Connexion
Abonnez-vous

Un guide de l’ANSSI sur l’homologation de sécurité des systèmes d’information

Le 02 avril à 08h25

Le guide, coécrit par l’ANSSI et la DINUM permet « de comprendre et de détailler la démarche permettant aux organisations d’homologuer leurs systèmes d’information ». Mais de quoi parle-t-on exactement ? Une homologation de sécurité est « un acte formel qui engage l’autorité qui la prononce ».

L’Agence rappelle que ce passage est « rendu obligatoire par un grand nombre de textes officiels est appelée "décision d’homologation" ». Et pour bien comprendre les enjeux, elle ajoute que « dans certains pays, le principe d’homologation existe et peut-être appelé "accréditation" ou "autorisation" ».

Ce guide s’adresse donc « à toutes les personnes devant réaliser, porter ou accompagner une démarche d’homologation ». L’ANSSI ajoute qu’une homologation n’est pas permanente et « doit être reconduite au maximum tous les trois ans ».

Quatre documents sont mis en ligne. Le gros morceau est le guide de 88 pages, accompagné de trois fiches méthodes, notamment une pour les décideurs, afin de leur rappeler les enjeux et les bénéfices… mais aussi certainement donner des billes aux responsables informatiques qui chercheraient à convaincre leur patron.

Le 02 avril à 08h25

Commentaires (4)

votre avatar
L'article pourrait aussi mettre en avant l'excellentissime : https://monservicesecurise.cyber.gouv.fr/
votre avatar
Ainsi que le nouveau service : https://messervices.cyber.gouv.fr/
votre avatar
Avec la future arrivée de NIS2 qui va impliquer une homologation du SI, c'est une bonne nouvelle que ce guide soit actualisé.
La première version du guide "L’homologation de sécurité en neuf étapes simples" datant de 2014, cette nouvelle version rafraichie du guide est très appréciable.
votre avatar
NIS2 ne prévoit pas l’homologation des SI. Et rien dans le texte de la transcription ou dans les mesures ANSSI qui ont fuité l’été dernier ne mentionne une obligation d’homologation.

Un guide de l’ANSSI sur l’homologation de sécurité des systèmes d’information

Fermer