3. DATE D'ENTREE EN VIGUEUR
La DNSSI entre en vigueur dès sa publication.
4. DISPOSITIONS TRANSITOIRES
La mise en application de la DNSSI s'effectue selon les règles suivantes :
Les SI des entités doivent être en conformité totale dans les 3 ans suivant la
publication de la DNSSI;
Les entités devront avoir défini un plan d'actions de mise en conformité avec la DNSSI
au plus tard une année après sa publication. Ce plan d'actions tiendra compte des
impacts sur les activités, et des moyens financiers et humains à mettre en œuvre. Un
calendrier de mise en conformité sera établi indiquant les mesures immédiates, les
mesures à court terme et les mesures atteignables à moyen terme.
5. CONFORMITE JURIDIQUE ET REGLEMENTAIRE
Les exigences légales et réglementaires doivent être identifiées et documentées pour
chaque système d’information des entités. Ces exigences peuvent concerner les éléments
suivants:
Protection des données à caractère personnel;
Les dispositions en matière de certification électronique et de cryptographie;
Respect de la propriété intellectuelle (par exemple : conservation des preuves d’achat
des logiciels, nombre maximum autorisé d’utilisateurs sur un système, information du
personnel sur les problématiques juridiques);
Archivage légal, etc.
6. MISE EN APPLICATIONDE LA DNSSI
Pour la mise en application de la DNSSI, chaque entité établit son plan d'actions de
mise en conformité avec la DNSSI précité à l’article 4.
Ainsi chaque entité doit:
Désigner un responsable de la sécurité des systèmes d’information (RSSI) ;
Etablir un inventaire de ses systèmes d'information, et en évaluer la sensibilité;
Conduire une analyse de risques pour ses systèmes d'information, et veiller à la
définition des mesures de sécurité applicables;
7