Homologation de sécurité

L’homologation de sécurité[1] pour un système d’information vise à permettre à un responsable d’informer et d’attester aux utilisateurs d’un système d’information des risques éventuels, les prérequis nécessaires lors de la manipulation des informations.

Recommandations

modifier

Recommandée par l’Agence nationale de la sécurité des systèmes d’information (ANSSI)[1], la démarche d’homologation est un préalable à l’instauration de la confiance dans les systèmes d’information et dans leur exploitation.

Étapes

modifier

Les quatre étapes définies par ANSSI sont[1] :

  1. Constituer le comité d'homologation ;
  2. Identifier le niveau de la démarche d'homologation ;
    1. Evaluer la criticité du système d'information
    2. Evaluer l'exposition du système d'information
    3. Identifier le niveau de la démarche d'homologation
  3. Evaluer les pièces du dossier d'homologation ;
    1. Emettre un avis d'homologation
    2. Simplifier et accélérer la démarche d'homologation
  4. Organiser la commission d'homologation ;
    1. Préparer la commission d'homologation
    2. Animer la commission d'homologation

Notes et références

modifier
  1. 1 2 3 Le guide de l'homologation de sécurité est disponible sur le site de l'ANSSI.

Annexes

modifier

Articles connexes

modifier

Bibliographie

modifier
  • Daniel Guinier, Sécurité et qualité des systèmes d'information - Approche systémique, Masson, (ISBN 9782225826863)
  • Laurent Bloch et Christophe Wolfhugel, Sécurité informatique - Principes et méthode, Eyrolles, (ISBN 9782212132335)
  • Fernandez-Toro, Management de la sécurité de l'information. Implémentation ISO 27001 et audit de certification, Eyrolles,
  • Bernard Foray, La fonction RSSI (Responsable Sécurité Système d'Information) - Guide des pratiques et retours d'expérience - 2e édition, Dunod,
  • Laurent Bloch et Christophe Wolfhugel, Sécurité informatique - Principes et méthodes à l'usage des DSI, RSSI et administrateurs, Eyrolles, (ISBN 978-2212-125252)