Missions
La sous-direction Stratégie et réglementation (SR) assure la mise en œuvre de la fonction d’autorité nationale dans le domaine de la sécurité des systèmes d’information dévolue à l’ANSSI.
A ce titre elle assure :
- la préparation de la stratégie nationale en matière de SSI ;
- l’animation et la coordination des relations de l’agence avec les ministères ;
- la préparation des textes législatifs et réglementaires intéressant la SSI, et la coordination de la rédaction des référentiels de l’agence ;
- la labellisation de sécurité des produits et des prestations de service ;
- l’organisation et le suivi des relations internationales et des relations industrielles ;
- l’instruction des dossiers de déclaration et d’autorisation relatifs aux produits réglementés.
Organisation
Pour assurer ses missions, la sous-direction Stratégie et réglementation dispose :
- d’un bureau des relations internationales, chargé de coordonner les relations de l’agence avec ses homologues étrangers et de participer aux négociations internationales, notamment au sein des organismes internationaux. Il participe notamment, dans le cadre européen, à la promotion de la confiance dans la société de l’information ;
- d’un bureau chargé de la réglementation et de labellisation des produits et des prestations de service destinés à l’administration.
Il prépare la réglementation interministérielle et contribue à l’élaboration de la réglementation dans les organisations internationales. Il prépare les qualifications et les agréments de produits de sécurité et les qualifications de prestataires de services de confiance ;
- d’un bureau chargé des relations industrielles, chargé de favoriser le développement d’une offre nationale de solutions de sécurité. Il suit les entreprises du secteur et leur apporte le soutien de l’agence ;
- du centre national de la certification de sécurité des produits, chargé de mettre en œuvre, conformément au décret n° 2002-535, le schéma national d’évaluation et de certification de la sécurité offerte par les produits et les systèmes des technologies de l’information. Il instruit les dossiers d’agrément des centres d’évaluation et les demandes de certification de sécurité de premier niveau (CSPN) et Critères communs (CC). Il entretient les relations de l’Agence avec ses homologues étrangers et avec les organisations internationales concernées. Il instruit également les demandes de certification de conformité au décret n° 2001-272 des dispositifs de création de signature électronique ;
- d’un bureau du contrôle réglementaire, chargé d’instruire les dossiers relatifs aux produits qui font l’objet d’une réglementation particulière, notamment les moyens de cryptologie.