiques de l'organisation doit \u00eatre authentifi\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "ae26c134-7a6e-4dc8-bbd0-47adf8c12b78"
        },
        {
            "category": "[R\u00f4les, Responsabilit\u00e9s Et Pouvoirs] - La cybers\u00e9curit\u00e9 est int\u00e9gr\u00e9e dans les pratiques en mati\u00e8re de ressources humaines.",
            "code": "GV.RR-04.2",
            "label": "Un processus de cybers\u00e9curit\u00e9 pour les ressources humaines doit \u00eatre \u00e9labor\u00e9 et maintenu, applicable lors du recrutement, pendant la relation de travail et lors de la cessation de celle-ci.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "7f11ab53-4237-449e-b3e5-9c4170490b9b"
        },
        {
            "category": "[Politique] - La politique de gestion des risques de cybers\u00e9curit\u00e9 est \u00e9tablie sur la base du contexte de l\u2019organisation, de la strat\u00e9gie de cybers\u00e9curit\u00e9 et des priorit\u00e9s, et cette politique est communiqu\u00e9e et appliqu\u00e9e.",
            "code": "GV.PO-01.1",
            "label": "Les politiques et proc\u00e9dures de gestion de la s\u00e9curit\u00e9 de l\u2019information et de la cybers\u00e9curit\u00e9 doivent \u00eatre \u00e9tablies, document\u00e9es, examin\u00e9es, approuv\u00e9es, mises \u00e0 jour en cas de changement, communiqu\u00e9es et appliqu\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "18deb346-dd38-4da9-8a7a-d590f812dbe5"
        },
        {
            "category": "[Politique] - La politique de gestion des risques de cybers\u00e9curit\u00e9 est \u00e9tablie sur la base du contexte de l\u2019organisation, de la strat\u00e9gie de cybers\u00e9curit\u00e9 et des priorit\u00e9s, et cette politique est communiqu\u00e9e et appliqu\u00e9e.",
            "code": "GV.PO-01.2",
            "label": "Les politiques et proc\u00e9dures organisationnelles en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information et de cybers\u00e9curit\u00e9 doivent inclure l\u2019utilisation de la cryptographie et, le cas \u00e9ch\u00e9ant, du chiffrement, tenir compte des \u00e9volutions des exigences, des menaces, des technologies et des r\u00f4les organisationnels, et \u00eatre approuv\u00e9es par la direction g\u00e9n\u00e9rale, qui supervise leur mise en \u0153uvre.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "8f0a730b-2eed-40b5-9abc-1444618ab20b"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les r\u00f4les et responsabilit\u00e9s en mati\u00e8re de cybers\u00e9curit\u00e9 des fournisseurs, clients et partenaires sont d\u00e9finis, communiqu\u00e9s et coordonn\u00e9s en interne et en externe.",
            "code": "GV.SC-02.1",
            "label": "Les prestataires externes doivent informer l\u2019organisation de tout transfert, d\u00e9part ou changement de personnel ayant un acc\u00e8s physique ou num\u00e9rique aux composants critiques des syst\u00e8mes.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "ddfdb9ee-40bd-4c35-b926-fdcacedf1f19"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Des exigences sont \u00e9tablies afin de traiter les risques de cybers\u00e9curit\u00e9 dans les cha\u00eenes d\u2019approvisionnement ; elles sont prioris\u00e9es et int\u00e9gr\u00e9es dans les contrats et autres types d\u2019accords avec les fournisseurs et autres tiers concern\u00e9s.",
            "code": "GV.SC-05.1",
            "label": "Des exigences claires doivent \u00eatre \u00e9tablies pour traiter les risques de cybers\u00e9curit\u00e9 et le partage d\u2019informations sensibles dans la cha\u00eene d\u2019approvisionnement. Ces exigences doivent \u00eatre prioris\u00e9es, int\u00e9gr\u00e9es dans les contrats et autres types d\u2019accords formels, et appliqu\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "3df2e397-ab6e-4bb9-af21-7cd9d587d9fb"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les risques qu\u2019un fournisseur, ses produits et services, ainsi que d\u2019autres tiers, entra\u00eenent sont compris, document\u00e9s, prioris\u00e9s, \u00e9valu\u00e9s, trait\u00e9s et surveill\u00e9s tout au long de la relation.",
            "code": "GV.SC-07.1",
            "label": "Les risques qu\u2019un fournisseur, ses produits et services ainsi que d\u2019autres tiers entra\u00eenent doivent \u00eatre identifi\u00e9s, document\u00e9s, prioris\u00e9s, att\u00e9nu\u00e9s et \u00e9valu\u00e9s au moins annuellement, ainsi qu\u2019en cas de changements pendant la collaboration.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "c00a35c9-cac3-4cec-981f-07c00efca32f"
        },
        {
            "category": "[Gestion Des Risques Li\u00e9s \u00c0 La Cybers\u00e9curit\u00e9 Dans La Cha\u00eene D'approvisionnement] - Les fournisseurs concern\u00e9s et autres tiers sont inclus dans les activit\u00e9s de planification, de r\u00e9ponse et de reprise apr\u00e8s incident.",
            "code": "GV.SC-08.1",
            "label": "L'organisation doit identifier et documenter le personnel cl\u00e9 des fournisseurs concern\u00e9s et autres tiers afin de les inclure dans les activit\u00e9s de planification, de r\u00e9ponse et de reprise apr\u00e8s incident.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "f96c5886-b66a-444a-abea-c866a4878d9b"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires du mat\u00e9riel g\u00e9r\u00e9 par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-01.1",
            "label": "Un inventaire de tous les composants d\u2019infrastructure physiques et virtuels (tels que le mat\u00e9riel, les \u00e9quipements r\u00e9seau et les environnements cloud ) qui soutiennent le traitement de l\u2019information doit \u00eatre \u00e9tabli. Cet inventaire doit \u00eatre document\u00e9, examin\u00e9 et mis \u00e0 jour d\u00e8s que des changements surviennent.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "7361905d-1fe9-4f68-8c9c-a0c2e55d1378"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires du mat\u00e9riel g\u00e9r\u00e9 par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-01.2",
            "label": "L\u2019inventaire des actifs de l\u2019organisation li\u00e9s \u00e0 l\u2019information et aux moyens de traitement de l\u2019information doit \u00eatre mis \u00e0 jour en fonction des changements de contexte de l\u2019organisation et contenir toutes les informations n\u00e9cessaires pour une redevabilit\u00e9 effective.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "9daebb2a-b9d7-4d34-bb31-b02aa495aa02"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires du mat\u00e9riel g\u00e9r\u00e9 par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-01.3",
            "label": "Lorsque du mat\u00e9riel non autoris\u00e9 est d\u00e9tect\u00e9, il doit \u00eatre mis en quarantaine en vue d\u2019un \u00e9ventuel traitement par exception, supprim\u00e9 ou remplac\u00e9, et l\u2019inventaire doit \u00eatre mis \u00e0 jour en cons\u00e9quence.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "7e62e310-27ac-432e-a222-5a55fcf38164"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.1",
            "label": "Un inventaire des logiciels, services num\u00e9riques et syst\u00e8mes d\u2019entreprise utilis\u00e9s au sein de l\u2019organisation doit \u00eatre document\u00e9, examin\u00e9 et mis \u00e0 jour lorsque des changements surviennent.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "a4cf6c3c-6307-4d60-bb48-ea6dcdbb34db"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.2",
            "label": "L\u2019inventaire qui indique quels logiciels, services et syst\u00e8mes sont utilis\u00e9s dans l\u2019organisation doit refl\u00e9ter les changements dans le contexte de l\u2019organisation et contenir toutes les informations n\u00e9cessaires pour une redevabilit\u00e9 effective.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "14318b2f-ede9-4a9c-94a0-e4d0135824ab"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.3",
