


Ressources sur la sécurité de l'information
États-Unis
Lois et règlements fédéraux
Nouvelles de l'industrie
Normes de l'industrie
-
Conseil de sécurité de l’information sur l’enseignement supérieur
FRANCE
Lois et réglementations fédérales
États-Unis
Les lois et règlements fédéraux relatifs à la sécurité des ressources d'information et à la protection de la vie privée sont décrits ci-dessous.
Nouvelles de l'industrie
États-Unis
Les sites web suivants proposent des nouvelles et des articles relatifs à la sécurité de l'information.
Normes Industrielles
États-Unis
Les organisations suivantes proposent des exigences pour l'établissement et le maintien d'un programme de sécurité de l'information. Ces normes sont périodiquement réexaminées, révisées et mises à jour. Il est essentiel d'utiliser la version la plus récente d'une norme publiée ou d'y faire référence.
Conseil de la sécurité de l'information dans l'enseignement supérieur (HEISC)
La mission du HEISC est de soutenir et d'améliorer les établissements d'enseignement supérieur dans leurs efforts de gouvernance de la sécurité de l'information, de conformité, de protection des données et de programmes de protection de la vie privée.
Organisations professionnelles
États-Unis
Les organisations suivantes proposent des certifications, des conférences et d'autres ressources pour les professionnels de la sécurité de l'information.
-
Center for Education and Research in Information Assurance and Security
-
Indiana University Center for Applied Cybersecurity Research
-
Information Systems Security Association (ISSA)
-
Markle Foundation Task Force on National Security in the Information Age
-
National Information Assurance Training and Education Center
-
National Institute of Standards and Technology (NIST) Computer Security Resource Center
-
US Department of Justice Computer Crime and Intellectual Property Section
Entités réglementaires
États-Unis
Les entités suivantes réglementent les lois relatives à la sécurité des ressources d'information et à la protection de la vie privée.
-
US Department of Justice
-
US Department of Health and Human Services (HIPAA)
-
Federal Communications Commission
Ressources en sécurité de l'information
FRANCE
États-Unis
ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):
-
Website: ANSSI / https://cyber.gouv.fr/
CERT-FR (Computer Emergency Response Team for France):
-
Website: CERT-FR / https://www.cert.ssi.gouv.fr/
CLUSIF (Club de la Sécurité de l'Information Français):
-
Website: CLUSIF
OSSIR (Observatoire de la Sécurité des Systèmes d'Information et des Réseaux):
-
Website: OSSIR
CNIL (Commission Nationale de l'Informatique et des Libertés):
-
Website: CNIL
CEIS (Compagnie Européenne d'Intelligence Stratégique):
-
Website: CEIS
ACN (Alliance pour la Confiance Numérique):
-
Website: ACN / https://www.confiance-numerique.fr/
CIGREF (Club Informatique des Grandes Entreprises Françaises):
-
Website: CIGREF / https://www.cigref.fr/
Hexatrust:
-
Website: HEXATRUST / https://www.hexatrust.com/a-propos/
FFIEC (Fédération Française pour les Études et la Certification en Sécurité des Systèmes d'Information):
-
Website: FFIEC / https://www.ffiec.gov/
CYBERZEN (Centre de Cyberdéfense et de Sécurité des Systèmes d'Information):
-
Website: CYBERZEN / https://www.cyberzen.com/
Nouvelles de l'industrie
FRANCE
Les sites Web suivants proposent des actualités et des articles liés à la sécurité de l'information.
-
Centre de ressources sur la sécurité informatique du NIST
-
Actualités sur la sécurité de Computerworld
-
Magazine en ligne CSO (Chief Security Officer)
-
Cible technologique
-
Monde des réseaux
-
Centre de tempête Internet SANS
-
Magazine SC
-
Magazine de sécurité
-
La Chronique de l'enseignement supérieur
Normes Industrielles
FRANCE
Les organisations suivantes proposent des exigences pour l'établissement et le maintien d'un programme de sécurité de l'information. Ces normes sont périodiquement réexaminées, révisées et mises à jour. Il est essentiel d'utiliser la version la plus récente d'une norme publiée ou d'y faire référence.
