JORF n°0025 du 30 janvier 2022

Arrêté du 21 janvier 2022

La ministre de la culture,

Vu le code de la défense, notamment ses articles L. 1141-1, R. 1143-1 et R. 1143-5 ;

Vu l'arrêté du 21 janvier 2022 portant approbation de la politique de sécurité du numérique du ministère de la culture,

Arrête :

Article 1

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Désignation des autorités qualifiées pour la sécurité des systèmes d'information

Résumé Cet article nomme les responsables de la sécurité des systèmes d'information dans les services du ministère.

Sont désignés autorités qualifiées pour la sécurité des systèmes d'information (AQSSI), pour les directions et les services placés sous l'autorité du ministre :

- le directeur de cabinet ministériel ;
- le secrétaire général ;
- les directeurs généraux ;
- les délégués généraux ;
- le chef du service de l'inspection général des affaires culturelles ;
- les directeurs régionaux des affaires culturelles et directeurs des affaires culturelles.

Article 2

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Désignation des autorités qualifiées pour la sécurité des systèmes d'information dans les établissements publics sous tutelle du ministère de la Culture

Résumé Les chefs des établissements publics sous tutelle du ministère de la Culture sont responsables de la sécurité des systèmes d'information.

Sont désignés autorités qualifiées pour la sécurité des systèmes d'information (AQSSI) pour les établissements publics placés sous la tutelle du ministère de la culture, les dirigeants exécutifs des établissements.

Article 3

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Rôles et responsabilités de l'AQSSI en matière de sécurité des systèmes d'information

Résumé L'AQSSI protège les informations numériques de son organisation en travaillant avec d'autres, en vérifiant les systèmes et en préparant des plans d'urgence.

L'autorité qualifiée pour la sécurité des systèmes d'information (AQSSI) est responsable de la sécurité du numérique au sein de sa direction ou de son établissement.
En liaison avec le haut fonctionnaire de défense et de sécurité (HFDS) et le fonctionnaire de sécurité des systèmes d'information (FSSI) l'autorité qualifiée est notamment chargée :

- d'allouer les ressources nécessaires pour mener à bien les projets de transformation numérique de son périmètre et de s'assurer que les risques numériques sont gérés ;
- d'homologuer les systèmes d'information placés sous sa responsabilité et relevant du référentiel général de sécurité ;
- de s'assurer que les dispositions réglementaires sur la sécurité des systèmes d'information traitant des données sensibles et classifiées sont appliquées ;
- de faire appliquer la politique de sécurité du numérique du ministère et les directives internes ;
- de s'assurer que des contrôles internes de sécurité sont régulièrement effectués ;
- d'organiser la sensibilisation et la formation du personnel aux questions de sécurité ;
- d'élaborer et de mettre en œuvre des plans de continuité et de reprise des activités relevant de son domaine de responsabilité face à des incidents de sécurité numérique.

Article 4

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Publication de l'arrêté

Résumé Cet arrêté doit être publié dans le journal officiel.

Le présent arrêté sera publié au Journal officiel de la République française.

Fait le 21 janvier 2022.

Roselyne Bachelot-Narquin