Mesures techniques minimales
- Politique d’analyse des risques et de sécurité des systèmes d’information.
- Gestion des incidents (détection, réponse, retour d’expérience).
- Continuité d’activité, gestion des sauvegardes, gestion de crise.
- Sécurité de la chaîne d’approvisionnement (sous-traitants).
- Sécurité dans l’acquisition, le développement et la maintenance.
- Politiques d’évaluation de l’efficacité des mesures de gestion des risques.
- Pratiques de base en matière de cyberhygiène et formation.
- Politiques relatives à l’usage de la cryptographie et au chiffrement.
- Sécurité des ressources humaines, contrôles d’accès, gestion des actifs.
- MFA, communications sécurisées, plan d’urgence sur les communications.