            "label": "Les personnes responsables et redevables de la gestion des plateformes logicielles et des applications au sein de l'organisation doivent \u00eatre formellement identifi\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "fb1c0b32-2ce4-4b44-81da-93aa5ba99720"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des logiciels, services et syst\u00e8mes g\u00e9r\u00e9s par l'organisation sont tenus \u00e0 jour.",
            "code": "ID.AM-02.4",
            "label": "Lorsqu'un logiciel non autoris\u00e9 est d\u00e9tect\u00e9, il doit \u00eatre mis en quarantaine pour un \u00e9ventuel traitement des exceptions, supprim\u00e9 ou remplac\u00e9, et l'inventaire doit \u00eatre mis \u00e0 jour en cons\u00e9quence.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "edd2495e-9ed8-432f-ab1a-deb1dbe57733"
        },
        {
            "category": "[Gestion Des Actifs] - Les repr\u00e9sentations des communications r\u00e9seau autoris\u00e9es de l'organisation et des flux de donn\u00e9es r\u00e9seau internes et externes sont tenues \u00e0 jour.",
            "code": "ID.AM-03.2",
            "label": "Les communications r\u00e9seau et les flux de donn\u00e9es internes de l\u2019organisation doivent \u00eatre cartographi\u00e9s, document\u00e9s, autoris\u00e9s et mis \u00e0 jour en cas de modification.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "4c01bc85-86a3-4c1e-b7ef-f73eff2c4383"
        },
        {
            "category": "[Gestion Des Actifs] - Les inventaires des services fournis par les fournisseurs sont tenus \u00e0 jour.",
            "code": "ID.AM-04.1",
            "label": "Les organisations doivent tenir une liste claire et \u00e0 jour de tous les services externes qu\u2019elles utilisent, y compris la mani\u00e8re dont ceux-ci se connectent \u00e0 leurs syst\u00e8mes. Ces services doivent \u00eatre \u00e9valu\u00e9s et approuv\u00e9s avant leur utilisation, et la liste doit \u00eatre mise \u00e0 jour en cas de modification.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "908f6b91-1512-453e-821b-771ba921ebae"
        },
        {
            "category": "[Gestion Des Actifs] - Les actifs sont prioris\u00e9s sur la base de leur classification, de leur criticit\u00e9, des ressources associ\u00e9es et de leur impact sur la mission.",
            "code": "ID.AM-05.1",
            "label": "Les actifs de l\u2019organisation sont prioris\u00e9s en fonction de leur classification, de leur criticit\u00e9 et de leur valeur m\u00e9tier.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "631c1588-eb71-4d92-8df4-34de0a332811"
        },
        {
            "category": "[Gestion Des Actifs] - Des inventaires des donn\u00e9es et des m\u00e9tadonn\u00e9es associ\u00e9es sont tenus \u00e0 jour pour des types de donn\u00e9es sp\u00e9cifiques.",
            "code": "ID.AM-07.1",
            "label": "Les donn\u00e9es que l'organisation stocke et utilise doivent \u00eatre identifi\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "234d11f6-80bd-48a0-a8f3-90170822ab18"
        },
        {
            "category": "[Gestion Des Actifs] - Des inventaires des donn\u00e9es et des m\u00e9tadonn\u00e9es associ\u00e9es sont tenus \u00e0 jour pour des types de donn\u00e9es sp\u00e9cifiques.",
            "code": "ID.AM-07.2",
            "label": "Les inventaires des donn\u00e9es et des m\u00e9tadonn\u00e9es associ\u00e9es doivent \u00eatre tenus \u00e0 jour pour les types de donn\u00e9es d\u00e9sign\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "59398b24-a16e-4ffd-96b6-307723d19c8e"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.2",
            "label": "Les correctifs et les mises \u00e0 jour de s\u00e9curit\u00e9 pour les syst\u00e8mes d'exploitation et les composants critiques du syst\u00e8me doivent \u00eatre install\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "8bab598c-07c7-40ff-b2e6-6cee274734c6"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.3",
            "label": "L\u2019organisation doit assurer la redevabilit\u00e9 pour tous ses actifs critiques tout au long du cycle de vie du syst\u00e8me, y compris lors de leur suppression, transfert et mise hors service.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "c9077d57-2917-4ad6-9c5f-8d4cc85aaddd"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.4",
            "label": "L'organisation doit s'assurer que les mesures n\u00e9cessaires sont prises pour faire face \u00e0 la perte, \u00e0 l'utilisation abusive, \u00e0 l'endommagement ou au vol d'actifs.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "e051b93c-4b80-416e-9b30-64a894fdaa2a"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.6",
            "label": "L'organisation doit planifier, effectuer et documenter la maintenance pr\u00e9ventive et les r\u00e9parations des composants critiques de ses syst\u00e8mes conform\u00e9ment aux processus et outils approuv\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "aa5a82f8-3528-4a05-bff9-3e444531e1bc"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.8",
            "label": "L\u2019organisation doit approuver pr\u00e9alablement, contr\u00f4ler et encadrer l\u2019utilisation des outils de maintenance sur ses syst\u00e8mes critiques.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "fc2d89e7-5c9d-45b7-a49e-932ac6b8be58"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.11",
            "label": "Les activit\u00e9s de maintenance et de diagnostic \u00e0 distance portant sur les actifs de l\u2019organisation doivent \u00eatre approuv\u00e9es pr\u00e9alablement et leur ex\u00e9cution doit \u00eatre journalis\u00e9e.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "99268c8f-8333-40d2-bb55-b17cee056ac0"
        },
        {
            "category": "[Gestion Des Actifs] - Les syst\u00e8mes, le mat\u00e9riel, les logiciels, les services et les donn\u00e9es sont g\u00e9r\u00e9s tout au long de leur cycle de vie.",
            "code": "ID.AM-08.12",
            "label": "La mise en place de sessions de maintenance et de diagnostic \u00e0 distance via des connexions r\u00e9seau externes requiert des moyens d\u2019authentification forts, et ces connexions doivent \u00eatre interrompues lorsque la maintenance \u00e0 distance est termin\u00e9e.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "872aef4a-6b2f-44d7-994d-7d5a863c09e2"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.1",
            "label": "Les menaces et les vuln\u00e9rabilit\u00e9s doivent \u00eatre identifi\u00e9es dans tous les actifs pertinents, y compris les logiciels, les architectures r\u00e9seau et syst\u00e8me, ainsi que les installations h\u00e9bergeant des actifs informatiques critiques.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "00012e37-0a1e-4eb7-a0a3-036bc3bd06a2"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.2",
            "label": "Un processus doit \u00eatre \u00e9tabli afin de surveiller en continu, d\u2019identifier et de documenter les vuln\u00e9rabilit\u00e9s des syst\u00e8mes critiques pour l\u2019activit\u00e9 de l\u2019organisation.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "67c618ab-1da9-4fd6-8a44-f7c25a6e3b1e"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.3",
            "label": "L\u2019organisation doit \u00e9tablir et maintenir un processus document\u00e9 permettant l\u2019examen continu, l\u2019analyse et la rem\u00e9diation des vuln\u00e9rabilit\u00e9s, et pr\u00e9voyant le partage d\u2019informations lorsque cela est applicable.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "94fb3d6d-7658-4571-84c4-5bb728de3ca3"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.5",
            "label": "Le scan de vuln\u00e9rabilit\u00e9s ne doit pas avoir d\u2019impact n\u00e9gatif sur les fonctions du syst\u00e8me.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "6d86b534-00f5-49b0-bcf7-34ec9a4f7af6"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les vuln\u00e9rabilit\u00e9s des actifs sont identifi\u00e9es, valid\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-01.6",
