Instruction interministérielle 901 (II 901)
conformiteDéfinition
L'instruction interministérielle 901, connue sous l'abréviation II 901, est un texte de référence français fixant les recommandations pour la protection des systèmes d'information sensibles, c'est-à-dire ceux traitant des informations dont la compromission pourrait porter un préjudice grave à la défense nationale ou à la sécurité publique, sans pour autant atteindre le niveau de classification formelle propre aux systèmes traitant des informations classifiées au titre du secret de la défense nationale. Élaborée sous l'autorité du secrétariat général de la défense et de la sécurité nationale avec l'appui de l'ANSSI, cette instruction définit un ensemble de mesures organisationnelles et techniques graduées selon le niveau de sensibilité du système concerné, portant notamment sur la protection physique des locaux, la gestion des habilitations du personnel, la sécurité des échanges d'information et les modalités d'homologation préalable à la mise en service du système. Elle s'applique en priorité aux administrations et opérateurs traitant des informations sensibles non classifiées, dans un régime intermédiaire entre les systèmes d'information ordinaires et les systèmes d'information classifiés relevant d'une réglementation interministérielle distincte et plus stricte. Pour les organisations amenées à interagir avec des services de l'État sur des sujets sensibles, la connaissance de ce cadre aide à anticiper le niveau d'exigence de sécurité attendu pour l'échange ou l'hébergement d'informations concernées.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h