La démarche d’homologation, recommandée* de longue date par l’Agence nationale de la sécurité des systèmes d’information (ANSSI), est un préalable indispensable à l’instauration de la confiance dans les systèmes d’information et dans leur exploitation au quotidien.
Il s’agit d’un processus d’information et de responsabilisation qui aboutit à une décision, prise par le responsable de l’organisation. Cette décision constitue un acte formel par lequel :
Pour être efficace, la démarche d’homologation doit être adaptée aux enjeux de sécurité du système, notamment au contexte d’emploi, à la nature des données contenues, ou encore aux utilisateurs…
Se lancer dans une démarche d’homologation est relativement simple : il s’agit de vérifier que la sécurité n’a pas été oubliée avant la mise en place du système d’information et d’appliquer les mesures de sécurité nécessaires et proportionnées.
Pour faciliter la mise en œuvre de la démarche d’homologation, l’ANSSI a édité le guide de l’homologation de sécurité en neuf étapes.
Afin de compléter ce guide, l’ANSSI met également à disposition :
Une fois le projet défini et l’équilibre déterminé par le suivi de cette démarche, l’autorité d’homologation sera en mesure de signer en dernier lieu l’attestation formelle qui autorise la mise en service du système d’information, du point de vue de la sécurité.
* La réglementation rend obligatoire l’homologation pour les systèmes d’information traitant d’informations classifiées de défense (IGI 1300) et ceux permettant des échanges entre une autorité administrative et les usagers, ou entre autorités administratives (RGS).