ANSSI

logo Agence nationale de la sécurité des systèmes d’information

Agence nationale
de la sécurité
des systèmes d’information


Vous êtes ici : Accueil > Bonnes pratiques > Recommandations et guides > Sécurité de l’externalisation > Externalisation et sécurité des systèmes d’information : un guide pour maîtriser les risques

Externalisation et sécurité des systèmes d’information : un guide pour maîtriser les risques

3 décembre 2010
Imprimer Les fils d’actualité RSS de ssi.gouv.fr Envoyer cette page Réduire la taille du texte Agrandir la taille du texte

Les entreprises et les administrations peuvent choisir de confier à un tiers tout ou partie d’une activité qui pourrait être réalisée en interne. Dans le domaine des systèmes d’information (SI), cette externalisation est appelée infogérance.

Ces prestations peuvent induire, en fonction du contexte dans lequel elles sont réalisées, des risques pour le système d’information comme pour les données (intégrité, disponibilité, confidentialité). On identifie trois grands domaines de risques (plus d’informations à l’intérieur) :

  • la perte de maîtrise du système d’information ;
  • les interventions à distance ;
  • l’hébergement mutualisé.

Pour autant, externalisation et sécurité des systèmes d’information ne doivent pas être opposées, et le recours à un prestataire est même souhaitable lorsque les compétences en interne sont absentes ou insuffisantes.

Parce qu’il est indispensable, dans toute opération d’externalisation, de faire appel à des prestataires qui s’engagent sur la sécurité, l’ANSSI propose un guide de l’externalisation qui vous aidera à maîtriser les aspects de sécurité dans les marchés d’infogérance.

Le guide propose une démarche pour apprécier les risques et fixer les exigences qu’appelle votre contexte, afin de garantir la sécurité de votre système d’information et des données qu’il traite. Il s’appuie pour cela sur le plan d’assurance sécurité et fournit des clauses types permettant d’obtenir du prestataire des engagements contractuels.

PDF - 597 ko
Guide de l’externalisation
PDF - 597 ko
Externalisation et sécurité des systèmes d’information : maitriser les risques
PDF - 272.2 ko
Plaquette de présentation
PDF - 272.2 ko
PDF - 97.5 ko
Communiqué de presse
PDF - 97.5 ko