12.07.2015 Views

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Pourquoi l’<strong>homologation</strong> <strong>de</strong> sécurité ?Lorsqu’un responsable (autorité administrative, élu, dirigeant d’<strong>en</strong>treprise)déci<strong>de</strong> <strong>de</strong> faire déménager ses équipes dans <strong>de</strong> nouveaux locaux ou d’ouvrirun établissem<strong>en</strong>t recevant du public, il s’assure que les lieux sont conformes àla réglem<strong>en</strong>tation et que les bâtim<strong>en</strong>ts sont soli<strong>de</strong>s, afin que l’<strong>en</strong>semble puissefonctionner <strong>en</strong> toute sécurité pour les personnes et les bi<strong>en</strong>s. Il doit s’<strong>en</strong> assurermême s’il n’est pas un spécialiste <strong>de</strong> la construction et il s’appuie pour celasur <strong>de</strong>s garanties et <strong>de</strong>s argum<strong>en</strong>ts portés à sa connaissance par <strong>de</strong>s experts dudomaine.En matière d’informatique, l’<strong>homologation</strong> <strong>de</strong> sécurité joue le même rôle. Ellepermet à un responsable, <strong>en</strong> s’appuyant sur l’avis <strong>de</strong>s experts, <strong>de</strong> s’informer etd’attester aux utilisateurs d’un système d’information que les risques qui pès<strong>en</strong>tsur eux, sur les informations qu’ils manipul<strong>en</strong>t et sur les services r<strong>en</strong>dus, sontconnus et maîtrisés. L’<strong>homologation</strong> est d’autant plus nécessaire, aujourd’hui,que les systèmes d’information sont <strong>de</strong> plus <strong>en</strong> plus complexes et que les impactspot<strong>en</strong>tiels d’un inci<strong>de</strong>nt sont <strong>de</strong> plus <strong>en</strong> plus graves.La démarche d’<strong>homologation</strong>, recommandée <strong>de</strong>puis plusieurs années parl’Ag<strong>en</strong>ce nationale <strong>de</strong> la sécurité <strong>de</strong>s systèmes d’information (ANSSI), est doncun préalable à l’instauration <strong>de</strong> la confiance dans les systèmes d’information etdans leur exploitation.Pour un certain nombre <strong>de</strong> systèmes, cette recommandation est r<strong>en</strong>due obligatoirepar <strong>de</strong>s textes, tels que l’instruction générale interministérielle n° 1300,le référ<strong>en</strong>tiel général <strong>de</strong> sécurité (RGS) et la politique <strong>de</strong> sécurité <strong>de</strong>s systèmesd’information <strong>de</strong> l’État (PSSIE).1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!