top of page

Information Security Resources
USA

Industry Standards
USA

The following organizations offer requirements for establishing and maintaining an information security program. These standards are periodically reviewed, revised, and updated. It is critical that the most current version of a published standard be used or referenced.

 

Higher Education Information Security Council (HEISC)

The HEISC mission is to support and enhance higher education institutions as they improve information security governance, compliance, data protection, and privacy programs.

Regulatory Entities
USA

The following entities regulate laws related to information resources security and privacy.

Information Security Resources
FRANCE

ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):

 

CERT-FR (Computer Emergency Response Team for France):

 

CLUSIF (Club de la Sécurité de l'Information Français):

 

OSSIR (Observatoire de la Sécurité des Systèmes d'Information et des Réseaux):

 

CNIL (Commission Nationale de l'Informatique et des Libertés):

 

CEIS (Compagnie Européenne d'Intelligence Stratégique):

 

ACN (Alliance pour la Confiance Numérique):

 

CIGREF (Club Informatique des Grandes Entreprises Françaises):

Hexatrust:

 

FFIEC (Fédération Française pour les Études et la Certification en Sécurité des Systèmes d'Information):

 

CYBERZEN (Centre de Cyberdéfense et de Sécurité des Systèmes d'Information):

Industry Standards
FRANCE

The following organizations offer requirements for establishing and maintaining an information security program. These standards are periodically reviewed, revised, and updated. It is critical that the most current version of a published standard be used or referenced.

ANSSI's Security Recommendations:

 

RGS (Référentiel Général de Sécurité):

 

PSSIE (Politique de Sécurité des Systèmes d'Information de l'État):

 

LPM (Loi de Programmation Militaire):

 

ISO/IEC 27001:

PCI DSS (Payment Card Industry Data Security Standard):

 

RGPD (Règlement Général sur la Protection des Données):

NIS Directive (Network and Information Systems Directive):

  • Transposed into French law, this directive aims to achieve a high common level of security for network and information systems across the EU.

  • Website: NIS Directive / https://cyber.gouv.fr/la-directive-nis-2

HDS (Hébergement de Données de Santé):

EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité):

SecNumCloud:

 

Higher Education Information Security

 

Renater CERT (Computer Emergency Response Team):​

 

ANSSI Guidelines:​

 

RGS (Référentiel Général de Sécurité):​

 

EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité):​

 

ISO/IEC 27001:

GDPR (General Data Protection Regulation):​

 

SecNumCloud:

NIS Directive (Network and Information Systems Directive):

  • Transposed into French law, this directive aims to improve the cybersecurity of network and information systems across the EU, including higher education.

  • Website: NIS Directive

ITIL (Information Technology Infrastructure Library):

  • Many higher education institutions implement ITIL practices for effective IT service management and aligning IT services with institutional needs.

  • Website: ITIL

HDS (Hébergement de Données de Santé):

  • For higher education institutions involved in health research, HDS certification ensures compliance with high security and privacy standards for hosting health data.

  • Website: HDS / https://esante.gouv.fr/produits-services/hds

Professional Organizations
FRANCE

France has several professional organizations dedicated to cybersecurity, each focusing on various aspects such as research, best practices, industry collaboration, and awareness. Here are some of the key professional cybersecurity organizations in France:

ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):

 

CLUB EBIOS:

 

CLUSIF (Club de la Sécurité de l'Information Français):

 

OSSIR (Observatoire de la Sécurité des Systèmes d'Information et des Réseaux):

 

ACN (Alliance pour la Confiance Numérique):

 

CESIN (Club des Experts de la Sécurité de l'Information et du Numérique):

 

Hexatrust:

 

CIGREF (Club Informatique des Grandes Entreprises Françaises):

 

AFCDP (Association Française des Correspondants à la protection des Données à caractère Personnel):

 

FNTC (Fédération Nationale des Tiers de Confiance):

CERT-FR (Computer Emergency Response Team for France):

  • Website: CERT-FR

Regulatory Entities
FRANCE

In France, several regulatory entities are responsible for overseeing and implementing cybersecurity policies, regulations, and standards. These entities ensure the security of information systems across various sectors, from government to private industry. Here are the key regulatory entities for cybersecurity in France:

ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):

  • Website: ANSSI

 

CNIL (Commission Nationale de l'Informatique et des Libertés):

 

ARCEP (Autorité de Régulation des Communications Électroniques, des Postes et de la Distribution de la Presse):

 

ACN (Autorité de Contrôle Prudentiel et de Résolution):

 

DGSI (Direction Générale de la Sécurité Intérieure):

 

DGE (Direction Générale des Entreprises):

 

ANSM (Agence Nationale de Sécurité du Médicament et des Produits de Santé):

 

HAS (Haute Autorité de Santé):

 

Ministry of Armed Forces (Ministère des Armées):

 

CERT-FR (Computer Emergency Response Team for France):

Federal Laws & Regulations
FRANCE

The following are federal laws and regulations that relate to information resources security and privacy.

General Data Protection Regulation (GDPR):

 

Loi pour une République numérique (Digital Republic Act):

 

LCEN (Loi pour la Confiance dans l'Économie Numérique):

RGS (Référentiel Général de Sécurité):

Loi Informatique et Libertés (Data Protection Act):

Cybersecurity Act (Loi de Programmation Militaire):

 

Loi Hadopi:

 

NIS Directive (Directive on Security of Network and Information Systems):

 

E-IDAS Regulation:

 

Code de la Consommation (Consumer Code):

Laws and Regulations
FRANCE

These laws and regulations form a comprehensive legal framework to protect information systems, ensure data privacy, and promote cybersecurity resilience in France.

Loi pour la Confiance dans l'Économie Numérique (LCEN)

 

Loi de Programmation Militaire (LPM)

Loi Informatique et Libertés

 

RGS (Référentiel Général de Sécurité)

 

RGPD (Règlement Général sur la Protection des Données)

 

NIS Directive (Network and Information Systems Directive)

 

E-IDAS Regulation

 

Cybersecurity Act

 

HDS (Hébergement de Données de Santé)

Digital Republic Act (Loi pour une République numérique)

bottom of page