Classification
1. Informations a propos de l’organisation
Les établissements sont invités à fournir les informations concernant :
• le Responsable des Systèmes d’Information ;
• le Responsable de la Sécurité des Systèmes d’Information (RSSI).
Les informations à renseigner sont les suivantes :
• Nom et prénom ;
• Numéro de téléphone (mobile et fixe) ;
• email ;
• Spécialité ;
• Diplôme.
Address de l’établissement,
2. Modalités d’hébergement des plateformes
Les établissements doivent préciser le mode d’hébergement des plateformes de l’institution, selon
les cas suivants :
• Hébergement interne : la plateforme est hébergée et administrée par l’institution ;
• Hébergement auprès d’un prestataire externe : indiquer le nom de l’entreprise prestataire
ainsi que le pays d’hébergement ;
• Hébergement auprès d’une autre institution : préciser l’identité de l’institution hébergeuse.
3. Solutions de sécurité
Les solutions de sécurité mises en œuvre par l’hébergeur doivent être indiquées conformément au
format standard CPE (Common Platform Enumeration) défini par le NIST.
4. Volet relatif aux systèmes d’information
Les établissements sont tenus de procéder au recensement de l’ensemble des systèmes
d’information utilisés, qu’ils soient internes ou externes.
• Système interne : système appartenant à l’institution ;
• Système externe : système appartenant à une autre organisation.
Pour chaque système d’information, les informations suivantes doivent être fournies :
• Nom et Abbreviation;
• Description ;
• Périmètre d’utilisation (Inter-Organisme, Interne, et Externe/Grand Public) ;
• Portée (Internet, Intranet ou Extranet) ;
• Statut (interne ou externe).
Chaque système doit être associé à un ou plusieurs services.
Pour chaque service, les informations suivantes doivent être renseignées :
• Nom ;
• Description ;
• Adresse IP ;
• Port ;
• Nom de domaine ;
• Méthode d’administration (SSH, FTP, VPN ...ect);
• Type d’acquisition (Devellopement local, Achat ...ect) ;
• Technologies utilisées (OS, Serveur, Backend et Frontend) ;
• Plateforme d’hébergement ;
• Nombre d’utilisateurs ;
• Solutions de sécurité mises en place (Fw, WAF ...ect).
5. Volet réseau
Les établissements doivent également fournir :
• Un schéma de l’architecture réseau de l’institution (format image ou PDF) ;
• La plage d’adresses LAN (obligatoire) ;
• La plage d’adresses WAN (facultative).
6. Volet classification
Chaque service doit faire l’objet d’une évaluation à l’aide d’un questionnaire composé de 68
questions, disponible dans le document joint.