3087
b. remplacements d’actifs du SDC-D comme par exemple les scanners ou des composants de ces actifs
comme par exemple les supports de stockage
2. les fichiers de configurations du SDC-D n’ont pas été modifiés de manière non autorisée
3. l’intégrité des documents numériques stockés, des métadonnées associées ainsi que des journaux
d’événements est préservée;
f) mécanismes de vérification de l’adéquation du nombre de documents analogiques en entrée (ou du nombre
de pages composant ces documents) avec le nombre de documents (ou de pages) en sortie (numériques et
analogiques rejetés);
g) mécanismes de vérification du contenu des documents numériques résultant de la numérisation de documents
analogiques pour s’assurer de la reproduction conforme à l’original
L’organisation doit exercer une vérification du contenu des documents numériques par rapport aux documents
analogiques si la destruction de ces derniers est programmée à la suite de leur numérisation;
h) mécanismes de destruction sécurisée des documents analogiques (voir 10.7.2) et de suppression de documents
numériques, comme par exemple une réécriture multiple sur les informations ne permettant plus de les
retrouver en l’état.
12.8.1.4 Preuves de la conformité
Les preuves de la conformité du fonctionnement du SDC-D et des activités effectuées par le personnel concerné
par rapport aux politiques et aux procédures liées au processus de dématérialisation exécuté par l’organisation doivent
être conservées en utilisant des supports de stockage pérennes pour une conservation appropriée aussi longtemps que
nécessaire.
En particulier, les preuves suivantes doivent être conservées:
a) journaux d’événements du SDC-D
b) les événements liés aux documents analogiques et numériques traités par le SDC-D
c) rapports d’activités des utilisateurs du SDC-D
d) rapports de mises à jour du SDC-D, d’incidents ou de changements liés au SDC-D
e) jetons d’horodatage générés dans le cadre du fonctionnement du SDC-D et des activités des utilisateurs du
SDC-D
f) signatures électroniques des utilisateurs du SDC-D.
NOTE: La validité de la signature électronique d’un utilisateur du SDC-D doit pouvoir être vérifiée aussi longtemps que
nécessaire en démontrant qu’au moment de la signature électronique le certificat électronique qualifié de l’utilisateur était
valide et issu d’une autorité de certification reconnue.
Plusieurs techniques sont possibles à cette fin comme par exemple les suivantes:
1. utilisation du protocole de vérification en ligne de certificats (OCSP) de l’autorité de certification émettrice du certificat
électronique qualifié
2. horodatage du rapport d’activités signé et récupération de la liste de révocation des certificats (CRL) publiée régulièrement
par l’autorité de certification émettrice du certificat électronique qualifié.
12.8.1.5 Conformité par rapport aux lois et aux règlements en vigueur au Luxembourg
a) le système de dématérialisation SDC-D et les mécanismes de sécurité associés doivent être conformes aux lois
et aux règlements en vigueur au Luxembourg
b) le fonctionnement du SDC-D et celui des mécanismes de sécurité du SDC-D doivent être évalués par un tiers
pouvant attester de la conformité de son fonctionnement et des activités effectuées par le personnel concerné
par rapport à la description détaillée du système de dématérialisation SDC-D et par rapport aux spécifications
des mécanismes de sécurité du SDC-D.
Cette évaluation doit permettre de s’assurer que les documents analogiques collectés ont été correctement
traités, restitués, transférés ou détruits et que les documents numériques ont été correctement créés, stockés
de manière temporaire, restitués, transférés ou supprimés.
L’organisation doit en particulier démontrer que le niveau général de sécurité du SDC-D est conforme aux
bonnes pratiques en la matière, notamment en démontrant que les actifs critiques du SDC-D et les mécanismes
de sécurité, comme par exemple les mécanismes cryptographiques, ont été évalués et certifiés par des
organismes indépendants spécialisés dans ce type de revues ou qu’ils sont conformes à des normes ou des
référentiels reconnus et qu’ils sont utilisés conformément aux bonnes pratiques en la matière.
NOTE: La Norme ETSI TS 102 176-1 [8] énumère des algorithmes cryptographiques et recommande une durée de validité
de leur utilisation.
Tout changement significatif programmé (modification d’actifs techniques critiques, suppression d’un mécanisme
critique de sécurité) du SDC-D doit être justifié et faire l’objet d’une approbation préalable des clients (internes ou
externes à l’organisation) du processus de dématérialisation et qui sont impactés par ce changement.
Mémorial A – N° 150 du 4 août 2015