            "label": "Les vuln\u00e9rabilit\u00e9s doivent \u00eatre identifi\u00e9es et g\u00e9r\u00e9es dans tous les actifs pertinents, y compris les logiciels, les architectures r\u00e9seau et syst\u00e8me ainsi que les installations.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "1474a7e5-544a-4092-a14a-5811db2a688c"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les informations sur les cybermenaces proviennent de forums et de sources de partage d'informations.",
            "code": "ID.RA-02.1",
            "label": "Un programme de sensibilisation aux menaces et aux vuln\u00e9rabilit\u00e9s incluant une capacit\u00e9 de partage d\u2019informations inter-organisationnelle doit \u00eatre mis en \u0153uvre.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "83a7ccd1-0d3c-4351-b382-0bdcdf5dc3cd"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les menaces internes et externes pesant sur l'organisation sont identifi\u00e9es et enregistr\u00e9es.",
            "code": "ID.RA-03.1",
            "label": "Les menaces doivent \u00eatre identifi\u00e9es et \u00e9valu\u00e9es en relation avec tous les actifs pertinents, y compris les logiciels, les architectures r\u00e9seau et syst\u00e8me ainsi que les installations.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "1cbabd84-4950-4639-8c8b-d4553e1d0719"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les menaces, vuln\u00e9rabilit\u00e9s, probabilit\u00e9s et impacts sont utilis\u00e9s afin de comprendre le risque inh\u00e9rent et d\u2019orienter la priorisation des r\u00e9ponses aux risques.",
            "code": "ID.RA-05.1",
            "label": "L\u2019organisation doit r\u00e9aliser des \u00e9valuations des risques dans lesquelles le risque est d\u00e9termin\u00e9 sur la base des menaces, des vuln\u00e9rabilit\u00e9s et de l\u2019impact sur les processus m\u00e9tiers et les actifs.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "0d2249ba-6b5a-49d9-ae54-701a610af7c7"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les menaces, vuln\u00e9rabilit\u00e9s, probabilit\u00e9s et impacts sont utilis\u00e9s afin de comprendre le risque inh\u00e9rent et d\u2019orienter la priorisation des r\u00e9ponses aux risques.",
            "code": "ID.RA-05.2",
            "label": "L'organisation doit mener et documenter des \u00e9valuations des risques dans lesquelles le risque est d\u00e9termin\u00e9 par les menaces, les vuln\u00e9rabilit\u00e9s, l'impact sur les processus m\u00e9tier et les actifs, et la probabilit\u00e9 de leur occurrence.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "38243e70-54f6-43bc-96d8-5bf789877cfa"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Les r\u00e9ponses aux risques sont s\u00e9lectionn\u00e9es, prioris\u00e9es, planifi\u00e9es, suivies et communiqu\u00e9es.",
            "code": "ID.RA-06.1",
            "label": "Les r\u00e9ponses aux risques doivent \u00eatre identifi\u00e9es, prioris\u00e9es, planifi\u00e9es, suivies et communiqu\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "36e067b7-fbb6-4a01-8d6a-e628689d1cfa"
        },
        {
            "category": "[\u00c9valuation Des Risques] - Des processus sont mis en place pour recevoir, analyser et traiter les signalements de vuln\u00e9rabilit\u00e9s.",
            "code": "ID.RA-08.1",
            "label": "L'organisation doit \u00e9tablir et mettre en \u0153uvre un plan de gestion des vuln\u00e9rabilit\u00e9s afin d'identifier, d'analyser, d'\u00e9valuer, d'att\u00e9nuer et de communiquer tous les types de vuln\u00e9rabilit\u00e9s, y compris sous la forme d'une divulgation coordonn\u00e9e des vuln\u00e9rabilit\u00e9s (CVD) conform\u00e9ment aux modalit\u00e9s l\u00e9gales applicables.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "6df53b45-e7f0-446d-b0ce-a035a4109a01"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es au moyen de tests et d\u2019exercices de s\u00e9curit\u00e9, y compris ceux r\u00e9alis\u00e9s en collaboration avec des fournisseurs et des tiers pertinents.",
            "code": "ID.IM-02.1",
            "label": "Les tests et exercices de s\u00e9curit\u00e9, y compris ceux men\u00e9s avec les fournisseurs et les tiers pertinents, doivent \u00eatre utilis\u00e9s afin d\u2019identifier des possibilit\u00e9s d\u2019am\u00e9lioration.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "3957ae1c-3e47-4cf8-84fb-c5381bf969d2"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es \u00e0 partir de l'ex\u00e9cution des processus, proc\u00e9dures et activit\u00e9s op\u00e9rationnels.",
            "code": "ID.IM-03.1",
            "label": "L\u2019organisation doit effectuer, apr\u00e8s chaque incident, des \u00e9valuations et des analyses afin de tirer des enseignements de la r\u00e9ponse et du r\u00e9tablissement. Ces enseignements doivent \u00eatre utilis\u00e9s pour am\u00e9liorer les processus, les proc\u00e9dures et les technologies, afin de renforcer la cyber-r\u00e9silience.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "7d6c9f96-2038-4031-8be0-245ad7ae94cc"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es \u00e0 partir de l'ex\u00e9cution des processus, proc\u00e9dures et activit\u00e9s op\u00e9rationnels.",
            "code": "ID.IM-03.2",
            "label": "L'organisation doit int\u00e9grer les enseignements tir\u00e9s des activit\u00e9s de gestion des incidents dans des processus et/ou proc\u00e9dures de gestion des incidents mis \u00e0 jour ou nouveaux. Ceux-ci doivent, apr\u00e8s \u00e9valuation, approbation et tests, \u00eatre accompagn\u00e9s d\u2019une formation appropri\u00e9e.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "ae0b110e-ffad-4f3b-aa0a-09eef25cd99e"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es \u00e0 partir de l'ex\u00e9cution des processus, proc\u00e9dures et activit\u00e9s op\u00e9rationnels.",
            "code": "ID.IM-03.3",
            "label": "L'organisation doit identifier les am\u00e9liorations d\u00e9coulant du suivi, des mesures, des \u00e9valuations et des enseignements tir\u00e9s, puis les traduire en processus, proc\u00e9dures et technologies am\u00e9lior\u00e9s afin de renforcer sa cyber-r\u00e9silience (am\u00e9lioration continue).",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "10bf1e2d-915f-48dc-8a95-ff2a557bca57"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es \u00e0 partir de l'ex\u00e9cution des processus, proc\u00e9dures et activit\u00e9s op\u00e9rationnels.",
            "code": "ID.IM-03.4",
            "label": "L\u2019organisation doit collaborer et partager avec des partenaires d\u00e9sign\u00e9s des informations relatives aux incidents de s\u00e9curit\u00e9 et aux mesures d\u2019att\u00e9nuation concernant ses syst\u00e8mes critiques.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "1e2c13f3-86d8-489b-ad34-7cf646d32ba4"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es \u00e0 partir de l'ex\u00e9cution des processus, proc\u00e9dures et activit\u00e9s op\u00e9rationnels.",
            "code": "ID.IM-03.5",
            "label": "L'efficacit\u00e9 des technologies de protection doit \u00eatre communiqu\u00e9e aux parties prenantes pertinentes.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "e5602ae5-3c27-40a9-9486-eafe273dffbb"
        },
        {
            "category": "[Am\u00e9lioration] - Les am\u00e9liorations sont identifi\u00e9es \u00e0 partir de l'ex\u00e9cution des processus, proc\u00e9dures et activit\u00e9s op\u00e9rationnels.",
            "code": "ID.IM-03.6",
            "label": "L'organisation doit mettre en \u0153uvre, dans la mesure du possible, des m\u00e9canismes automatis\u00e9s pour faciliter le processus de partage d'informations et de collaboration.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "19320324-5de2-4e1e-a3b6-c9b986197966"
