postheadericon Référentiel Général de Sécurité

Le Référentiel Général de Sécurité est un travail conjoint entre la Direction Générale de la Modernisation de l'État (DGME) et l'Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI).

Il définit des obligations, des règles et des bonnes pratiques en matière de Sécurité des Systèmes d'Information (SSI) pour les organismes publics, et plus particulièrement pour ce qui concerne la sécurité des informations échangées par voie électronique entre les usagers et les autorités administratives, ainsi qu'entre les autorités administratives.

C'est un document particulièrement intéressant dans la mesure où il condense et met en cohérence de nombreuses pratiques liées à la SSI :

  • Approche globale de la SSI
  • Démarche proportionnée
  • Analyse de risque (compatible avec l'ISO 27005 et EBIOS)
  • Politique de sécurité
  • Relations avec les prestataires
  • Amélioration continue (SMSI ISO 27001)
  • Fonctions de sécurité : authentification, signature électronique, confidentialité, horodatage, Accusé d'enregistrement, etc.

Ainsi que de véritables outils directement utilisables : guide de maturité SSI, FEROS (Fiche d'Expression Rationnelle d'Objectifs de Sécurité),  etc.

Les documents constituant le RGS sont disponibles sur le site de l'ANSSI.

Origine des informations : ANSSI, expérience de l'auteur

Mis à jour (Mercredi, 07 Décembre 2011 21:04)

 
Partenaires
Publicités sélectionnées :
Marylecritpourvous
Ecrivain public (entreprises et particuliers).
Stedia consulting
Mon cabinet de conseil actuel.
Delta S.I PluS
Société de portage salarial privilégiée.