SecNumCloud – La nouvelle référence pour les prestataires d’informatique en nuage de confiance


L’ANSSI publie la version finalisée du référentiel d’exigences applicables aux prestataires de services d’informatique en nuage (SecNumCloud) concernant le niveau de qualification « Essentiel » (anciennement Secure Cloud). Un référentiel élaboré en concertation avec les acteurs du marché.

Le nouveau référentiel SecNumCloud de l’ANSSI, aujourd’hui publié, couvre les services d’informatique en nuage (Cloud Computing) et vise la qualification de prestataires proposant de tels services.

Secure Cloud devient SecNumCloud

L’Anssi a procédé à une phase expérimentale, dont l’objectif était de tester en conditions réelles la pertinence des exigences fixées dans la première version du référentiel, alors baptisée  Secure Cloud, publiée en septembre 2014.

Suite à un appel public à candidature en septembre 2014, neuf prestataires de services d’informatique en nuage ont été sélectionnés par l’Anssi pour participer à la phase expérimentale. Leurs évaluations au regard du référentiel ont été menées par trois centres d’évaluation sous l’observation de l’Agence de mars 2015 à novembre 2016. Le référentiel a été mis à jour pour prendre en compte le retour d’expérience de cette phase expérimentale.

Le référentiel d’exigences évolue vers deux documents :

  • Le premier, publié aujourd’hui, contenant les exigences du niveau « Essentiel »
  • Le second, qui sera publié ultérieurement, contenant les exigences du niveau « Avancé » (anciennement Secure Cloud Plus)

Ces documents seront susceptibles d’évoluer à la marge pour refléter les évolutions techniques du domaine de l’informatique en nuage.

La qualification permet d’attester la conformité d’un prestataire aux exigences du référentiel.

Pour autant la conformité d’un service d’informatique en nuage au niveau « Essentiel » n’atteste pas de sa conformité à la Politique de sécurité des systèmes d’information de l’État (PSSIE).

Les organismes qui souhaitent procéder à l’évaluation de la conformité des prestataires au référentiel sont invités à se rapprocher de l’Anssi.

De même, les prestataires qui souhaitent obtenir la qualification de leur service sont invités à se rapprocher de l’Anssi.

La liste des prestataires en cours de qualification ou qualifiés est disponible sur le site web de l’ANSSI.

SecNumCloud – référentiel d’exigences – niveau Essentiel – v.3

SecNumCloud – Synthèse du référentiel d’exigences niveau Essentiel v.3