        },
        {
            "category": "[Am\u00e9lioration] - Les plans de r\u00e9ponse aux incidents et les autres plans de cybers\u00e9curit\u00e9 ayant un impact sur les op\u00e9rations de l\u2019organisation sont \u00e9labor\u00e9s, communiqu\u00e9s, maintenus et am\u00e9lior\u00e9s.",
            "code": "ID.IM-04.1",
            "label": "Les plans d'urgence et de continuit\u00e9 doivent \u00eatre \u00e9tablis, communiqu\u00e9s, maintenus, test\u00e9s, valid\u00e9s et am\u00e9lior\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "28913041-1889-4a2d-b722-b09a22086bb9"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les identit\u00e9s et les moyens d\u2019authentification des utilisateurs, services et mat\u00e9riels autoris\u00e9s sont g\u00e9r\u00e9s par l\u2019organisation.",
            "code": "PR.AA-01.1",
            "label": "Les identit\u00e9s et les moyens d\u2019authentification des utilisateurs, services et mat\u00e9riels autoris\u00e9s doivent \u00eatre g\u00e9r\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "d1d9088a-9711-4cff-a225-9d46103b6b20"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les identit\u00e9s et les moyens d\u2019authentification des utilisateurs, services et mat\u00e9riels autoris\u00e9s sont g\u00e9r\u00e9s par l\u2019organisation.",
            "code": "PR.AA-01.2",
            "label": "Les identit\u00e9s et les moyens d\u2019authentification des utilisateurs, services et mat\u00e9riels autoris\u00e9s doivent, lorsque cela est possible, \u00eatre g\u00e9r\u00e9s au moyen de m\u00e9canismes automatis\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "34302094-ed45-4ec4-ad39-a686d0698c36"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les identit\u00e9s sont v\u00e9rifi\u00e9es et li\u00e9es \u00e0 des moyens d\u2019authentification sur la base du contexte des interactions.",
            "code": "PR.AA-02.1",
            "label": "L\u2019organisation doit mettre en \u0153uvre des proc\u00e9dures document\u00e9es pour v\u00e9rifier l\u2019identit\u00e9 des personnes avant que des moyens d\u2019authentification donnant acc\u00e8s aux syst\u00e8mes de l\u2019organisation ne soient d\u00e9livr\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "1b4693b3-f67b-415e-bc1f-94c87b0a83e3"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s",
            "code": "PR.AA-03.1",
            "label": "Tous les points d'acc\u00e8s sans fil utilis\u00e9s par l'organisation, y compris ceux fournissant un acc\u00e8s invit\u00e9, doivent \u00eatre configur\u00e9s, g\u00e9r\u00e9s et surveill\u00e9s de mani\u00e8re s\u00e9curis\u00e9e afin d'emp\u00eacher tout acc\u00e8s non autoris\u00e9 et de garantir l'int\u00e9grit\u00e9 du r\u00e9seau.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "a635805f-1435-4644-bfc5-ffbe61a5ec30"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s",
            "code": "PR.AA-03.2",
            "label": "Une authentification multifactorielle (MFA) doit \u00eatre requise pour acc\u00e9der \u00e0 distance aux r\u00e9seaux de l'organisation.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "06580765-b2e0-4fb7-b3aa-4a3222fb7138"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les utilisateurs, les services et le mat\u00e9riel sont authentifi\u00e9s",
            "code": "PR.AA-03.3",
            "label": "L'organisation doit d\u00e9finir, documenter et mettre en \u0153uvre des restrictions d'utilisation, des exigences de connexion et des proc\u00e9dures d'autorisation pour l'acc\u00e8s \u00e0 distance \u00e0 ses syst\u00e8mes critiques. Ces contr\u00f4les doivent garantir que seuls les utilisateurs approuv\u00e9s peuvent se connecter, \u00e0 l'aide de m\u00e9thodes s\u00e9curis\u00e9es, avec un acc\u00e8s limit\u00e9 \u00e0 ce qui est n\u00e9cessaire pour leur r\u00f4le.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "695bc431-db2c-414f-8a72-e47a38e5048d"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.1",
            "label": "Les autorisations d'acc\u00e8s, les droits et les autorisations doivent \u00eatre d\u00e9finis, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "8fa339d5-25a2-4aeb-ad2f-053914f1f863"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.2",
            "label": "Il doit \u00eatre d\u00e9termin\u00e9 qui a besoin d\u2019un acc\u00e8s aux informations et technologies critiques pour l\u2019activit\u00e9 de l\u2019organisation, ainsi que de quelle mani\u00e8re cet acc\u00e8s est accord\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "2c70be8c-390a-4eb6-9943-6dbd75acecf3"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.3",
            "label": "Les droits d'acc\u00e8s, les privil\u00e8ges et les autorisations doivent \u00eatre limit\u00e9s aux syst\u00e8mes et aux informations sp\u00e9cifiques n\u00e9cessaires \u00e0 l'ex\u00e9cution des t\u00e2ches (principe du moindre privil\u00e8ge).",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "206917c6-a0a7-4904-a3d0-98642d8bfa0f"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.4",
            "label": "Personne ne doit disposer de droits administrateur pour les t\u00e2ches quotidiennes courantes.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "cd914ba0-56a8-4079-867f-c9e8bef2931e"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.5",
            "label": "Lorsque cela est techniquement, op\u00e9rationnellement et \u00e9conomiquement faisable, sans compromettre l'int\u00e9grit\u00e9, la s\u00e9curit\u00e9 ou la conformit\u00e9 du syst\u00e8me, des m\u00e9canismes automatis\u00e9s doivent \u00eatre mis en \u0153uvre pour g\u00e9rer les comptes utilisateurs sur les syst\u00e8mes TIC et OT critiques. La faisabilit\u00e9 doit \u00eatre d\u00e9termin\u00e9e en fonction des capacit\u00e9s du syst\u00e8me, du potentiel d'int\u00e9gration, de l'\u00e9valuation des risques et de l'impact sur l'entreprise.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "b31d3dfa-e79c-4fe1-84de-61855b7de32d"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.6",
            "label": "La s\u00e9paration des t\u00e2ches (SoD) doit \u00eatre assur\u00e9e dans la gestion des droits d'acc\u00e8s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "1d00aa4a-c78c-419a-86d8-c939c02096be"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - Les autorisations d'acc\u00e8s, les droits et les autorisations sont d\u00e9finis dans une politique, g\u00e9r\u00e9s, appliqu\u00e9s et r\u00e9vis\u00e9s, et int\u00e8grent les principes du moindre privil\u00e8ge et de la s\u00e9paration des t\u00e2ches.",
            "code": "PR.AA-05.7",
            "label": "Les utilisateurs privil\u00e9gi\u00e9s doivent \u00eatre g\u00e9r\u00e9s et surveill\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "6abc2946-4255-42a1-8e20-d51ae4b6d4f5"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - L\u2019acc\u00e8s physique aux actifs est g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 de mani\u00e8re proportionn\u00e9e au risque.",
            "code": "PR.AA-06.1",
            "label": "L\u2019acc\u00e8s physique \u00e0 tous les actifs, y compris les zones critiques, doit \u00eatre g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 sur la base du risque.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "b755e434-5454-4234-8dbc-1f8a9a3de8bc"
        },
        {
            "category": "[Gestion Des Identit\u00e9s, Authentification Et Contr\u00f4le D'acc\u00e8s] - L\u2019acc\u00e8s physique aux actifs est g\u00e9r\u00e9, surveill\u00e9 et appliqu\u00e9 de mani\u00e8re proportionn\u00e9e au risque.",
            "code": "PR.AA-06.2",
            "label": "Les contr\u00f4les d\u2019acc\u00e8s physiques doivent inclure des proc\u00e9dures sp\u00e9cifiques aux situations d\u2019urgence, afin que les actifs critiques et non critiques soient prot\u00e9g\u00e9s en permanence durant de tels \u00e9v\u00e9nements.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "67f0e032-834d-4feb-ba95-1154889502ee"
