top of page

Ressources sur la sécurité de l'information
États-Unis

FRANCE

Normes Industrielles
États-Unis

Les organisations suivantes proposent des exigences pour l'établissement et le maintien d'un programme de sécurité de l'information. Ces normes sont périodiquement réexaminées, révisées et mises à jour. Il est essentiel d'utiliser la version la plus récente d'une norme publiée ou d'y faire référence.

 

Conseil de la sécurité de l'information dans l'enseignement supérieur (HEISC)

La mission du HEISC est de soutenir et d'améliorer les établissements d'enseignement supérieur dans leurs efforts de gouvernance de la sécurité de l'information, de conformité, de protection des données et de programmes de protection de la vie privée.

 

Entités réglementaires
États-Unis

Les entités suivantes réglementent les lois relatives à la sécurité des ressources d'information et à la protection de la vie privée.

  • US Department of Justice

  • US Department of Health and Human Services (HIPAA)

  • Federal Communications Commission

Ressources en sécurité de l'information
FRANCE

États-Unis

ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):

 

CERT-FR (Computer Emergency Response Team for France):

 

CLUSIF (Club de la Sécurité de l'Information Français):

 

OSSIR (Observatoire de la Sécurité des Systèmes d'Information et des Réseaux):

 

CNIL (Commission Nationale de l'Informatique et des Libertés):

 

CEIS (Compagnie Européenne d'Intelligence Stratégique):

 

ACN (Alliance pour la Confiance Numérique):

 

CIGREF (Club Informatique des Grandes Entreprises Françaises):

Hexatrust:

 

FFIEC (Fédération Française pour les Études et la Certification en Sécurité des Systèmes d'Information):

 

CYBERZEN (Centre de Cyberdéfense et de Sécurité des Systèmes d'Information):

Nouvelles de l'industrie
FRANCE

Les sites Web suivants proposent des actualités et des articles liés à la sécurité de l'information.

  • Centre de ressources sur la sécurité informatique du NIST

  • Actualités sur la sécurité de Computerworld

  • Magazine en ligne CSO (Chief Security Officer)

  • Cible technologique

  • Monde des réseaux

  • Centre de tempête Internet SANS

  • Magazine SC

  • Magazine de sécurité

  • La Chronique de l'enseignement supérieur

Normes Industrielles
FRANCE

Les organisations suivantes proposent des exigences pour l'établissement et le maintien d'un programme de sécurité de l'information. Ces normes sont périodiquement réexaminées, révisées et mises à jour. Il est essentiel d'utiliser la version la plus récente d'une norme publiée ou d'y faire référence.

ANSSI's Security Recommendations:

 

RGS (Référentiel Général de Sécurité):

 

PSSIE (Politique de Sécurité des Systèmes d'Information de l'État):

 

LPM (Loi de Programmation Militaire):

 

ISO/IEC 27001:

PCI DSS (Payment Card Industry Data Security Standard):

 

RGPD (Règlement Général sur la Protection des Données):

NIS Directive (Network and Information Systems Directive):

  • transposée en droit français, vise à garantir un niveau de sécurité commun élevé pour les réseaux et systèmes d'information à travers l'Union européenne.

  • Site web: NIS Directive / https://cyber.gouv.fr/la-directive-nis-2

HDS (Hébergement de Données de Santé):

  • Spécifique au secteur de la santé, la certification HDS (Hébergeur de Données de Santé) garantit que les prestataires de services d'hébergement de données de santé respectent des normes strictes en matière de sécurité et de confidentialité.

  • Site web: HDS / https://esante.gouv.fr/produits-services/hds

EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité):

  • Une méthodologie française de gestion des risques utilisée pour identifier et évaluer les risques en cybersécurité est la méthode EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité). Cette approche permet de mesurer les risques liés aux systèmes d'information et de définir des mesures de sécurité adaptées.

  • Site web: EBIOS / https://cyber.gouv.fr/la-methode-ebios-risk-manager

SecNumCloud:

  • Le SecNumCloud est un référentiel de certification destiné aux prestataires de services cloud, élaboré par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) en France. Il garantit que ces prestataires respectent les exigences de sécurité françaises en matière de protection des données sensibles et des infrastructures.

  • Site web: SecNumCloud / https://cyber.gouv.fr/secnumcloud-pour-les-fournisseurs-de-services-cloud

 

sécurité des systèmes d'information dans l'enseignement supérieur

 

Renater CERT (Computer Emergency Response Team):​

 

ANSSI Guidelines:​

 

RGS (Référentiel Général de Sécurité):​

 

EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité):​

 

ISO/IEC 27001:

GDPR (General Data Protection Regulation):​

  • Site web: GDPR

 

SecNumCloud:

  • La certification SecNumCloud, délivrée par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information), est destinée aux prestataires de services cloud qui répondent aux exigences de sécurité françaises. Les établissements d'enseignement supérieur utilisant des services cloud veillent à la conformité avec cette norme pour garantir la protection des données sensibles et la sécurité des infrastructures numériques dans le respect des réglementations nationales.

