Art. 10
Autorité opérationnelle chargée de l’assurance de l’information
En vigueur depuis le 7 avr. 2022
Article 10
Autorité opérationnelle chargée de l’assurance de l’information
L’autorité opérationnelle chargée de l’assurance de l’information pour chaque SIC:
a)
établit la documentation relative à la sécurité conformément aux politiques et lignes directrices en matière de sécurité, en particulier le plan de sécurité, les SecOP se rapportant au système et la documentation cryptographique dans le cadre du processus d’homologation du SIC;
b)
participe à la sélection et à la mise à l’essai des mesures, dispositifs et logiciels de sécurité technique propres à chaque système, supervise leur mise en œuvre et s’assure qu’ils sont installés, configurés et entretenus de manière sûre conformément aux documents de sécurité pertinents;
c)
participe à la sélection des mesures et dispositifs de sécurité TEMPEST, si le plan de sécurité l’exige, et, en coopération avec l’autorité TEMPEST, veille à ce qu’ils soient installés et entretenus en toute sécurité;
d)
contrôle la mise en œuvre et l’application des SecOP se rapportant au fonctionnement du système;
e)
gère et traite les produits cryptographiques, en collaboration avec l’autorité de distribution cryptographique, afin d’assurer la bonne conservation du matériel cryptographique et des biens contrôlés et, si nécessaire, d’assurer la génération de variables cryptographiques;
f)
procède à des analyses, révisions et tests en matière de sécurité, en particulier pour produire les rapports de risque pertinents, conformément aux exigences de l’autorité d’homologation de sécurité;
g)
dispense une formation en matière d’assurance de l’information propre à chaque SIC;
h)
mette en œuvre et gère des mesures de sécurité propres à chaque SIC.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2022:640:oj#art-10