        },
        {
            "category": "[Sensibilisation Et Formation] - Le personnel b\u00e9n\u00e9ficie d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir des t\u00e2ches g\u00e9n\u00e9rales en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-01.1",
            "label": "L'organisation doit mettre en place et maintenir un programme de sensibilisation et de formation \u00e0 la cybers\u00e9curit\u00e9 afin de s'assurer que tout le personnel comprend comment accomplir ses t\u00e2ches de mani\u00e8re s\u00fbre et responsable.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "aac982c0-c211-4d85-b4fc-45d7a90970ac"
        },
        {
            "category": "[Sensibilisation Et Formation] - Le personnel b\u00e9n\u00e9ficie d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir des t\u00e2ches g\u00e9n\u00e9rales en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-01.2",
            "label": "L\u2019organisation doit int\u00e9grer la sensibilisation aux menaces internes et aux proc\u00e9dures de signalement dans sa formation en cybers\u00e9curit\u00e9, afin que les employ\u00e9s puissent reconna\u00eetre les risques internes potentiels et y r\u00e9agir.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "05077f65-da30-4103-93b4-d61d29d345ac"
        },
        {
            "category": "[Sensibilisation Et Formation] - Le personnel b\u00e9n\u00e9ficie d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir des t\u00e2ches g\u00e9n\u00e9rales en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-01.3",
            "label": "Le personnel doit recevoir une formation lui permettant de comprendre ses r\u00f4les, responsabilit\u00e9s et priorit\u00e9s sp\u00e9cifiques en cas d'incident de cybers\u00e9curit\u00e9 ou de s\u00e9curit\u00e9 de l'information, y compris les \u00e9tapes \u00e0 suivre pour r\u00e9agir efficacement.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "e97eff3d-f7f6-4d4b-8b48-b6133995a272"
        },
        {
            "category": "[Sensibilisation Et Formation] - Les personnes occupant des postes sp\u00e9cialis\u00e9s b\u00e9n\u00e9ficient d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir les t\u00e2ches qui leur incombent en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-02.1",
            "label": "Les membres des organes de direction doivent \u00eatre en mesure de d\u00e9montrer qu'ils ont suivi une formation leur permettant d'acqu\u00e9rir une solide compr\u00e9hension de la cybers\u00e9curit\u00e9 et de la gestion des risques, afin de pouvoir \u00e9valuer les risques en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information et de cybers\u00e9curit\u00e9 ainsi que leurs cons\u00e9quences, et proposer les mesures d\u2019att\u00e9nuation n\u00e9cessaires, en tenant compte de leurs fonctions, responsabilit\u00e9s et pouvoirs.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "ca73eab6-932c-4718-bbf5-3866ae10bab9"
        },
        {
            "category": "[Sensibilisation Et Formation] - Les personnes occupant des postes sp\u00e9cialis\u00e9s b\u00e9n\u00e9ficient d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir les t\u00e2ches qui leur incombent en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-02.2",
            "label": "Les personnes occupant des fonctions sp\u00e9cialis\u00e9es doivent b\u00e9n\u00e9ficier d'une sensibilisation et d'une formation avant que des privil\u00e8ges ne leur soient accord\u00e9s, afin qu'elles poss\u00e8dent les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir les t\u00e2ches pertinentes en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "65592498-adbf-46d1-b40d-9ceb142e3445"
        },
        {
            "category": "[Sensibilisation Et Formation] - Les personnes occupant des postes sp\u00e9cialis\u00e9s b\u00e9n\u00e9ficient d'une sensibilisation et d'une formation afin d'acqu\u00e9rir les connaissances et les comp\u00e9tences n\u00e9cessaires pour accomplir les t\u00e2ches qui leur incombent en tenant compte des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.",
            "code": "PR.AT-02.3",
            "label": "Les utilisateurs privil\u00e9gi\u00e9s doivent \u00eatre qualifi\u00e9s avant que des privil\u00e8ges ne leur soient accord\u00e9s, et ces utilisateurs doivent \u00eatre en mesure de d\u00e9montrer leur compr\u00e9hension de leurs r\u00f4les, responsabilit\u00e9s et pouvoirs.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "91c72d55-0c99-4162-a1c4-475741659e1b"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.1",
            "label": "L\u2019organisation doit mettre en \u0153uvre des contr\u00f4les sur l\u2019int\u00e9grit\u00e9 des logiciels, des firmwares et des informations, afin de d\u00e9tecter les modifications non autoris\u00e9es des composants critiques du syst\u00e8me pendant le stockage, le transport, le d\u00e9marrage et lorsque cela est jug\u00e9 n\u00e9cessaire.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "bbb58a63-8a6b-4075-9b48-b4d9f8cfa1d4"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.4",
            "label": "L'organisation doit d\u00e9finir et appliquer des politiques claires et des mesures de protection pratiques pour g\u00e9rer et restreindre l'utilisation des supports de stockage portables, afin de r\u00e9duire le risque de fuite de donn\u00e9es, d'acc\u00e8s non autoris\u00e9 et d'introduction de logiciels malveillants.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "930cc62e-32f9-49b2-9a5f-bec4285b658f"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.5",
            "label": "L\u2019organisation ne doit autoriser l\u2019utilisation des supports amovibles que lorsque cela est absolument n\u00e9cessaire et doit mettre en place des mesures techniques pour bloquer l\u2019ex\u00e9cution automatique de fichiers depuis ces dispositifs.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "a099f0d3-3196-4fca-a8c4-f69b66cf7906"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - La confidentialit\u00e9, l'int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es au repos sont prot\u00e9g\u00e9es.",
            "code": "PR.DS-01.9",
            "label": "Les actifs de l'entreprise doivent \u00eatre \u00e9limin\u00e9s en toute s\u00e9curit\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "f3bc185d-5721-4b22-b715-e4c4589eec19"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.1",
            "label": "Des sauvegardes des donn\u00e9es critiques pour l'activit\u00e9 de l'organisation doivent \u00eatre effectu\u00e9es et stock\u00e9es sur un syst\u00e8me diff\u00e9rent de celui sur lequel se trouvent les donn\u00e9es originales.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "7f2fb70c-6971-4af9-bde4-9a0a7df961ed"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.2",
            "label": "La fiabilit\u00e9 et l'int\u00e9grit\u00e9 des sauvegardes doivent \u00eatre v\u00e9rifi\u00e9es et test\u00e9es r\u00e9guli\u00e8rement.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "35a74b8c-0409-4538-99e3-0b253a314448"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Donn\u00e9es] - Des sauvegardes des donn\u00e9es sont cr\u00e9\u00e9es, prot\u00e9g\u00e9es, conserv\u00e9es et test\u00e9es.",
            "code": "PR.DS-11.3",
            "label": "L\u2019organisation doit conserver des sauvegardes s\u00e9curis\u00e9es des donn\u00e9es critiques sur un site de stockage distinct afin de garantir la disponibilit\u00e9 des donn\u00e9es en cas de d\u00e9faillance du syst\u00e8me ou de perte de donn\u00e9es. Les m\u00eames mesures de s\u00e9curit\u00e9 doivent \u00eatre appliqu\u00e9es aux sauvegardes qu\u2019\u00e0 l\u2019environnement principal.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "ea9af167-cd87-4052-be10-974aef27cfb9"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de gestion des configurations sont \u00e9tablies et appliqu\u00e9es.",