ANSSI's Security Recommendations:
-
Site web: ANSSI / https://cyber.gouv.fr/
RGS (Référentiel Général de Sécurité):
-
Site web: RGS / https://cyber.gouv.fr/le-referentiel-general-de-securite-rgs
PSSIE (Politique de Sécurité des Systèmes d'Information de l'État):
-
Site web: PSSIE / https://cyber.gouv.fr/publications/pssi-guide-delaboration-de-politiques-de-securite-des-systemes-dinformation
LPM (Loi de Programmation Militaire):
-
Site web: LPM / https://www.defense.gouv.fr/ministere/politique-defense/loi-programmation-militaire-2024-2030/loi-programmation-militaire-2024-2030-grandes
ISO/IEC 27001:
-
Site web: ISO/IEC 27001 / https://www.iso.org/fr/standard/27001
PCI DSS (Payment Card Industry Data Security Standard):
-
Site web: PCI DSS / https://www.pcisecuritystandards.org/standards
RGPD (Règlement Général sur la Protection des Données):
-
La Règlement général sur la protection des données (RGPD) est appliqué en France, établissant des normes strictes en matière de protection des données et de respect de la vie privée.
-
Site web RGPD: / https://www.cnil.fr/fr/reglement-europeen-protection-donnees
NIS Directive (Network and Information Systems Directive):
-
transposée en droit français, vise à garantir un niveau de sécurité commun élevé pour les réseaux et systèmes d'information à travers l'Union européenne.
-
Site web: NIS Directive / https://cyber.gouv.fr/la-directive-nis-2
HDS (Hébergement de Données de Santé):
-
Spécifique au secteur de la santé, la certification HDS (Hébergeur de Données de Santé) garantit que les prestataires de services d'hébergement de données de santé respectent des normes strictes en matière de sécurité et de confidentialité.
-
Site web: HDS / https://esante.gouv.fr/produits-services/hds
EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité):
-
Une méthodologie française de gestion des risques utilisée pour identifier et évaluer les risques en cybersécurité est la méthode EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité). Cette approche permet de mesurer les risques liés aux systèmes d'information et de définir des mesures de sécurité adaptées.
-
Site web: EBIOS / https://cyber.gouv.fr/la-methode-ebios-risk-manager
SecNumCloud:
-
Le SecNumCloud est un référentiel de certification destiné aux prestataires de services cloud, élaboré par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) en France. Il garantit que ces prestataires respectent les exigences de sécurité françaises en matière de protection des données sensibles et des infrastructures.
-
Site web: SecNumCloud / https://cyber.gouv.fr/secnumcloud-pour-les-fournisseurs-de-services-cloud
sécurité des systèmes d'information dans l'enseignement supérieur
Renater CERT (Computer Emergency Response Team):
-
Site web: Renater CERT / https://www.renater.fr/securite/le-cert-renater/
ANSSI Guidelines:
-
Site web: ANSSI / https://cyber.gouv.fr/
RGS (Référentiel Général de Sécurité):
EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité):
-
Site web: EBIOS / https://www.enisa.europa.eu/topics/risk-management/current-risk/risk-management-inventory/rm-ra-methods/m_ebios.html
ISO/IEC 27001:
-
Site web: ISO/IEC 27001 / https://www.iso.org/fr/standard/27001
GDPR (General Data Protection Regulation):
-
Site web: GDPR
SecNumCloud:
-
La certification SecNumCloud, délivrée par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information), est destinée aux prestataires de services cloud qui répondent aux exigences de sécurité françaises. Les établissements d'enseignement supérieur utilisant des services cloud veillent à la conformité avec cette norme pour garantir la protection des données sensibles et la sécurité des infrastructures numériques dans le respect des réglementations nationales.
-
Site web: SecNumCloud / https://cyber.gouv.fr/secnumcloud-pour-les-fournisseurs-de-services-cloud
NIS Directive (Network and Information Systems Directive):
-
Transposée en droit français, cette directive vise à améliorer la cybersécurité des réseaux et des systèmes d'information à travers l'Union européenne, y compris dans l'enseignement supérieur.
-
Site web: NIS Directive
ITIL (Information Technology Infrastructure Library):
-
De nombreuses institutions d'enseignement supérieur mettent en œuvre les pratiques ITIL (Information Technology Infrastructure Library) pour une gestion efficace des services informatiques et pour aligner les services IT sur les besoins de l'institution.
-
Site web: ITIL
HDS (Hébergement de Données de Santé):
-
Pour les institutions d'enseignement supérieur impliquées dans la recherche en santé, la certification HDS (Hébergeur de Données de Santé) garantit la conformité avec des normes strictes de sécurité et de confidentialité pour l'hébergement des données de santé.
