12.07.2015 Views

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

COMMENT S’ORGANISE-T-ON POUR RECUEILLIR ET PRÉSENTER LES INFORMATIONS ?Les échéances prévues pour les différ<strong>en</strong>tes étapes <strong>de</strong> la démarche d’<strong>homologation</strong>doiv<strong>en</strong>t figurer dans le planning :1. lancem<strong>en</strong>t <strong>de</strong> la procédure d’<strong>homologation</strong> (par exemple date <strong>de</strong> formalisation<strong>de</strong> la stratégie d’<strong>homologation</strong>) ;2. début et <strong>de</strong> fin <strong>de</strong> l’analyse <strong>de</strong>s risques (dates <strong>de</strong>s <strong>en</strong>treti<strong>en</strong>s avec l’autorité) ;3. remise <strong>de</strong>s différ<strong>en</strong>ts docum<strong>en</strong>ts du dossier d’<strong>homologation</strong> (cf. sectionsuivante) ;4. <strong>en</strong>gagem<strong>en</strong>ts liés à d’év<strong>en</strong>tuels contrats avec <strong>de</strong>s prestataires impliquésdans le système (hébergeurs, fournisseurs <strong>de</strong> sous-systèmes, d’applications…);5. réunions <strong>de</strong> la commission d’<strong>homologation</strong> ;6. audits év<strong>en</strong>tuels sur les composants du système (techniques ou organisationnels),logiciels plates-formes matérielles, interfaces réseaux ;7. <strong>homologation</strong> du système ;8. mise <strong>en</strong> service du système.Les questions qui se pos<strong>en</strong>t à la quatrième étapeUn audit sera-t-il nécessaire au cours <strong>de</strong> la démarche d’<strong>homologation</strong> ?Un contrôle sera systématiquem<strong>en</strong>t effectué à la sixième étape, mais ce contrôl<strong>en</strong>e pr<strong>en</strong>dra la forme d’un audit technique formel que si les <strong>en</strong>jeux <strong>de</strong> sécurité lejustifi<strong>en</strong>t.Quelle que soit la démarche adoptée, c’est à l’autorité d’<strong>homologation</strong> <strong>de</strong>déci<strong>de</strong>r s’il est nécessaire d’effectuer un audit sur le système d’information, et àquel niveau. Cet audit permettra <strong>de</strong> mettre <strong>en</strong> évi<strong>de</strong>nce d’év<strong>en</strong>tuelles failles sur lesystème, et d’i<strong>de</strong>ntifier rapi<strong>de</strong>m<strong>en</strong>t les risques <strong>en</strong>courus par l’organisme <strong>en</strong> conséqu<strong>en</strong>ce.27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!