Cette directive, appelée à évoluer et à être complétée par des dispositifs d’applications, constitue aujourd’hui la première référence nationale qui fixe les objectifs et les règles de SSI. Ce socle de règles minimales peut être enrichi pour certains usages. Les mesures complémentaires nécessaires sont définies par les autorités concernées et partagées par la suite avec la DGSSI. Pour la mise en œuvre de cette directive, chaque entité concernée définit un plan d’actions, élabore les mesures organisationnelles et techniques nécessaires et assure le suivi permanent. En outre, chaque entité fait remonter au Centre de veille, de détection et de réponse aux attaques informatiques (ma-CERT) relevant de la DGSSI, les incidents significatifs constatés ainsi que le descriptif des dispositions mises en œuvre pour les résoudre. Le suivi de la mise en œuvre de la DNSSI est sanctionné par l’élaboration d’un bilan annuel mesurant le degré de maturité atteint par l’entité concernée. Ce bilan est transmis à la DGSSI, qui consolidera une synthèse servant à la prise de décision du CSSSI, notamment pour arrêter le périmètre des audits à effectuer par la DGSSI. Enfin, et dans le cadre des opérations de sensibilisation à la DNSSI, la DGSSI organisera un séminaire au profit des responsables de sa mise en œuvre au niveau des différentes entités. Cette sensibilisation prendra également la forme de contacts permanents avec lesdits responsables. 5

Select target paragraph3