  • Site web: SecNumCloud / https://cyber.gouv.fr/secnumcloud-pour-les-fournisseurs-de-services-cloud

NIS Directive (Network and Information Systems Directive):

  • Transposée en droit français, cette directive vise à améliorer la cybersécurité des réseaux et des systèmes d'information à travers l'Union européenne, y compris dans l'enseignement supérieur.

  • Site web: NIS Directive

ITIL (Information Technology Infrastructure Library):

  • De nombreuses institutions d'enseignement supérieur mettent en œuvre les pratiques ITIL (Information Technology Infrastructure Library) pour une gestion efficace des services informatiques et pour aligner les services IT sur les besoins de l'institution.

  • Site web: ITIL

HDS (Hébergement de Données de Santé):

  • Pour les institutions d'enseignement supérieur impliquées dans la recherche en santé, la certification HDS (Hébergeur de Données de Santé) garantit la conformité avec des normes strictes de sécurité et de confidentialité pour l'hébergement des données de santé.

  • Site web: HDS / https://esante.gouv.fr/produits-services/hds

Organisations professionnelles
FRANCE

La France compte plusieurs organisations professionnelles dédiées à la cybersécurité, chacune se concentrant sur divers aspects tels que la recherche, les meilleures pratiques, la collaboration industrielle et la sensibilisation. Voici quelques-unes des principales organisations professionnelles de cybersécurité en France :

ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):

 

CLUB EBIOS:

 

CLUSIF (Club de la Sécurité de l'Information Français):

 

OSSIR (Observatoire de la Sécurité des Systèmes d'Information et des Réseaux):

 

ACN (Alliance pour la Confiance Numérique):

  • Site web: ACN

 

CESIN (Club des Experts de la Sécurité de l'Information et du Numérique):

 

Hexatrust:

 

CIGREF (Club Informatique des Grandes Entreprises Françaises):

 

AFCDP (Association Française des Correspondants à la protection des Données à caractère Personnel):

 

FNTC (Fédération Nationale des Tiers de Confiance):

CERT-FR (Computer Emergency Response Team for France):

  • Site web: CERT-FR

Entités réglementaires
FRANCE

En France, plusieurs entités réglementaires sont chargées de superviser et de mettre en œuvre les politiques, réglementations et normes en matière de cybersécurité. Ces organismes veillent à la sécurité des systèmes d'information dans divers secteurs, qu'il s'agisse du gouvernement ou du secteur privé. Voici les principales entités réglementaires pour la cybersécurité en France :

 

ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information):

  • Site web: ANSSI
     

CNIL (Commission Nationale de l'Informatique et des Libertés):

  • Site web: CNIL
     

ARCEP (Autorité de Régulation des Communications Électroniques, des Postes et de la Distribution de la Presse):

  • Site web: ARCEP
     

ACN (Autorité de Contrôle Prudentiel et de Résolution):

  • Site web: ACPR
     

DGSI (Direction Générale de la Sécurité Intérieure):

  • Site web: DGSI
     

DGE (Direction Générale des Entreprises):

  • Site web: DGE
     

ANSM (Agence Nationale de Sécurité du Médicament et des Produits de Santé):

  • Site web: ANSM
     

HAS (Haute Autorité de Santé):

  • Site web: HAS
     

Ministry of Armed Forces:

  • Site web: Ministry of Armed Forces
     

CERT-FR (Computer Emergency Response Team for France):

  • Site web: CERT-FR

Lois et réglementations fédérales
FRANCE

Les lois et règlements fédéraux relatifs à la sécurité des ressources d'information et à la protection de la vie privée sont décrits ci-dessous.

 

Règlement général sur la protection des données (RGPD) :

  • Site web : GDPR
     

Loi pour une République numérique :

  • Site web : Loi pour une République numérique
     

LCEN (Loi pour la Confiance dans l'Économie Numérique) :

  • Site web : LCEN

 

RGS (Référentiel Général de Sécurité) :

  • Site web : RGS

 

Loi Informatique et Libertés :

  • Site Internet : Loi Informatique et Libertés

 

Loi de Programmation Militaire (Cybersecurity Act) :

  • Site web : Loi sur la cybersécurité
     

Loi Hadopi :

  • Site web : Loi Hadopi
     

Directive NIS (Directive sur la sécurité des réseaux et des systèmes d'information) :

  • Site web : Directive NIS
     

Règlement E-IDAS :

  • Site web : E-IDAS
     

Code de la Consommation :

  • Site web : Code de la consommation

Lois et règlements
FRANCE

Ces lois et réglementations constituent un cadre juridique complet pour protéger les systèmes d'information, garantir la confidentialité des données et promouvoir la résilience en matière de cybersécurité en France.

Loi pour la Confiance dans l'Économie Numérique (LCEN)

 

Loi de Programmation Militaire (LPM)

  • Site web: LPM

Loi Informatique et Libertés

 

RGS (Référentiel Général de Sécurité)

  • Site web: RGS

 

RGPD (Règlement Général sur la Protection des Données)

 

NIS Directive (Network and Information Systems Directive)

 

E-IDAS Regulation

 

Cybersecurity Act

 

HDS (Hébergement de Données de Santé)

  • Site web: HDS

Digital Republic Act (Loi pour une République numérique)

  • Website: Digital Republic Act

bottom of page