Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

RGS (Référentiel Général de Sécurité)

conformite

Définition

Le RGS, ou Référentiel Général de Sécurité, est un cadre réglementaire français élaboré par l'ANSSI, imposant des exigences de sécurité aux téléservices proposés par les autorités administratives françaises à leurs usagers, dans le cadre de l'application de l'ordonnance relative aux échanges électroniques entre le public et les administrations. Il structure les exigences autour de trois piliers principaux : l'authentification des usagers avec des niveaux de garantie gradués, la signature électronique et son cadre de confiance associé, et la protection de la confidentialité des échanges, notamment via des recommandations cryptographiques précises sur les algorithmes et tailles de clés acceptables. Le processus de qualification RGS repose sur une évaluation par un organisme habilité, PASSI pour l'audit ou un laboratoire agréé pour les produits, aboutissant à une décision de qualification prononcée par l'ANSSI, valable pour une durée déterminée avant renouvellement. En pratique défensive, le RGS impose aux services publics numériques une démarche d'homologation de sécurité formalisée, incluant une analyse de risque, souvent conduite via la méthode EBIOS RM, et la mise en œuvre de mesures techniques et organisationnelles proportionnées. Ce référentiel structure la confiance numérique dans la sphère publique française, en complément des exigences européennes portées par le règlement eIDAS sur l'identification électronique.

Description

Le RGS (Référentiel Général de Sécurité) définit les règles de sécurité minimales que les autorités administratives françaises doivent respecter dans leurs échanges électroniques avec les usagers et d'autres administrations. Il est administré par l'ANSSI et applicable aux téléservices publics.

Exigences clés

Le RGS couvre l'authentification (niveaux 1 à 3+), la signature électronique, le chiffrement des échanges et l'horodatage. Les systèmes d'information des administrations doivent être homologués selon un processus formel incluant une analyse de risques et la validation par un responsable d'homologation.

Points clés

  • L'homologation RGS est le processus d'autorisation officielle d'opérer un SI sensible d'une administration
  • Le RGS est complété par le RGAA (accessibilité) et le RGI (interopérabilité) dans le cadre normatif de l'État
  • Les téléservices publics doivent être conformes RGS pour être accessibles aux usagers et partenaires institutionnels

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis