Cette directive, appelée à évoluer et à être complétée par des dispositifs d’applications,
constitue aujourd’hui la première référence nationale qui fixe les objectifs et les règles de
SSI.
Ce socle de règles minimales peut être enrichi pour certains usages. Les mesures
complémentaires nécessaires sont définies par les autorités concernées et partagées par
la suite avec la DGSSI.
Pour la mise en œuvre de cette directive, chaque entité concernée définit un plan
d’actions, élabore les mesures organisationnelles et techniques nécessaires et assure le
suivi permanent.
En outre, chaque entité fait remonter au Centre de veille, de détection et de réponse aux
attaques informatiques (ma-CERT) relevant de la DGSSI, les incidents significatifs
constatés ainsi que le descriptif des dispositions mises en œuvre pour les résoudre.
Le suivi de la mise en œuvre de la DNSSI est sanctionné par l’élaboration d’un bilan
annuel mesurant le degré de maturité atteint par l’entité concernée. Ce bilan est transmis à
la DGSSI, qui consolidera une synthèse servant à la prise de décision du CSSSI,
notamment pour arrêter le périmètre des audits à effectuer par la DGSSI.
Enfin, et dans le cadre des opérations de sensibilisation à la DNSSI, la DGSSI organisera
un séminaire au profit des responsables de sa mise en œuvre au niveau des différentes
entités. Cette sensibilisation prendra également la forme de contacts permanents avec
lesdits responsables.
5