            "code": "PR.PS-01.1",
            "label": "L'organisation doit d\u00e9velopper, documenter et maintenir une configuration de r\u00e9f\u00e9rence pour les syst\u00e8mes critiques de l\u2019organisation.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "a4afb185-bb4e-4bdb-9517-f0cef98cf80a"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Les logiciels sont maintenus, remplac\u00e9s et supprim\u00e9s en fonction du risque.",
            "code": "PR.PS-02.1",
            "label": "L'organisation doit appliquer des restrictions sur l'utilisation et l'installation des logiciels, et veiller \u00e0 ce que les logiciels soient maintenus, remplac\u00e9s ou supprim\u00e9s en fonction des risques associ\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "796dba1a-2a0c-4b6e-89ea-d152138389a5"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Le mat\u00e9riel est entretenu, remplac\u00e9 et supprim\u00e9 en fonction du risque.",
            "code": "PR.PS-03.1",
            "label": "Le mat\u00e9riel utilis\u00e9 dans les environnements critiques pour l'organisation doit \u00eatre entretenu, remplac\u00e9 ou supprim\u00e9 en fonction des risques op\u00e9rationnels et de s\u00e9curit\u00e9 qui y sont associ\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "729e8725-d367-4557-967f-9bf9b1c726c9"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.1",
            "label": "Les journaux doivent \u00eatre conserv\u00e9s, document\u00e9s et surveill\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "a306a1b8-d885-4f22-b5c1-36c97d2e8ff4"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.2",
            "label": "L\u2019organisation doit veiller \u00e0 ce que les enregistrements de journaux contiennent une source de temps fiable ou un horodatage d\u2019horloge interne, qui est compar\u00e9 et synchronis\u00e9 avec une source de temps faisant autorit\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "d33d42b3-545b-48af-ab39-d6110f4945c7"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des journaux sont g\u00e9n\u00e9r\u00e9s et mis \u00e0 disposition pour une surveillance continue.",
            "code": "PR.PS-04.3",
            "label": "Les donn\u00e9es d'audit provenant des syst\u00e8mes critiques de l'organisation doivent \u00eatre transf\u00e9r\u00e9es vers un syst\u00e8me alternatif.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "d806fe05-6874-4526-be5e-e52e85d0db82"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - L'installation et l'ex\u00e9cution de logiciels non autoris\u00e9s sont emp\u00each\u00e9es.",
            "code": "PR.PS-05.1",
            "label": "Des filtres Web et de messagerie \u00e9lectronique doivent \u00eatre install\u00e9s et utilis\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "1f6c946f-edae-415e-a904-f16a4df7a254"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - L'installation et l'ex\u00e9cution de logiciels non autoris\u00e9s sont emp\u00each\u00e9es.",
            "code": "PR.PS-05.2",
            "label": "L'installation et l'ex\u00e9cution de logiciels non autoris\u00e9s doivent \u00eatre emp\u00each\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "5bb1c385-9d4f-4db5-9402-63cc4ba7f588"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de d\u00e9veloppement logiciel s\u00e9curis\u00e9 sont int\u00e9gr\u00e9es et leurs performances sont surveill\u00e9es tout au long du cycle de d\u00e9veloppement logiciel.",
            "code": "PR.PS-06.1",
            "label": "La s\u00e9curit\u00e9 doit \u00eatre prise en compte tout au long du cycle de vie complet des syst\u00e8mes et des applications, qu\u2019ils soient d\u00e9velopp\u00e9s en interne ou acquis aupr\u00e8s de tiers.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "ea714ff5-5180-4fbc-b539-bf3c52cda611"
        },
        {
            "category": "[S\u00e9curit\u00e9 Des Plateformes] - Des pratiques de d\u00e9veloppement logiciel s\u00e9curis\u00e9 sont int\u00e9gr\u00e9es et leurs performances sont surveill\u00e9es tout au long du cycle de d\u00e9veloppement logiciel.",
            "code": "PR.PS-06.2",
            "label": "Les modifications et les exceptions doivent \u00eatre test\u00e9es et valid\u00e9es avant d'\u00eatre mises en \u0153uvre dans les syst\u00e8mes op\u00e9rationnels.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "1c4ec072-f437-49dd-b9d7-dc13f68f6497"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.1",
            "label": "Des pare-feu doivent \u00eatre install\u00e9s, configur\u00e9s et activement maintenus sur tous les r\u00e9seaux utilis\u00e9s par l'organisation afin de la prot\u00e9ger contre les acc\u00e8s non autoris\u00e9s et les cybermenaces.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "b7590468-2d17-42ab-bfcc-fe400ef93752"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.2",
            "label": "Pour prot\u00e9ger les syst\u00e8mes critiques, les organisations doivent appliquer la segmentation et la s\u00e9paration du r\u00e9seau, align\u00e9es sur des zones pr\u00e9sentant diff\u00e9rents niveaux de confiance et sur la criticit\u00e9 des syst\u00e8mes, afin que les menaces ne puissent pas se propager et qu\u2019un contr\u00f4le d\u2019acc\u00e8s strict soit appliqu\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "81318e0c-6b50-4b2e-80ee-56582893d965"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.3",
            "label": "Afin de garantir la stabilit\u00e9 op\u00e9rationnelle et la s\u00e9curit\u00e9, l\u2019organisation doit, sans exception, identifier, documenter et ma\u00eetriser toutes les connexions entre les composants de ses syst\u00e8mes critiques.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "186ec143-df64-4cda-8ef1-12d2afe119d4"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les r\u00e9seaux et les environnements sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s logique et l\u2019utilisation non autoris\u00e9s.",
            "code": "PR.IR-01.4",
            "label": "L\u2019organisation doit prendre des mesures appropri\u00e9es pour surveiller et contr\u00f4ler les communications aux fronti\u00e8res externes et aux fronti\u00e8res internes importantes des syst\u00e8mes critiques, y compris les connexions entre les domaines IT et OT, afin de garantir un fonctionnement s\u00fbr et fiable.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "729db9e5-faf9-4545-b97f-bca15aaad2a9"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Les actifs technologiques de l'organisation sont prot\u00e9g\u00e9s contre les menaces environnementales.",
            "code": "PR.IR-02.1",
            "label": "L'organisation doit d\u00e9finir, mettre en \u0153uvre et maintenir des politiques et des proc\u00e9dures relatives aux syst\u00e8mes d'urgence et de s\u00e9curit\u00e9, aux syst\u00e8mes de protection contre les incendies et aux contr\u00f4les environnementaux pour ses syst\u00e8mes critiques.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "c5257a40-f08a-4634-8403-50bb47df7edb"
        },
        {
            "category": "[R\u00e9silience De L'infrastructure Technologique] - Capacit\u00e9 suffisante en ressources pour garantir le maintien de la disponibilit\u00e9.",
            "code": "PR.IR-04.1",
            "label": "Une planification ad\u00e9quate des capacit\u00e9s en mati\u00e8re de ressources doit garantir le maintien de la disponibilit\u00e9 des syst\u00e8mes critiques de l'organisation pour le traitement de l'information, les r\u00e9seaux, les t\u00e9l\u00e9communications et le stockage des donn\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "e57320ee-df31-4a22-8c77-22230fbd6274"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.1",
