đŁ Doctrine - Les grandes Ă©tapes vers l'homologation

PrĂ©alable Ă la sĂ©curisation et lâhomologation dâun systĂšme, une phase de cadrage est nĂ©cessaire afin de dĂ©finir les objectifs du projet, son pĂ©rimĂštre, les parties prenantes concernĂ©es.
Ătape 1 - Ăvaluer
LâĂ©valuation des besoins de sĂ©curitĂ© dâun systĂšme consistant Ă Ă©valuer sa criticitĂ© et son exposition aux sources de risques. Cette Ă©tape est indispensable en vue de proportionner lâeffort de sĂ©curisation et la profondeur de la dĂ©marche dâhomologation.
Dans le cas oĂč les besoins de sĂ©curitĂ© identifiĂ©s seraient modĂ©rĂ©s (voir « Identifier la dĂ©marche adaptĂ©e », la rĂ©alisation dâune analyse de risques rapide est
recommandĂ©e en vue dâaffiner la comprĂ©hension des risques et identifier Ă lâĂ©tape suivante des mesures additionnelles susceptibles dâĂȘtre mises en Ćuvre. Pour les systĂšmes aux besoins de sĂ©curitĂ© avancĂ©s ou Ă©levĂ©s, la rĂ©alisation dâune analyse de risque approfondie est indispensable.
Lâanalyse de risque peut Ă©galement conduire Ă rĂ©Ă©valuer Ă la hausse les besoins de sĂ©curitĂ© identifiĂ©s.
Etape 2 - SĂ©curiser
La sĂ©curisation du systĂšme par la mise en Ćuvre, dĂšs le dĂ©but du projet de mesures de sĂ©curitĂ© adaptĂ©es aux risques identifiĂ©s et contre lesquels lâentitĂ© souhaite se protĂ©ger. Plus lâeffort de sĂ©curisation sera menĂ© dĂšs le dĂ©but du projet (« by design ») plus celui-ci sera performant et rĂ©duira les coĂ»ts ultĂ©rieurs.
La rĂ©alisation dâune analyse de risque peut permettre de prĂ©ciser les risques pour un systĂšme et de prioriser leur traitement. Dans le cadre du plan dâaction de renforcement de la sĂ©curitĂ© du systĂšme, il convient toujours de prioriser les actions ayant le plus dâimpact et permettant de rĂ©duire les risques les plus critiques.
Dans le cadre dâune dĂ©marche dâhomologation renforcĂ©e adaptĂ©e aux systĂšmes aux besoins de sĂ©curitĂ© avancĂ©s et Ă©levĂ©s (voir « identifier la dĂ©marche adaptĂ©e »), une Ă©valuation du niveau de sĂ©curitĂ© effectif (audits) du systĂšme doit ĂȘtre rĂ©alisĂ©e avant toute dĂ©cision dâhomologation via la rĂ©alisation a minima de tests de sĂ©curitĂ© automatiques ou dâaudits plus approfondis, adaptĂ©s aux besoins de sĂ©curitĂ© et aux caractĂ©ristiques dâun systĂšme (ex. audit de configuration, dâarchitecture, de code, test dâintrusion, etc.).
La frĂ©quence des audits ultĂ©rieurs doit rĂ©pondre Ă la mĂȘme logique.

Etape 3 - Préparer
La dĂ©marche dâhomologation en tant que telle, consistant Ă prĂ©parer lâensemble des Ă©lĂ©ments permettant Ă lâautoritĂ© dâhomologation de prendre sa dĂ©cision, incluant Ă minima la dĂ©finition du pĂ©rimĂštre de lâhomologation, la constitution dâun « dossier dâhomologation », la collecte des avis â notamment du comitĂ© dâhomologation â et la prĂ©paration de la commission dâhomologation.
La dĂ©cision dâhomologation est prise par lâautoritĂ© dâhomologation ou par dĂ©lĂ©gation :
Sur la base dâun dossier dâhomologation dont la profondeur varie en fonction du niveau de dĂ©marche et de lâavis du comitĂ© dâhomologation.
Ă lâissue dâun contrĂŽle de la matĂ©rialitĂ© des mesures mises en Ćuvre pour les dĂ©marches de niveau intermĂ©diaire ou approfondi (voir « Identifier la dĂ©marche adaptĂ©e »).
Lors dâune « commission dâhomologation » pouvant prendre la forme.
- Dâune rĂ©union rĂ©unissant les diffĂ©rentes parties prenantes, pouvant ĂȘtre consacrĂ©e Ă une seule dĂ©cision ou mutualiser plusieurs dĂ©cisions.
- DĂ©matĂ©rialisĂ©e, notamment dans le cadre dâune dĂ©marche initiale ou intermĂ©diaire.

Mis Ă jour le : 31/03/2025
Merci !