Guide d’utilisation de l’application de classification
1. Installation et lancement
L’application doit être installée sur la machine. Une fois installée, elle doit être lancée en mode
administrateur.
2. Initialisation (première utilisation)
Lors du premier lancement, seul le volet “Organisme” est activé. L'utilisateur doit :
− Sélectionner la tutelle, la structure parente et l’institution concernée.
− Si l'institution constitue elle-même la structure parente, elle doit être renseignée dans
les deux champs.
− Si la tutelle ou l’institution n’existe pas, elle doit être ajoutée manuellement.
− Renseigner les informations liées au DSI et au RSSI : nom, prénom, numéro de téléphone
mobile et fixe, spécialité, et diplôme.
Une fois ces informations validées, l'utilisateur est redirigé vers le volet suivant.
Figure illustrant le volet organisme.
3. Volet Hébergement
Dans ce volet, il est demandé de recenser les différents sites d’hébergement de l’institution, leurs
types, leurs emplacements, leurs configurations et leurs solutions de sécurités.
L’ajout d’un hébergeur peut être envisagé selon trois modalités :
a. Plateforme interne
− L'institution est propriétaire de la plateforme.
− L'utilisateur précise la nature de la plateforme (internet ou intranet).
b. Prestataire d’hébergement
− L'utilisateur sélectionne un prestataire dans la liste fournie.
− Si le prestataire n’existe pas, il doit être ajouté.
− Le pays du prestataire doit être précisé.
− La nature de la plateforme (internet, intranet) est également requise.
− Le volet “configuration du serveur” et “solution de sécurité” est optionnel dans ce cas.
c. Autre institution
− Si l’hébergement se fait par une institution parente ou une autre institution.
− Les informations de l’institution hébergeuse doivent être renseignées.
− Le volet “configuration du serveur” et “solutions de sécurité” est optionnel dans ce cas.
Ensuite, les informations techniques de la plateforme sont saisies :
− Configuration serveur.
− Emplacement (ce champ est obligatoire pour les trois modalités d’hébergement).
− Type d’architecture.
Enfin, les solutions de sécurité mises en œuvre par l’hébergeur doivent être référencées sous format
CPE (Common Platform Enumeration).
Figure illustrant le volet hébergement.
4. Volet Systèmes d’Information
Dans ce volet, il est demandé de mentionner les différents systèmes d’information internes et externes
à l’institution.
Chaque système d’information créé doit obligatoirement être lié à un ou plusieurs services.
− Un système est dit interne s’il est la propriété de l’institution, quel que soit son lieu
d’hébergement.
− Un système est externe s’il n’est pas la propriété de l’institution.
Les informations à fournir sont : la désignation, la description, la portée, le périmètre d’application et
le statut (interne ou externe).
Figure illustrant le volet système d’information.
5. Volets des Services (Web, messagerie, DNS, partage de fichiers, autres applications)
Dans ces volets, il est demandé de recenser les différents services (Web, messagerie, DNS, partage de
fichiers, autres applications), leurs technologies , leurs lieux d’hébergements et leurs solutions de
sécurités.
Ces volets sont accessibles après création d’au moins un système d’information.
− Tout service doit être rattaché à un système d’information.
− Chaque service contient les champs suivants : désignation, abréviation, description, adresse
IP, port, nom de domaine, système d’information associé, méthode d’administration, type
d’acquisition, technologies utilisées (sous format CPE), plateforme d’hébergement, nombre
d’utilisateurs et les solutions de sécurité utilisées sous format CPE, y compris celles héritées
de la plateforme d’hébergement.
Dans le cas des autres applications (ex. : applications desktop), la saisie des informations liées à
l’hébergement n’est pas obligatoire.
Figure illustrant à titre d’exemple le volet service web.
6. Volet Liens
Ce volet permet d’ajouter des chaînes de dépendance entre les différents services recensés. Quatre
types de liens sont définis comme suit :
− Partage de ressources : représente les services hébergés sur le même site d’hébergement.
− Communication : représente une communication et un échange d’information entre deux
services dans les deux sens.
− Flux de données : représente la circulation d’information entre deux services dans un seul
sens.
− Dépendance : représente les liens de dépendances qui ne sont pas définis précédemment.
Figure illustrant le volet liens.
Ce volet se caractérise par la représentation graphique des services et systèmes d’information, ou
les systèmes d’information internes sont représentés par des nœuds à cercles bleus et les systèmes
d’information externes par des nœuds de carrés gris.
Pour l’ajout d’une dépendance, nous activons le mode création et nous sélectionnons le nœud source
et le nœud cible. Par la suite, il suffit de choisir le type de la relation de dépendance entre ces deux
derniers.
7. Volet Architecture Réseau
Dans ce volet il est demandé de charger un fichier, sous format image ou PDF, représentant
l’architecture réseau de l’institution. Une fois chargé, le fichier doit être enregistrer dans la base de
données.
Figure illustrant le volet architecture réseau.
8. Volet Classification
Ce volet est consacré à la classification de l’ensemble des services recensés précédemment.
Chaque service doit faire l’objet d’une classification via un questionnaire de 68 questions réparties sur
trois volets : sécurité nationale, économie nationale et sociétal. Chaque question dispose d’un aide
afin d’apporter plus d’éclaircissement.
− Le bouton “Suivant” doit impérativement être utilisé pour valider les réponses d’un même volet.
Sinon, les données ne seront pas enregistrées.
− Une fonctionnalité de copier-coller est disponible afin de dupliquer une classification pour un
autre service similaire, néanmoins un passage sur toutes les questions reste requis pour
valider les réponses copiées.
Figures illustrant le volet de classification des systèmes.
9. Volet Exportation / Importation des données
Ce volet est consacré à l’exportation des données après validation de tous les champs saisis.
− L’exportation des données n’est possible que si toutes les informations des services recensés
sont validées.
− Les données exportées peuvent être importées sur une autre station.
Cette opération écrase les données existantes sur la station cible.