Guide homologation · Chapitre 6
Après la décision : suivre, renouveler, arrêter
La décision d'homologation ouvre une période, elle ne clôt pas un dossier. Pendant cette période, la sécurité doit progresser, une revue annuelle fait le point, et tout se rejoue à l'échéance ou au premier changement important.
- Revue
- Au moins une fois par an
- Renouvellement
- Avant l'échéance, jamais automatique
- Fin
- Au démantèlement du système
Chapitres du guide
En bref
-
Après la décision, la sécurité doit être maintenue ou améliorée : plan d'action, levée des réserves, MCO et MCS, correction des vulnérabilités, mise à jour de la documentation.
-
Une revue de tous les systèmes a lieu au moins une fois par an, en dehors des commissions ; elle couvre aussi les systèmes non homologués.
-
Un changement notable du système, de son contexte ou de la menace, ou un incident, peut imposer une nouvelle décision avant l'échéance.
-
Le renouvellement s'appuie sur l'histoire du système depuis la dernière décision ; il n'est pas recommandé si rien n'a été fait pour corriger ses faiblesses.
-
L'homologation prend fin lorsque le système est démantelé et ses données détruites, transférées ou archivées, preuves à l'appui.
Maintenir et améliorer la sécurité
Le guide de l'ANSSI et de la DINUM liste ce qui doit se passer pendant la période d'homologation : réaliser le plan d'action validé en commission, lever les réserves éventuelles, ajouter des actions quand le périmètre ou l'écosystème change, tenir le MCO et le MCS, corriger les vulnérabilités découvertes, tirer les leçons des incidents et mettre la documentation à jour.
Tout événement qui modifie les risques liés à l'emploi du système doit faire évoluer le plan d'action et, dans certains cas, conduire à repasser devant une commission. En revanche, un changement d'autorité d'homologation pendant la période n'impose pas, sauf demande particulière, de nouvelle commission.
La revue annuelle des systèmes d'information
Le guide demande de revoir la sécurité de tous les systèmes de l'organisation au moins une fois par an, en dehors de toute commission. La revue est présidée par l'autorité d'homologation ou son délégué ; la fiche méthode consacrée à la revue la fait animer par le RSSI, avec des représentants des deux premières lignes de maîtrise, et conseille la présence des autorités. Elle la compare à la revue de direction d'un SMSI certifié ISO 27001.
| Partie | Point | Contenu |
|---|---|---|
| Revue globale | Contexte et risques | Évolution de la menace sur l'organisation et son secteur, changements organisationnels, physiques et technologiques, indicateurs de risque |
| Revue globale | Indicateurs | Indicateurs de sécurité globaux, chacun comparé à une cible ; tout dépassement est justifié et donne lieu à une action |
| Revue globale | Changements et plan d'action | Changements survenus depuis la dernière revue, avancement du plan d'action et écarts |
| Revue détaillée | Systèmes un par un | Statut et date de fin d'homologation de chaque système, systèmes proches de l'échéance avec leur calendrier, systèmes utilisés sans être homologués et raison de cette situation |
La revue se termine par la validation d'un plan d'action et par la date de la revue suivante. Un tableau de bord SSI bien tenu en fournit l'essentiel des indicateurs.
Renouveler l'homologation
Avant la date de fin, l'autorité doit se prononcer à nouveau. Si la démarche précédente a donné satisfaction, on peut la reprendre ; sinon, même aux niveaux simplifié et intermédiaire, une commission en présentiel peut se justifier. Un système bien suivi pendant sa période d'homologation demande peu d'efforts de documentation, mais un comité, souvent composé des mêmes personnes, doit rafraîchir trois sujets :
- l'histoire du système depuis la dernière décision : incidents, changements notables, améliorations ;
- l'avancement des actions présentées lors de la commission précédente ;
- l'évolution du contexte pour la période qui s'ouvre.
L'avis et la durée peuvent différer de la fois précédente : ils dépendent de la situation au jour de la commission. Le guide est net sur un point : il n'est pas recommandé de renouveler l'homologation d'un système pour lequel rien n'a été fait afin de corriger ses faiblesses. La fiche destinée aux décideurs rappelle les trois déclencheurs d'une nouvelle homologation : la fin de la période, un changement notable qui modifie les risques, et un incident de sécurité.
Homologuer une seule fois des systèmes identiques
Certains systèmes sont conçus pour être déployés à l'identique : postes isolés, petits sites, stations de décontamination de supports. Une fiche méthode de l'ANSSI permet d'homologuer un système de référence et d'en faire bénéficier ses copies, à condition d'annoncer dès le départ le rôle de modèle et le nombre approximatif de copies, de tenir l'inventaire à jour, et de garder identiques au minimum la mission, la classification des données, le type de local, le MCS, le mode d'administration, le profil des utilisateurs et l'autorité d'homologation.
Arrêter un système homologué
Un système est considéré comme arrêté quand toutes ses données ont été détruites, déclassifiées, transférées vers un autre système ou confiées à un service d'archives, et que ses composants ont été démantelés, avec des preuves à l'appui. Les procédures de démantèlement sont écrites avant l'opération, et le comité d'homologation les évalue ; la destruction des données suit leur niveau de classification. L'homologation prend fin avec le retrait du service, et la fiche destinée aux décideurs demande que le dirigeant en soit informé.
Un système en service sans être homologué, à l'inverse, doit être arrêté ou homologué dans un délai raisonnable, que le guide définit comme le temps nécessaire pour présenter un plan d'action de sécurisation.
Suivre des dizaines d'homologations
Pour une organisation qui homologue tous ses services numériques, la revue annuelle suppose de savoir en quelques minutes quels systèmes arrivent à échéance, lesquels portent des réserves et où en sont leurs plans d'action. Les tableurs y suffisent rarement au-delà de quelques systèmes.
Questions fréquentes
Faut-il renouveler une homologation de sécurité ?
Oui. Une homologation n'est jamais permanente ni renouvelée automatiquement : une nouvelle démarche doit aboutir avant la date de fin, au plus tard tous les trois ans en règle générale, et plus tôt en cas de changement notable ou d'incident de sécurité.
Qu'est-ce que la revue annuelle des systèmes d'information ?
Un point formel, au moins une fois par an, où l'équipe de direction fait le tour de tous les systèmes, homologués ou non : contexte et menace, indicateurs, avancement des plans d'action, échéances d'homologation. Elle se conclut par un plan d'action et la date de la revue suivante.
Que faire en cas de changement important sur un système homologué ?
Mettre à jour l'analyse de risques et le plan d'action, informer l'autorité, et, si les risques changent notablement, mener une nouvelle démarche d'homologation avant le terme prévu.
Peut-on homologuer plusieurs systèmes identiques en une fois ?
Oui, selon la fiche méthode de l'ANSSI sur les systèmes répliqués : on homologue un système de référence, dont les copies doivent rester identiques sur les points clés. Si le système de référence perd son homologation, toutes les copies la perdent.
Sources
Ce chapitre résume et reformule les publications officielles ci-dessous. En cas de doute, le texte officiel fait foi.
- Le guide de l'homologation de sécurité des systèmes d'information (version 2.2), ANSSI et DINUM, avril 2025, mis à jour en mars 2026.
- Fiche méthode : organiser une revue des systèmes d'information, ANSSI, 2025.
- Fiche méthode : l'homologation pour les décideurs, ANSSI, avril 2025.
- Fiche méthode : système d'information répliqué, ANSSI, avril 2025.
Une plateforme et un service qui s'adaptent à vous
Notre plateforme est conçue pour un paramétrage très fin et une large capacité d'adaptation à vos besoins.