đ„ł Doctrine - Les facteurs clĂ©s de succĂšs
Les erreurs Ă ne pas commettre
Plusieurs idĂ©es peuvent nuire au succĂšs de la dĂ©marche de sĂ©curisation et dâhomologation et son passage Ă lâĂ©chelle au sein dâune organisation :
ConsidĂ©rer que seuls les spĂ©cialistes cyber peuvent sâapproprier les enjeux de sĂ©curitĂ© et en sont responsables. « Dâun cĂŽtĂ© les spĂ©cialistes de lâautre les mĂ©tiers ».
ConsidĂ©rer la sĂ©curitĂ© comme une « Ă©tape » souvent postĂ©rieure Ă la construction dâun systĂšme ou dâun service. « Avant on construit ou on achĂšte, ensuite on sĂ©curise ».
Percevoir lâhomologation comme un point final au-delĂ duquel la sĂ©curitĂ© nâaurait plus besoin dâĂȘtre suivie et renforcĂ©e. « Avant on homologue, ensuite on passe Ă autre chose ».
3 grands principes Ă respecter
SĂ©curiser dĂšs que possible
Prendre en compte la sĂ©curitĂ© au plus tĂŽt dans les projets et sâinscrire dans une logique de renforcement en continu de la sĂ©curitĂ© est essentielle et facilite la prise de dĂ©cision dâhomologation. La sĂ©curitĂ© peut ĂȘtre prise en compte :
DĂšs les phases dâidĂ©ation sur le projet de systĂšme ou de service numĂ©rique.
Au moment de la mise en concurrence de prestataires dâĂ©quipements et/ou de services, au travers dâexigences de sĂ©curitĂ© dans le cahier des charges.
Tout au long du dĂ©veloppement dâun systĂšme dâinformation
LâintĂ©gration de la sĂ©curitĂ© au plus tĂŽt dans le design du produit permet des gains dâefficacitĂ© importants sur lâensemble de la durĂ©e de vie du produit.

Collaborer dĂšs que possible
Impliquer au plus tĂŽt lâensemble des personnes susceptibles de contribuer au renforcement de la sĂ©curitĂ© dâun systĂšme ou dâun service est un facteur de succĂšs de la dĂ©marche de sĂ©curisation et facilite lâhomologation :
Responsables métiers
Responsables informatiques
Responsables de la sĂ©curitĂ© des systĂšmes dâinformation
Délégués à la protection des données
Equipes projets (admin, design, dev, bizdev, etc.).
Proportionner lâeffort Ă chaque Ă©tape
Les systĂšmes dâinformation et les services numĂ©riques sont divers de par leur nature, les risques auxquels ils sont soumis et in fine leurs besoins de sĂ©curitĂ©.
Lâeffort nĂ©cessaire, Ă chaque Ă©tape de lâhomologation, doit ĂȘtre proportionnĂ© aux besoins de sĂ©curitĂ© du systĂšme en termes :
Dâeffort humain Ă mobiliser dans la constitution du dossier permettant une
De niveau de profondeur des actions Ă mener.
De temps allouĂ© Ă la commission dâhomologation.

Mis Ă jour le : 31/03/2025
Merci !