3087 b. remplacements d’actifs du SDC-D comme par exemple les scanners ou des composants de ces actifs comme par exemple les supports de stockage 2. les fichiers de configurations du SDC-D n’ont pas été modifiés de manière non autorisée 3. l’intégrité des documents numériques stockés, des métadonnées associées ainsi que des journaux d’événements est préservée; f) mécanismes de vérification de l’adéquation du nombre de documents analogiques en entrée (ou du nombre de pages composant ces documents) avec le nombre de documents (ou de pages) en sortie (numériques et analogiques rejetés); g) mécanismes de vérification du contenu des documents numériques résultant de la numérisation de documents analogiques pour s’assurer de la reproduction conforme à l’original L’organisation doit exercer une vérification du contenu des documents numériques par rapport aux documents analogiques si la destruction de ces derniers est programmée à la suite de leur numérisation; h) mécanismes de destruction sécurisée des documents analogiques (voir 10.7.2) et de suppression de documents numériques, comme par exemple une réécriture multiple sur les informations ne permettant plus de les retrouver en l’état. 12.8.1.4 Preuves de la conformité Les preuves de la conformité du fonctionnement du SDC-D et des activités effectuées par le personnel concerné par rapport aux politiques et aux procédures liées au processus de dématérialisation exécuté par l’organisation doivent être conservées en utilisant des supports de stockage pérennes pour une conservation appropriée aussi longtemps que nécessaire. En particulier, les preuves suivantes doivent être conservées: a) journaux d’événements du SDC-D b) les événements liés aux documents analogiques et numériques traités par le SDC-D c) rapports d’activités des utilisateurs du SDC-D d) rapports de mises à jour du SDC-D, d’incidents ou de changements liés au SDC-D e) jetons d’horodatage générés dans le cadre du fonctionnement du SDC-D et des activités des utilisateurs du SDC-D f) signatures électroniques des utilisateurs du SDC-D. NOTE: La validité de la signature électronique d’un utilisateur du SDC-D doit pouvoir être vérifiée aussi longtemps que nécessaire en démontrant qu’au moment de la signature électronique le certificat électronique qualifié de l’utilisateur était valide et issu d’une autorité de certification reconnue. Plusieurs techniques sont possibles à cette fin comme par exemple les suivantes: 1. utilisation du protocole de vérification en ligne de certificats (OCSP) de l’autorité de certification émettrice du certificat électronique qualifié 2. horodatage du rapport d’activités signé et récupération de la liste de révocation des certificats (CRL) publiée régulièrement par l’autorité de certification émettrice du certificat électronique qualifié. 12.8.1.5 Conformité par rapport aux lois et aux règlements en vigueur au Luxembourg a) le système de dématérialisation SDC-D et les mécanismes de sécurité associés doivent être conformes aux lois et aux règlements en vigueur au Luxembourg b) le fonctionnement du SDC-D et celui des mécanismes de sécurité du SDC-D doivent être évalués par un tiers pouvant attester de la conformité de son fonctionnement et des activités effectuées par le personnel concerné par rapport à la description détaillée du système de dématérialisation SDC-D et par rapport aux spécifications des mécanismes de sécurité du SDC-D. Cette évaluation doit permettre de s’assurer que les documents analogiques collectés ont été correctement traités, restitués, transférés ou détruits et que les documents numériques ont été correctement créés, stockés de manière temporaire, restitués, transférés ou supprimés. L’organisation doit en particulier démontrer que le niveau général de sécurité du SDC-D est conforme aux bonnes pratiques en la matière, notamment en démontrant que les actifs critiques du SDC-D et les mécanismes de sécurité, comme par exemple les mécanismes cryptographiques, ont été évalués et certifiés par des organismes indépendants spécialisés dans ce type de revues ou qu’ils sont conformes à des normes ou des référentiels reconnus et qu’ils sont utilisés conformément aux bonnes pratiques en la matière. NOTE: La Norme ETSI TS 102 176-1 [8] énumère des algorithmes cryptographiques et recommande une durée de validité de leur utilisation. Tout changement significatif programmé (modification d’actifs techniques critiques, suppression d’un mécanisme critique de sécurité) du SDC-D doit être justifié et faire l’objet d’une approbation préalable des clients (internes ou externes à l’organisation) du processus de dématérialisation et qui sont impactés par ce changement. Mémorial A – N° 150 du 4 août 2015

Select target paragraph3