Code de la sécurité sociale

Paragraphe 2 : Contrôle interne des systèmes d'information

Article D114-4-22

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Conformité du contrôle interne des systèmes d'information des organismes locaux

Résumé Les organismes locaux doivent respecter les règles nationales pour gérer leurs systèmes d'information.

Le contrôle interne des systèmes d'information des organismes locaux est conforme au dispositif national défini à la sous-section 1 de la présente section.

Article D114-4-23

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Cartographie des applications informatiques locales

Résumé Les responsables locaux ajoutent et mettent à jour la liste des applications informatiques chaque année.

Le directeur et le directeur comptable et financier de l'organisme local complètent, le cas échéant, la cartographie nationale des applications informatiques mentionnée à l'article D. 114-4-10. Cette cartographie est actualisée, le cas échéant, selon une périodicité annuelle.

Article D114-4-24

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Contrôle interne des systèmes d'information des organismes locaux

Résumé Les responsables des organismes locaux doivent signaler les problèmes informatiques et leur gravité financière une fois par an.

Le directeur et le directeur comptable et financier de l'organisme recensent les incidents informatiques propres aux applications locales et procèdent à une analyse régulière de leur criticité, notamment en termes d'incidence financière, et de l'effectivité de leur traitement. Ce recensement est transmis à l'organisme national selon une périodicité annuelle.

Article D114-4-25

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Déclinaison locale du plan national de sécurité des systèmes d'information

Résumé Les directeurs locaux doivent s'assurer que le plan de sécurité des systèmes d'information est bien suivi et compléter les règles locales.

Le directeur et le directeur comptable et financier déclinent et, le cas échéant, complètent le plan national de sécurité des systèmes d'information mentionné à l'article D. 114-4-14. Ce plan est actualisé, le cas échéant, selon une périodicité au moins annuelle.

Le directeur et le directeur comptable et financier s'assurent du respect des règles de gestion des habilitations pour les applications nationales définies en application de l'article D. 114-4-14 et établissent, le cas échéant, les règles de gestion des habilitations des applications locales.

Article D114-4-26

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Validation des applications réalisées localement

Résumé Les applications locales doivent être validées par les responsables locaux et nationaux.

Les applications réalisées localement, qui doivent répondre à un besoin spécifique de l'organisme local, sont validées par le directeur et le directeur comptable et financier de l'organisme local conformément aux dispositions de l'article D. 114-4-12, après accord exprès du directeur et du directeur comptable et financier de l'organisme national. Un procès-verbal de validation est dressé par le directeur et le directeur comptable et financier de l'organisme local.

Le directeur comptable et financier de l'organisme local peut refuser la mise en production d'une application informatique dont il estime qu'elle ne respecte pas les règles fixées par le présent code. Il en informe le directeur de l'organisme qui a la possibilité de passer outre ce refus par décision notifiée au directeur comptable et financier. Le directeur transmet une copie de cette décision au directeur et au directeur comptable et financier de l'organisme national qui disposent d'un délai de trente jours pour s'opposer à cette décision.