PREMIERE PARTIE: DISPOSITIONS GENERALES
La présente partie fixe les conditions de mise en œuvre de la Directive Nationale de la
Sécurité des Systèmes d’Information (DNSSI).
1. PRINCIPES DIRECTEURS
La DNSSI s'appuie sur les principes directeurs suivants, issus de la Stratégie Nationale de
la cyber sécurité, validée par le CSSSI en date du 05 décembre 2012:
P1. Structure organisationnelle : Mettre en place une structure organisationnelle dédiée
à la SSI au niveau de chaque entité pour inclure les volets préventifs et réactifs
nécessaires à la cyber sécurité;
P2. Cartographie des systèmes d’information : Tenir et mettre à jour une cartographie
précise des systèmes d’information des entités ;
P3. Budget de la sécurité des systèmes d’information : Quantifier et planifier le budget
consacré à la sécurité des systèmes d’information de chaque entité, tant dans les volets
investissements que moyens humains, et son rapport au budget global des systèmes
d’information;
P4.Contrôle des administrateurs : Contrôler et tracer les opérations de gestion et
d'administration des systèmes d’information des entités;
P5. Protection de l’information : Protéger les informations en suivant un ensemble de
règles de sécurité précisées dans ce document;
P6. Formation et sensibilisation : Former et sensibiliser le personnel, notamment les
administrateurs systèmes et réseaux et les utilisateurs des systèmes d’information, de
leurs droits et devoirs ;
P7. Hébergement national des données sensibles : H��berger sur le territoire national
les informations des entités, qui sont sensibles au regard de leur confidentialité, de leur
intégrité ou de leur disponibilité.
2. CHAMP D'APPLICATION
La DNSSI s'applique à tous les systèmes d'information des administrations, des
organismes publics et des infrastructures d’importance vitale.
La DNSSI s’adresse à l’ensemble du personnel de ces entités ainsi que les tiers
(contractants, etc.).
6