            "label": "Des pare-feu doivent \u00eatre install\u00e9s et exploit\u00e9s aux fronti\u00e8res du r\u00e9seau, y compris des pare-feu sur les terminaux.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "8f6bfa8e-83e2-4aa8-9a9a-692c64fc21a7"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.2",
            "label": "Des programmes antivirus, anti-logiciels espions et autres programmes anti-malware doivent \u00eatre install\u00e9s et mis \u00e0 jour.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "a09c0dbf-69d4-43f6-b39f-1583e2bcd347"
        },
        {
            "category": "[Surveillance Continue] - Les r\u00e9seaux et les services r\u00e9seau sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement d\u00e9favorables.",
            "code": "DE.CM-01.3",
            "label": "L'organisation doit surveiller et identifier toute utilisation non autoris\u00e9e de ses syst\u00e8mes critiques pour l\u2019activit\u00e9 en d\u00e9tectant les connexions locales, r\u00e9seau et externes non autoris\u00e9es.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "4ccf8845-01dc-4cbb-86d4-d7b00ec66c4b"
        },
        {
            "category": "[Surveillance Continue] - L'environnement physique est surveill\u00e9 afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-02.1",
            "label": "L'environnement physique doit \u00eatre surveill\u00e9 afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "0fba8b81-7768-4bcd-be49-c2e549c6d5d3"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s du personnel et l'utilisation des technologies sont surveill\u00e9es afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-03.1",
            "label": "Des outils de protection des terminaux et du r\u00e9seau doivent \u00eatre mis en \u0153uvre afin de surveiller le comportement des utilisateurs finaux et de d\u00e9tecter les activit\u00e9s dangereuses.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "b0b4c086-ff2a-47b2-bb18-55048e09a896"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s du personnel et l'utilisation des technologies sont surveill\u00e9es afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-03.2",
            "label": "Les outils de protection des terminaux et des r\u00e9seaux qui surveillent le comportement des utilisateurs finaux \u00e0 la recherche d'activit\u00e9s dangereuses doivent \u00eatre g\u00e9r\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "cebf767c-c614-41e1-a4b2-995b0c724e51"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s et les services des prestataires de services externes sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement ind\u00e9sirables.",
            "code": "DE.CM-06.1",
            "label": "Les activit\u00e9s et les services des prestataires externes doivent \u00eatre s\u00e9curis\u00e9s et surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement ind\u00e9sirables.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "60e1f8d9-c240-4042-a3cd-c37dd60d2799"
        },
        {
            "category": "[Surveillance Continue] - Les activit\u00e9s et les services des prestataires de services externes sont surveill\u00e9s afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement ind\u00e9sirables.",
            "code": "DE.CM-06.2",
            "label": "La conformit\u00e9 des prestataires de services externes aux politiques de s\u00e9curit\u00e9 du personnel, aux proc\u00e9dures et aux exigences contractuelles de s\u00e9curit\u00e9 doit \u00eatre surveill\u00e9e proportionnellement \u00e0 leurs risques de cybers\u00e9curit\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "a1ef7e2d-1594-4851-862e-6024f7420b2e"
        },
        {
            "category": "[Surveillance Continue] - Le mat\u00e9riel et les logiciels informatiques, les environnements d'ex\u00e9cution et leurs donn\u00e9es sont surveill\u00e9s afin de d\u00e9tecter tout \u00e9v\u00e9nement potentiellement ind\u00e9sirable.",
            "code": "DE.CM-09.1",
            "label": "L'organisation doit surveiller le mat\u00e9riel informatique, les logiciels, les environnements d'ex\u00e9cution et leurs donn\u00e9es afin de d\u00e9tecter les \u00e9v\u00e9nements potentiellement ind\u00e9sirables.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "3ea07727-8f91-4b7a-abb6-54b2ddae58d4"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les \u00e9v\u00e9nements potentiellement ind\u00e9sirables sont analys\u00e9s afin de mieux comprendre les activit\u00e9s associ\u00e9es.",
            "code": "DE.AE-02.1",
            "label": "Les \u00e9v\u00e9nements li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 et \u00e0 la s\u00e9curit\u00e9 de l'information doivent \u00eatre \u00e9valu\u00e9s et analys\u00e9s afin d'identifier les objectifs et les m\u00e9thodes d'attaque potentielles, conform\u00e9ment aux lois, r\u00e9glementations, normes et politiques applicables.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "afaa14ac-f265-4136-b8ae-44a084a04b4b"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les informations sont corr\u00e9l\u00e9es \u00e0 partir de plusieurs sources.",
            "code": "DE.AE-03.1",
            "label": "La fonctionnalit\u00e9 de journalisation des outils de protection et de d\u00e9tection doit \u00eatre activ\u00e9e. Les fichiers journaux doivent \u00eatre sauvegard\u00e9s, conserv\u00e9s pendant une p\u00e9riode pr\u00e9d\u00e9termin\u00e9e et contr\u00f4l\u00e9s r\u00e9guli\u00e8rement afin d\u2019identifier les activit\u00e9s inhabituelles ou potentiellement nuisibles.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "ce578957-717e-4875-8cbd-88116c8f3ddd"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les informations sont corr\u00e9l\u00e9es \u00e0 partir de plusieurs sources.",
            "code": "DE.AE-03.2",
            "label": "L\u2019organisation doit veiller \u00e0 ce que les donn\u00e9es d\u2019\u00e9v\u00e9nements provenant des syst\u00e8mes critiques soient collect\u00e9es et combin\u00e9es avec des informations issues de plusieurs sources pertinentes.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "3b1a37fa-4041-489b-b8c8-592870962041"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les informations relatives aux \u00e9v\u00e9nements ind\u00e9sirables sont fournies au personnel autoris\u00e9 et aux outils",
            "code": "DE.AE-06.1",
            "label": "Les informations relatives aux \u00e9v\u00e9nements ind\u00e9sirables doivent \u00eatre imm\u00e9diatement transmises aux collaborateurs et syst\u00e8mes autoris\u00e9s, afin de permettre une d\u00e9tection, une investigation et une r\u00e9ponse en temps utile.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "0ed37d99-f76f-45e4-a797-f026c831fe71"
        },
        {
            "category": "[Analyse Des \u00c9v\u00e9nements Ind\u00e9sirables] - Les incidents sont signal\u00e9s lorsque des \u00e9v\u00e9nements ind\u00e9sirables r\u00e9pondent aux crit\u00e8res d\u2019incident d\u00e9finis.",
            "code": "DE.AE-08.1",
            "label": "Les incidents doivent \u00eatre signal\u00e9s lorsque des \u00e9v\u00e9nements ind\u00e9sirables r\u00e9pondent aux crit\u00e8res d\u00e9finis et document\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "8bee5487-0a18-4806-befa-c930f56dae11"
        },
        {
            "category": "[Gestion Des Incidents] - Le plan de r\u00e9ponse aux incidents est ex\u00e9cut\u00e9 en collaboration avec les tiers concern\u00e9s d\u00e8s qu\u2019un incident a \u00e9t\u00e9 signal\u00e9.",
            "code": "RS.MA-01.1",
            "label": "Le plan de r\u00e9ponse aux incidents de l\u2019organisation doit \u00eatre ex\u00e9cut\u00e9 pendant ou apr\u00e8s un incident de cybers\u00e9curit\u00e9 affectant les syst\u00e8mes critiques, et contenir des r\u00f4les, responsabilit\u00e9s et pouvoirs clairement d\u00e9finis.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "7681504b-d6a4-4aed-9086-1e8198995cbc"
        },
        {
