3. DATE D'ENTREE EN VIGUEUR La DNSSI entre en vigueur dès sa publication. 4. DISPOSITIONS TRANSITOIRES La mise en application de la DNSSI s'effectue selon les règles suivantes :  Les SI des entités doivent être en conformité totale dans les 3 ans suivant la publication de la DNSSI;  Les entités devront avoir défini un plan d'actions de mise en conformité avec la DNSSI au plus tard une année après sa publication. Ce plan d'actions tiendra compte des impacts sur les activités, et des moyens financiers et humains à mettre en œuvre. Un calendrier de mise en conformité sera établi indiquant les mesures immédiates, les mesures à court terme et les mesures atteignables à moyen terme. 5. CONFORMITE JURIDIQUE ET REGLEMENTAIRE Les exigences légales et réglementaires doivent être identifiées et documentées pour chaque système d’information des entités. Ces exigences peuvent concerner les éléments suivants:  Protection des données à caractère personnel;  Les dispositions en matière de certification électronique et de cryptographie;  Respect de la propriété intellectuelle (par exemple : conservation des preuves d’achat des logiciels, nombre maximum autorisé d’utilisateurs sur un système, information du personnel sur les problématiques juridiques);  Archivage légal, etc. 6. MISE EN APPLICATIONDE LA DNSSI Pour la mise en application de la DNSSI, chaque entité établit son plan d'actions de mise en conformité avec la DNSSI précité à l’article 4. Ainsi chaque entité doit:  Désigner un responsable de la sécurité des systèmes d’information (RSSI) ;  Etablir un inventaire de ses systèmes d'information, et en évaluer la sensibilité;  Conduire une analyse de risques pour ses systèmes d'information, et veiller à la définition des mesures de sécurité applicables; 7

Select target paragraph3