Chargement...
Chargement...
Copyright © 2026 Anove International B.V.
All product names, logos, and brands are property of their respective owners. Use of these names does not imply affiliation, endorsement, or partnership.
DEFSTAN 05-138 L2
Exigences de cybersécurité de la Defence Standard 05-138 du Royaume-Uni au niveau d'assurance L2 pour la chaîne d'approvisionnement de la défense.
Le niveau L2 est le niveau d'assurance modéré du Cyber Security Model de la Defence Standard 05-138, appliqué aux contrats du MOD qui présentent un risque cyber intermédiaire. À ce niveau, l'hygiène fondamentale attendue aux niveaux inférieurs n'est plus considérée comme suffisante à elle seule, et les fournisseurs doivent ajouter des contrôles supplémentaires qui répondent à des menaces plus capables ou plus déterminées.
Les mesures supplémentaires s'étendent généralement à des domaines tels qu'une gestion renforcée des accès et des identités, la surveillance et la journalisation, la préparation à la réponse aux incidents et l'assurance de la chaîne d'approvisionnement, en s'appuyant sur le socle de type Cyber Essentials plutôt qu'en le remplaçant. Les fournisseurs sont tenus de démontrer ces contrôles au moyen du processus d'assurance et de les maintenir tout au long du contrat.
Maintenir l'hygiène fondamentale des niveaux inférieurs et ajouter d'autres mesures techniques et organisationnelles adaptées à un contrat à risque modéré.
Introduire une gestion renforcée des identités et des accès, la journalisation et la surveillance, ainsi que des dispositifs définis de réponse aux incidents adaptés au risque accru.
Étendre les attentes cyber aux sous-traitants concernés et confirmer que les informations concernées sont protégées sur l'ensemble de la chaîne.
Démontrer les contrôles du niveau modéré au moyen du processus d'assurance et les maintenir efficaces tout au long du contrat.
Pour aller plus loin
Anove analyse votre stack au regard de DEFSTAN 05-138 L2 et de plus de 260 autres cadres en quelques minutes.