PREMIERE PARTIE: DISPOSITIONS GENERALES La présente partie fixe les conditions de mise en œuvre de la Directive Nationale de la Sécurité des Systèmes d’Information (DNSSI). 1. PRINCIPES DIRECTEURS La DNSSI s'appuie sur les principes directeurs suivants, issus de la Stratégie Nationale de la cyber sécurité, validée par le CSSSI en date du 05 décembre 2012:  P1. Structure organisationnelle : Mettre en place une structure organisationnelle dédiée à la SSI au niveau de chaque entité pour inclure les volets préventifs et réactifs nécessaires à la cyber sécurité;  P2. Cartographie des systèmes d’information : Tenir et mettre à jour une cartographie précise des systèmes d’information des entités ;  P3. Budget de la sécurité des systèmes d’information : Quantifier et planifier le budget consacré à la sécurité des systèmes d’information de chaque entité, tant dans les volets investissements que moyens humains, et son rapport au budget global des systèmes d’information;  P4.Contrôle des administrateurs : Contrôler et tracer les opérations de gestion et d'administration des systèmes d’information des entités;  P5. Protection de l’information : Protéger les informations en suivant un ensemble de règles de sécurité précisées dans ce document;  P6. Formation et sensibilisation : Former et sensibiliser le personnel, notamment les administrateurs systèmes et réseaux et les utilisateurs des systèmes d’information, de leurs droits et devoirs ;  P7. Hébergement national des données sensibles : H��berger sur le territoire national les informations des entités, qui sont sensibles au regard de leur confidentialité, de leur intégrité ou de leur disponibilité. 2. CHAMP D'APPLICATION La DNSSI s'applique à tous les systèmes d'information des administrations, des organismes publics et des infrastructures d’importance vitale. La DNSSI s’adresse à l’ensemble du personnel de ces entités ainsi que les tiers (contractants, etc.). 6

Select target paragraph3