Chargement...
Chargement...
Copyright © 2026 Anove International B.V.
All product names, logos, and brands are property of their respective owners. Use of these names does not imply affiliation, endorsement, or partnership.
DEFSTAN 05-138 L0
Exigences de cybersécurité de la Defence Standard 05-138 du Royaume-Uni au niveau d'assurance L0 pour la chaîne d'approvisionnement de la défense.
Le niveau L0 est le niveau d'assurance le plus bas au sein du Cyber Security Model de la Defence Standard 05-138, appliqué aux contrats du MOD évalués comme présentant le risque cyber le plus faible. Il représente le point d'entrée du modèle progressif, lorsque les travaux impliquent peu ou pas d'informations de défense sensibles et que la probabilité ou l'impact d'une compromission cyber est jugé minimal.
À ce niveau, l'accent est mis sur la confirmation que le contrat relève réellement de la catégorie de risque la plus faible et sur le maintien de bonnes pratiques de base, plutôt que sur la mise en œuvre des ensembles de contrôles plus lourds requis aux niveaux supérieurs. Les fournisseurs réalisent tout de même le processus d'évaluation du risque afin que le résultat L0 soit dûment enregistré, et ils restent tenus de réévaluer si la nature des travaux change.
Réaliser l'évaluation du risque cyber du contrat et enregistrer le résultat qui place les travaux au niveau de base L0.
Maintenir de bonnes pratiques courantes, telles qu'une gestion raisonnable des comptes et des systèmes à jour, proportionnées à des travaux à risque minimal.
Fournir la déclaration d'auto-évaluation requise afin que le MOD dispose d'une trace attestant que les attentes de base sont satisfaites.
Déclencher une nouvelle évaluation du risque si le contrat commence à impliquer des informations plus sensibles ou une activité à plus haut risque justifiant un niveau supérieur.
Pour aller plus loin
Anove analyse votre stack au regard de DEFSTAN 05-138 L0 et de plus de 260 autres cadres en quelques minutes.