Impose une politique de chiffrement capable de faire évoluer la technologie cryptographique selon les progrès de la cryptanalyse, ainsi qu'une gestion complète du cycle de vie des clés et certificats.
En bref
| Type | Règlement européen |
|---|---|
| Juridiction | EU |
| À qui cela s’applique | Entités financières de l'UE (banques, assureurs, entreprises d'investissement, établissements de paiement…) et, indirectement, leurs prestataires TIC critiques. |
Exigences cryptographiques
| Référence | Exigence | Ce qu’un scan et un inventaire permettent de prouver |
|---|---|---|
| Art. 6 | Politique de chiffrement et de contrôles cryptographiques, incluant des dispositions pour mettre à jour ou changer la technologie cryptographique en fonction des progrès de la cryptanalyse. |
|
| Art. 7 | Gestion des clés cryptographiques sur tout leur cycle de vie et registre des certificats des actifs TIC supportant des fonctions critiques ou importantes. |
|
Sources
Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.