            "category": "[Gestion Des Incidents] - Le plan de r\u00e9ponse aux incidents est ex\u00e9cut\u00e9 en collaboration avec les tiers concern\u00e9s d\u00e8s qu\u2019un incident a \u00e9t\u00e9 signal\u00e9.",
            "code": "RS.MA-01.2",
            "label": "L\u2019organisation doit coordonner la r\u00e9ponse aux incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 avec toutes les parties prenantes pr\u00e9d\u00e9finies.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "581f32f5-8cf9-4b07-a270-c2e9d2e92441"
        },
        {
            "category": "[Gestion Des Incidents] - Les rapports d'incidents sont tri\u00e9s et valid\u00e9s.",
            "code": "RS.MA-02.1",
            "label": "Les rapports relatifs aux incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 doivent \u00eatre prioris\u00e9s et valid\u00e9s conform\u00e9ment aux proc\u00e9dures de r\u00e9ponse aux incidents de l\u2019organisation.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "4dbe23e9-27ed-4ad3-95f8-2da7f2cb19f6"
        },
        {
            "category": "[Gestion Des Incidents] - Les incidents sont cat\u00e9goris\u00e9s et prioris\u00e9s.",
            "code": "RS.MA-03.1",
            "label": "Les incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 doivent \u00eatre cat\u00e9goris\u00e9s, prioris\u00e9s et escalad\u00e9s comme d\u00e9fini dans le plan de r\u00e9ponse aux incidents.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "6106c70d-0d25-48e5-ae1f-29f360a13f9a"
        },
        {
            "category": "[Gestion Des Incidents] - Les crit\u00e8res de d\u00e9clenchement du r\u00e9tablissement apr\u00e8s incident sont appliqu\u00e9s.",
            "code": "RS.MA-05.1",
            "label": "Des crit\u00e8res clairs doivent \u00eatre d\u00e9finis et appliqu\u00e9s pour d\u00e9terminer quand les processus de r\u00e9tablissement apr\u00e8s un incident doivent \u00eatre lanc\u00e9s.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "8e84dc5c-65a8-4d71-b8ab-efa13dabbf23"
        },
        {
            "category": "[Rapports Et Communication Sur Les R\u00e9ponses Aux Incidents] - Les parties prenantes internes et externes sont inform\u00e9es des incidents.",
            "code": "RS.CO-02.1",
            "label": "Les informations relatives aux incidents de cybers\u00e9curit\u00e9 doivent \u00eatre communiqu\u00e9es aux collaborateurs de mani\u00e8re claire et compr\u00e9hensible.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "8be136e0-a78c-496c-972b-c7b2391c05a2"
        },
        {
            "category": "[Rapports Et Communication Sur Les R\u00e9ponses Aux Incidents] - Les parties prenantes internes et externes sont inform\u00e9es des incidents.",
            "code": "RS.CO-02.2",
            "label": "Les incidents de cybers\u00e9curit\u00e9 doivent \u00eatre communiqu\u00e9s aux parties prenantes externes concern\u00e9es dans les d\u00e9lais fix\u00e9s dans le plan de r\u00e9ponse aux incidents, y compris le signalement des incidents majeurs aux autorit\u00e9s comp\u00e9tentes, conform\u00e9ment \u00e0 la loi.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "59e845ed-59a8-4225-aead-2dfafa6ac173"
        },
        {
            "category": "[Limitations Des Incidents] - Les incidents sont ma\u00eetris\u00e9s.",
            "code": "RS.MI-01.1",
            "label": "Les incidents de cybers\u00e9curit\u00e9 doivent \u00eatre contenus et corrig\u00e9s. Toute d\u00e9cision d\u2019accepter et de maintenir certains risques de cybers\u00e9curit\u00e9 doit \u00eatre formellement document\u00e9e.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "db637f16-37a7-4585-9aae-b6bb7294e0c1"
        },
        {
            "category": "[Limitations Des Incidents] - Les incidents sont ma\u00eetris\u00e9s.",
            "code": "RS.MI-01.2",
            "label": "L\u2019organisation doit d\u00e9tecter les acc\u00e8s non autoris\u00e9s ou les fuites de donn\u00e9es et prendre des mesures appropri\u00e9es pour les limiter, notamment en surveillant les syst\u00e8mes critiques aux fronti\u00e8res externes et aux points internes importants.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "3f3c35e2-dbc2-45db-9abc-fe33c010fbef"
        },
        {
            "category": "[Ex\u00e9cution Du Plan De R\u00e9tablissement Apr\u00e8s Incident] - La partie r\u00e9tablissement du plan de r\u00e9ponse aux incidents est ex\u00e9cut\u00e9e d\u00e8s que le processus de r\u00e9ponse aux incidents a \u00e9t\u00e9 lanc\u00e9.",
            "code": "RC.RP-01.1",
            "label": "Un processus de r\u00e9tablissement pour les catastrophes et les incidents de s\u00e9curit\u00e9 de l\u2019information / de cybers\u00e9curit\u00e9 doit \u00eatre d\u00e9velopp\u00e9 et ex\u00e9cut\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "d9726407-fc61-4d9b-8c24-cd99f876fea9"
        },
        {
            "category": "[Ex\u00e9cution Du Plan De R\u00e9tablissement Apr\u00e8s Incident] - L\u2019int\u00e9grit\u00e9 des actifs r\u00e9tablis est contr\u00f4l\u00e9e, les syst\u00e8mes et services sont r\u00e9tablis et l\u2019\u00e9tat op\u00e9rationnel normal est confirm\u00e9.",
            "code": "RC.RP-05.1",
            "label": "L\u2019int\u00e9grit\u00e9 des syst\u00e8mes et actifs r\u00e9tablis doit \u00eatre contr\u00f4l\u00e9e avant leur remise en service. Les syst\u00e8mes et services doivent \u00eatre enti\u00e8rement r\u00e9tablis et le fonctionnement normal doit \u00eatre confirm\u00e9.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "7f0a9735-42eb-4b86-850b-628cc4527d2c"
        },
        {
            "category": "[Ex\u00e9cution Du Plan De R\u00e9tablissement Apr\u00e8s Incident] - La fin du r\u00e9tablissement apr\u00e8s un incident est \u00e9tablie sur la base de crit\u00e8res et la documentation relative \u00e0 l\u2019incident est finalis\u00e9e.",
            "code": "RC.RP-06.1",
            "label": "La fin du processus de r\u00e9tablissement apr\u00e8s un incident doit \u00eatre formellement \u00e9tablie sur la base de crit\u00e8res pr\u00e9d\u00e9finis, et toute la documentation relative \u00e0 l\u2019incident doit \u00eatre finalis\u00e9e et contr\u00f4l\u00e9e.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "4545dbf1-3224-4718-8c1f-31ce3b3af2d0"
        },
        {
            "category": "[Communication Relative Au R\u00e9tablissement Apr\u00e8s Incident] - Les activit\u00e9s de r\u00e9tablissement et les progr\u00e8s r\u00e9alis\u00e9s dans le r\u00e9tablissement des capacit\u00e9s op\u00e9rationnelles sont communiqu\u00e9s aux parties prenantes internes et externes d\u00e9sign\u00e9es.",
            "code": "RC.CO-03.1",
            "label": "Les activit\u00e9s de r\u00e9tablissement et les progr\u00e8s r\u00e9alis\u00e9s dans le r\u00e9tablissement des capacit\u00e9s op\u00e9rationnelles sont communiqu\u00e9s aux parties prenantes internes et externes d\u00e9sign\u00e9es conform\u00e9ment aux proc\u00e9dures de communication \u00e9tablies.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "465b7478-8894-4639-9430-6329ac3f5dff"
        },
        {
            "category": "[Communication Relative Au R\u00e9tablissement Apr\u00e8s Incident] - Les mises \u00e0 jour publiques concernant le r\u00e9tablissement apr\u00e8s un incident sont partag\u00e9es au moyen de m\u00e9thodes et de messages approuv\u00e9s.",
            "code": "RC.CO-04.1",
            "label": "Les mises \u00e0 jour publiques concernant le r\u00e9tablissement apr\u00e8s un incident doivent \u00eatre partag\u00e9es au moyen de m\u00e9thodes de communication et de messages approuv\u00e9s, conform\u00e9ment aux proc\u00e9dures \u00e9tablies.",
            "referential": "afc0d217-c09b-4033-a053-792a06872138",
            "referential_label": "Cyfun Important [FR]",
            "uuid": "41da07e7-5686-4b4c-851d-a14bcc080728"
        }
    ],
    "version": 1,
    "version_ext": "CyFun\u00ae2025"
}