REGOLAMENTO·n° 1774·13 mars 2024
Regolamento (UE) 2024/1774
RÈGLEMENT DÉLÉGUÉ (UE) 2024/1774 DE LA COMMISSION - du 13 mars 2024 - complétant le règlement (UE) 2022/2554 du Parlement européen et du Conseil par des normes techniques de réglementation précisant les outils, méthodes, processus et politiques de gestion du risque lié aux TIC et le cadre simplifié de gestion du risque lié aux TIC - (Texte présentant de l’intérêt pour l’EEE)
En vigueur depuis le 13 mars 2024 84 articles 1 version historisée
Consulter en ligneSommaire
Art. 1Profil de risque global et complexitéArt. 1.tit_1Profil de risque global et complexitéArt. 2Éléments généraux des politiques, procédures, protocoles et outils de sécurité des TICArt. 2.tit_1Éléments généraux des politiques, procédures, protocoles et outils de sécurité des TICArt. 3Gestion du risque lié aux TICArt. 3.tit_1Gestion du risque lié aux TICArt. 4Politique de gestion des actifs de TICArt. 4.tit_1Politique de gestion des actifs de TICArt. 5Procédure de gestion des actifs de TICArt. 5.tit_1Procédure de gestion des actifs de TICArt. 6Chiffrement et contrôles cryptographiquesArt. 6.tit_1Chiffrement et contrôles cryptographiquesArt. 7Gestion des clés cryptographiquesArt. 7.tit_1Gestion des clés cryptographiquesArt. 8Politiques et procédures pour les opérations de TICArt. 8.tit_1Politiques et procédures pour les opérations de TICArt. 9Gestion des capacités et des performancesArt. 9.tit_1Gestion des capacités et des performancesArt. 10Gestion des vulnérabilités et des correctifsArt. 10.tit_1Gestion des vulnérabilités et des correctifsArt. 11Sécurité des données et des systèmesArt. 11.tit_1Sécurité des données et des systèmesArt. 12JournalisationArt. 12.tit_1JournalisationArt. 13Gestion de la sécurité des réseauxArt. 13.tit_1Gestion de la sécurité des réseauxArt. 14Sécurisation des informations en transitArt. 14.tit_1Sécurisation des informations en transitArt. 15Gestion des projets de TICArt. 15.tit_1Gestion des projets de TICArt. 16Acquisition, développement et maintenance des systèmes de TICArt. 16.tit_1Acquisition, développement et maintenance des systèmes de TICArt. 17Gestion des changements dans les TICArt. 17.tit_1Gestion des changements dans les TICArt. 18Sécurité physique et environnementaleArt. 18.tit_1Sécurité physique et environnementaleArt. 19Politique des ressources humainesArt. 19.tit_1Politique des ressources humainesArt. 20Gestion de l’identitéArt. 20.tit_1Gestion de l’identitéArt. 21Contrôle d’accèsArt. 21.tit_1Contrôle d’accèsArt. 22Politique de gestion des incidents liés aux TICArt. 22.tit_1Politique de gestion des incidents liés aux TICArt. 23Détection des activités anormales et critères pour la détection des incidents liés aux TIC et la réponse à ces incidentsArt. 23.tit_1Détection des activités anormales et critères pour la détection des incidents liés aux TIC et la réponse à ces incidentsArt. 24Composantes de la politique de continuité des activités de TICArt. 24.tit_1Composantes de la politique de continuité des activités de TICArt. 25Tests des plans de continuité des activités de TICArt. 25.tit_1Tests des plans de continuité des activités de TICArt. 26Plans de réponse et de rétablissement des TICArt. 26.tit_1Plans de réponse et de rétablissement des TICArt. 27Format et contenu du rapport sur le réexamen du cadre de gestion du risque lié aux TICArt. 27.tit_1Format et contenu du rapport sur le réexamen du cadre de gestion du risque lié aux TICArt. 28Gouvernance et organisationArt. 28.tit_1Gouvernance et organisationArt. 29Politique et mesures en matière de sécurité de l’informationArt. 29.tit_1Politique et mesures en matière de sécurité de l’informationArt. 30Classification des actifs informationnels et des actifs de TICArt. 30.tit_1Classification des actifs informationnels et des actifs de TICArt. 31Gestion du risque lié aux TICArt. 31.tit_1Gestion du risque lié aux TICArt. 32Sécurité physique et environnementaleArt. 32.tit_1Sécurité physique et environnementaleArt. 33Contrôle d’accèsArt. 33.tit_1Contrôle d’accèsArt. 34Sécurité des opérations de TICArt. 34.tit_1Sécurité des opérations de TICArt. 35Sécurité des données, des systèmes et des réseauxArt. 35.tit_1Sécurité des données, des systèmes et des réseauxArt. 36Tests de sécurité des TICArt. 36.tit_1Tests de sécurité des TICArt. 37Acquisition, développement et maintenance des systèmes de TICArt. 37.tit_1Acquisition, développement et maintenance des systèmes de TICArt. 38Gestion des projets de TIC et des changements dans les TICArt. 38.tit_1Gestion des projets de TIC et des changements dans les TICArt. 39Composantes du plan de continuité des activités de TICArt. 39.tit_1Composantes du plan de continuité des activités de TICArt. 40Tests des plans de continuité des activitésArt. 40.tit_1Tests des plans de continuité des activitésArt. 41Format et contenu du rapport sur le réexamen du cadre simplifié de gestion du risque lié aux TICArt. 41.tit_1Format et contenu du rapport sur le réexamen du cadre simplifié de gestion du risque lié aux TICArt. 42Entrée en vigueurArt. 42.tit_1Entrée en vigueur