0% ont trouvé ce document utile (0 vote)
2 vues2 pages

Classification

Le document fournit des directives aux établissements concernant la collecte d'informations sur les responsables des systèmes d'information et de sécurité, ainsi que sur les modalités d'hébergement des plateformes. Il exige également un recensement des systèmes d'information utilisés, des détails sur les services associés, et des informations sur l'architecture réseau de l'institution. Enfin, chaque service doit être évalué à l'aide d'un questionnaire de classification.

Transféré par

fortas raouf
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues2 pages

Classification

Le document fournit des directives aux établissements concernant la collecte d'informations sur les responsables des systèmes d'information et de sécurité, ainsi que sur les modalités d'hébergement des plateformes. Il exige également un recensement des systèmes d'information utilisés, des détails sur les services associés, et des informations sur l'architecture réseau de l'institution. Enfin, chaque service doit être évalué à l'aide d'un questionnaire de classification.

Transféré par

fortas raouf
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Classification

1. Informations a propos de l’organisation


Les établissements sont invités à fournir les informations concernant :
• le Responsable des Systèmes d’Information ;
• le Responsable de la Sécurité des Systèmes d’Information (RSSI).
Les informations à renseigner sont les suivantes :
• Nom et prénom ;
• Numéro de téléphone (mobile et fixe) ;
• email ;
• Spécialité ;
• Diplôme.
Address de l’établissement,

2. Modalités d’hébergement des plateformes


Les établissements doivent préciser le mode d’hébergement des plateformes de l’institution, selon
les cas suivants :
• Hébergement interne : la plateforme est hébergée et administrée par l’institution ;
• Hébergement auprès d’un prestataire externe : indiquer le nom de l’entreprise prestataire
ainsi que le pays d’hébergement ;
• Hébergement auprès d’une autre institution : préciser l’identité de l’institution hébergeuse.

3. Solutions de sécurité
Les solutions de sécurité mises en œuvre par l’hébergeur doivent être indiquées conformément au
format standard CPE (Common Platform Enumeration) défini par le NIST.

4. Volet relatif aux systèmes d’information


Les établissements sont tenus de procéder au recensement de l’ensemble des systèmes
d’information utilisés, qu’ils soient internes ou externes.
• Système interne : système appartenant à l’institution ;
• Système externe : système appartenant à une autre organisation.

Pour chaque système d’information, les informations suivantes doivent être fournies :
• Nom et Abbreviation;
• Description ;
• Périmètre d’utilisation (Inter-Organisme, Interne, et Externe/Grand Public) ;
• Portée (Internet, Intranet ou Extranet) ;
• Statut (interne ou externe).
Chaque système doit être associé à un ou plusieurs services.
Pour chaque service, les informations suivantes doivent être renseignées :
• Nom ;
• Description ;
• Adresse IP ;
• Port ;
• Nom de domaine ;
• Méthode d’administration (SSH, FTP, VPN ...ect);
• Type d’acquisition (Devellopement local, Achat ...ect) ;
• Technologies utilisées (OS, Serveur, Backend et Frontend) ;
• Plateforme d’hébergement ;
• Nombre d’utilisateurs ;
• Solutions de sécurité mises en place (Fw, WAF ...ect).

5. Volet réseau
Les établissements doivent également fournir :
• Un schéma de l’architecture réseau de l’institution (format image ou PDF) ;
• La plage d’adresses LAN (obligatoire) ;
• La plage d’adresses WAN (facultative).

6. Volet classification
Chaque service doit faire l’objet d’une évaluation à l’aide d’un questionnaire composé de 68
questions, disponible dans le document joint.

Vous aimerez peut-être aussi