Chargement...
Chargement...
Copyright © 2026 Anove International B.V.
All product names, logos, and brands are property of their respective owners. Use of these names does not imply affiliation, endorsement, or partnership.
DEFSTAN 05-138 L1
Exigences de cybersécurité de la Defence Standard 05-138 du Royaume-Uni au niveau d'assurance L1 pour la chaîne d'approvisionnement de la défense.
Le niveau L1 est le niveau d'assurance faible du Cyber Security Model de la Defence Standard 05-138, appliqué aux contrats du MOD dont le risque cyber est jugé faible mais plus négligeable. Il s'aligne étroitement sur l'hygiène cyber fondamentale du type de celle définie par le dispositif UK Cyber Essentials, offrant un socle reconnu de protection contre les menaces internet courantes et non ciblées.
À ce niveau, les fournisseurs sont tenus de mettre en place et de maintenir les contrôles techniques essentiels qui réduisent l'exposition aux attaques répandues, et de démontrer qu'ils l'ont fait au moyen du processus d'assurance. Il marque le point où le modèle commence à exiger des contrôles démontrables plutôt que de se limiter à confirmer qu'un contrat est à faible risque.
Mettre en œuvre les protections essentielles conformes à Cyber Essentials, couvrant des domaines tels que les pare-feux de périmètre, la configuration sécurisée, le contrôle d'accès, la protection contre les logiciels malveillants et l'application des correctifs.
Réaliser une auto-évaluation au regard des exigences du niveau faible et soumettre la déclaration attendue par le MOD pour confirmer que les contrôles de base sont en place.
Maintenir les contrôles fondamentaux à jour, en appliquant les mises à jour et en révisant la configuration afin que le socle ne se dégrade pas pendant le contrat.
Veiller à ce que les sous-traitants traitant des informations concernées respectent également les attentes applicables au niveau faible.
Pour aller plus loin
Anove analyse votre stack au regard de DEFSTAN 05-138 L1 et de plus de 260 autres cadres en quelques minutes.