JORF n°0081 du 6 avril 2022

Article 2

Article 2

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Responsabilités de l'autorité qualifiée en matière de sécurité des systèmes d'information

Résumé L'autorité qualifiée doit s'assurer que les systèmes d'information de son service sont sécurisés et que tout le monde suit les règles de sécurité.

L'autorité qualifiée est responsable de la sécurité des systèmes d'information pour le service dont il a la charge. Sa responsabilité ne peut être déléguée.
En liaison avec le haut fonctionnaire de défense et de sécurité auprès du Premier ministre et le fonctionnaire de la sécurité des systèmes d'information (FSSI) qui lui est rattaché, l'autorité qualifiée est notamment chargée :

- de s'assurer que les dispositions réglementaires et, le cas échéant, contractuelles sur la sécurité des systèmes d'information sont appliquées, en particulier celles relatives à la sécurité des systèmes traitant d'informations classifiées ;
- de faire appliquer les consignes et les directives internes ;
- de s'assurer que des contrôles internes de sécurité sont régulièrement effectués ;
- d'organiser la sensibilisation et la formation du personnel aux questions de sécurité, en particulier en matière de systèmes d'information ;
- de veiller à l'homologation de sécurité des systèmes d'information relevant de sa responsabilité et de désigner à cette fin les autorités d'homologation ;
- de s'assurer de la mise en œuvre des procédures réglementaires prescrites pour l'homologation des systèmes, pour l'agrément des dispositifs de sécurité et pour la gestion des articles contrôlés de la sécurité des systèmes d'information (ACSSI).


Historique des versions

Version 1

L'autorité qualifiée est responsable de la sécurité des systèmes d'information pour le service dont il a la charge. Sa responsabilité ne peut être déléguée.

En liaison avec le haut fonctionnaire de défense et de sécurité auprès du Premier ministre et le fonctionnaire de la sécurité des systèmes d'information (FSSI) qui lui est rattaché, l'autorité qualifiée est notamment chargée :

- de s'assurer que les dispositions réglementaires et, le cas échéant, contractuelles sur la sécurité des systèmes d'information sont appliquées, en particulier celles relatives à la sécurité des systèmes traitant d'informations classifiées ;

- de faire appliquer les consignes et les directives internes ;

- de s'assurer que des contrôles internes de sécurité sont régulièrement effectués ;

- d'organiser la sensibilisation et la formation du personnel aux questions de sécurité, en particulier en matière de systèmes d'information ;

- de veiller à l'homologation de sécurité des systèmes d'information relevant de sa responsabilité et de désigner à cette fin les autorités d'homologation ;

- de s'assurer de la mise en œuvre des procédures réglementaires prescrites pour l'homologation des systèmes, pour l'agrément des dispositifs de sécurité et pour la gestion des articles contrôlés de la sécurité des systèmes d'information (ACSSI).