12.07.2015 Views

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

COMMENT S’ORGANISE-T-ON POUR RECUEILLIR ET PRÉSENTER LES INFORMATIONS ?••la législation ou la réglem<strong>en</strong>tation particulière au contexte <strong>de</strong> l’organisme ;••le dossier <strong>de</strong> sécurité <strong>de</strong>s systèmes interconnectés au système à homologuer.La PSSI, quand elle existe, est un docum<strong>en</strong>t <strong>de</strong> référ<strong>en</strong>ce pour l’<strong>homologation</strong>,car elle conti<strong>en</strong>t <strong>de</strong>s élém<strong>en</strong>ts stratégiques (périmètre du système, principauxbesoins <strong>de</strong> sécurité et origine <strong>de</strong>s m<strong>en</strong>aces), ainsi que les règles <strong>en</strong> vigueur ausein <strong>de</strong> l’organisme.L’<strong>homologation</strong> peut aussi être l’occasion <strong>de</strong> compléter (ou <strong>de</strong> rédiger) laPSSI, par exemple pour généraliser <strong>de</strong>s règles indisp<strong>en</strong>sables au SI homologué.2 . PlanningL’<strong>homologation</strong> doit être prononcée préalablem<strong>en</strong>t à la mise <strong>en</strong> service opérationnelledu système d’information.La démarche visant à l’<strong>homologation</strong> doit donc être lancée <strong>en</strong> amont puisêtre totalem<strong>en</strong>t intégrée au projet dès les phases d’étu<strong>de</strong> préalable et <strong>de</strong> conception,afin d’éviter tout risque cal<strong>en</strong>daire.Le cal<strong>en</strong>drier <strong>de</strong> l’<strong>homologation</strong> est directem<strong>en</strong>t dép<strong>en</strong>dant du cal<strong>en</strong>drierdu projet dont il doit t<strong>en</strong>ir compte <strong>en</strong> perman<strong>en</strong>ce. Les principales étapes <strong>de</strong>l’<strong>homologation</strong> sont fixées dans la stratégie d’<strong>homologation</strong>.Il est indisp<strong>en</strong>sable <strong>de</strong> déterminer les tâches <strong>de</strong> chacun <strong>de</strong>s acteurs <strong>de</strong>l’<strong>homologation</strong> et les formaliser dans un planning associé, repr<strong>en</strong>ant les principalesétapes. Au besoin, <strong>en</strong> fonction <strong>de</strong> l’évolution du projet, ces échéancespeuv<strong>en</strong>t être révisées, avec l’accord <strong>de</strong> l’autorité d’<strong>homologation</strong>.Ainsi, une <strong>homologation</strong> est rythmée par <strong>de</strong>ux temps forts :• • la construction du référ<strong>en</strong>tiel docum<strong>en</strong>taire et l’analyse <strong>de</strong> risque (dont lamise <strong>en</strong> œuvre peut être longue) ;• • le déploiem<strong>en</strong>t, l’audit, l’<strong>homologation</strong> et la mise <strong>en</strong> service opérationnel(a contrario, il s’agit d’une étape courte et très rapi<strong>de</strong>).26

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!