Code de la défense

Article R2311-6-1

Article R2311-6-1

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Homologation de sécurité des systèmes d'information contenant des informations classifiées

Résumé Les systèmes avec des informations sensibles doivent être sécurisés avant utilisation.

Les systèmes d'information contenant des informations classifiées font l'objet, préalablement à leur emploi, d'une homologation de sécurité à un niveau au moins égal au niveau de classification de ces informations.

Cette homologation atteste de l'aptitude du système à assurer, au niveau requis, la disponibilité, l'intégrité, la confidentialité et la traçabilité des informations qu'il contient.

La protection de ces systèmes d'information doit, selon les modalités précisées par arrêté du Premier ministre, au regard notamment des menaces pesant sur la disponibilité, l'intégrité, la confidentialité et la traçabilité des informations qu'ils contiennent, être assurée par des dispositifs, matériels ou logiciels, agréés par l'Agence nationale de la sécurité des systèmes d'information.

A titre exceptionnel, et sur le fondement d'une analyse de risques réalisée dans le cadre de l'homologation, l'autorité d'homologation peut autoriser le recours à des matériels et logiciels non agréés.

Un arrêté du Premier ministre précise les modalités d'application de ces dispositions.


Historique des versions

Version 2

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Ajout traçabilité + exception matérielle

Résumé des changements Le texte élargit les exigences en ajoutant le suivi (traçabilité) comme critère obligatoire pour les infos classifiées et autorise exceptionnellement le recours à du matériel ou logiciel non approuvé après analyse de risques.

Les systèmes d'information contenant des informations classifiées font l'objet, préalablement à leur emploi, d'une homologation de sécurité à un niveau au moins égal au niveau de classification de ces informations.

Cette homologation atteste de l'aptitude du système à assurer, au niveau requis, la disponibilité, l'intégrité, la confidentialité et la traçabilité des informations qu'il contient.

La protection de ces systèmes d'information doit, selon les modalités précisées par arrêté du Premier ministre, au regard notamment des menaces pesant sur la disponibilité, l'intégrité, la confidentialité et la traçabilité des informations qu'ils contiennent, être assurée par des dispositifs, matériels ou logiciels, agréés par l'Agence nationale de la sécurité des systèmes d'information.

A titre exceptionnel, et sur le fondement d'une analyse de risques réalisée dans le cadre de l'homologation, l'autorité d'homologation peut autoriser le recours à des matériels et logiciels non agréés.

Un arrêté du Premier ministre précise les modalités d'application de ces dispositions.

Version 1

Version initiale

Résumé des changements Version initiale de l'article.

En vigueur à partir du jeudi 24 juin 2010

Les systèmes d'information contenant des informations classifiées font l'objet, préalablement à leur emploi, d'une homologation de sécurité à un niveau au moins égal au niveau de classification de ces informations.

La protection de ces systèmes d'information doit, dans des conditions fixées par arrêté du Premier ministre, au regard notamment des menaces pesant sur la disponibilité et l'intégrité de ces systèmes et sur la confidentialité et l'intégrité des informations qu'ils contiennent, être assurée par des dispositifs, matériels ou logiciels, agréés par l'Agence nationale de la sécurité des systèmes d'information.

L'autorité responsable de l'emploi du système d'information atteste de l'aptitude du système à assurer notamment, au niveau requis, la disponibilité et l'intégrité du système ainsi que la confidentialité et l'intégrité des informations que ce dernier contient. Cette attestation vaut homologation de sécurité. Un arrêté du Premier ministre fixe les conditions d'application de ces dispositions.