-
Site web: HDS / https://esante.gouv.fr/produits-services/hds
Organisations professionnelles
FRANCE
La France compte plusieurs organisations professionnelles dédiées à la cybersécurité, chacune se concentrant sur divers aspects tels que la recherche, les meilleures pratiques, la collaboration industrielle et la sensibilisation. Voici quelques-unes des principales organisations professionnelles de cybersécurité en France :
ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):
-
Site web: ANSSI
CLUB EBIOS:
-
Site web: CLUB EBIOS
CLUSIF (Club de la Sécurité de l'Information Français):
-
Site web: CLUSIF
OSSIR (Observatoire de la Sécurité des Systèmes d'Information et des Réseaux):
-
Site web: OSSIR
ACN (Alliance pour la Confiance Numérique):
-
Site web: ACN
CESIN (Club des Experts de la Sécurité de l'Information et du Numérique):
-
Site web: CESIN
Hexatrust:
-
Site web: Hexatrust
CIGREF (Club Informatique des Grandes Entreprises Françaises):
-
Site web: CIGREF
AFCDP (Association Française des Correspondants à la protection des Données à caractère Personnel):
-
Site web: AFCDP
FNTC (Fédération Nationale des Tiers de Confiance):
-
Site web: FNTC
CERT-FR (Computer Emergency Response Team for France):
-
Site web: CERT-FR
Entités réglementaires
FRANCE
En France, plusieurs entités réglementaires sont chargées de superviser et de mettre en œuvre les politiques, réglementations et normes en matière de cybersécurité. Ces organismes veillent à la sécurité des systèmes d'information dans divers secteurs, qu'il s'agisse du gouvernement ou du secteur privé. Voici les principales entités réglementaires pour la cybersécurité en France :
ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):
-
Site web: ANSSI
CNIL (Commission Nationale de l'Informatique et des Libertés):
-
Site web: CNIL
ARCEP (Autorité de Régulation des Communications Électroniques, des Postes et de la Distribution de la Presse):
-
Site web: ARCEP
ACN (Autorité de Contrôle Prudentiel et de Résolution):
-
Site web: ACPR
DGSI (Direction Générale de la Sécurité Intérieure):
-
Site web: DGSI
DGE (Direction Générale des Entreprises):
-
Site web: DGE
ANSM (Agence Nationale de Sécurité du Médicament et des Produits de Santé):
-
Site web: ANSM
HAS (Haute Autorité de Santé):
-
Site web: HAS
Ministry of Armed Forces:
-
Site web: Ministry of Armed Forces
CERT-FR (Computer Emergency Response Team for France):
-
Site web: CERT-FR
Lois et réglementations fédérales
FRANCE
Les lois et règlements fédéraux relatifs à la sécurité des ressources d'information et à la protection de la vie privée sont décrits ci-dessous.
Règlement général sur la protection des données (RGPD) :
-
Site web : GDPR
Loi pour une République numérique :
-
Site web : Loi pour une République numérique
LCEN (Loi pour la Confiance dans l'Économie Numérique) :
-
Site web : LCEN
RGS (Référentiel Général de Sécurité) :
-
Site web : RGS
Loi Informatique et Libertés :
-
Site Internet : Loi Informatique et Libertés
Loi de Programmation Militaire (Cybersecurity Act) :
-
Site web : Loi sur la cybersécurité
Loi Hadopi :
-
Site web : Loi Hadopi
Directive NIS (Directive sur la sécurité des réseaux et des systèmes d'information) :
-
Site web : Directive NIS
Règlement E-IDAS :
-
Site web : E-IDAS
Code de la Consommation :
-
Site web : Code de la consommation
Lois et règlements
FRANCE
Ces lois et réglementations constituent un cadre juridique complet pour protéger les systèmes d'information, garantir la confidentialité des données et promouvoir la résilience en matière de cybersécurité en France.
Loi pour la Confiance dans l'Économie Numérique (LCEN)
-
Site web: LCEN
Loi de Programmation Militaire (LPM)
-
Site web: LPM
Loi Informatique et Libertés
-
Site web: Loi Informatique et Libertés
RGS (Référentiel Général de Sécurité)
-
Site web: RGS
RGPD (Règlement Général sur la Protection des Données)
-
Site web: GDPR
NIS Directive (Network and Information Systems Directive)
-
Site web: NIS Directive
E-IDAS Regulation
-
Site web: E-IDAS
Cybersecurity Act
-
Site web: Cybersecurity Act
HDS (Hébergement de Données de Santé)
-
Site web: HDS
Digital Republic Act (Loi pour une République numérique)
-
Website: Digital Republic Act