RGS (Référentiel Général de Sécurité)
conformiteDéfinition
Cadre réglementaire français définissant les règles de sécurité minimales pour les systèmes d'information des autorités administratives dans leurs échanges électroniques.
Description
Le RGS (Référentiel Général de Sécurité) définit les règles de sécurité minimales que les autorités administratives françaises doivent respecter dans leurs échanges électroniques avec les usagers et d'autres administrations. Il est administré par l'ANSSI et applicable aux téléservices publics.
Exigences clés
Le RGS couvre l'authentification (niveaux 1 à 3+), la signature électronique, le chiffrement des échanges et l'horodatage. Les systèmes d'information des administrations doivent être homologués selon un processus formel incluant une analyse de risques et la validation par un responsable d'homologation.
Points clés
- L'homologation RGS est le processus d'autorisation officielle d'opérer un SI sensible d'une administration
- Le RGS est complété par le RGAA (accessibilité) et le RGI (interopérabilité) dans le cadre normatif de l'État
- Les téléservices publics doivent être conformes RGS pour être accessibles aux usagers et partenaires institutionnels
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis