Important !
Ce site ne se substitue pas aux services de l’ANSSI mais est un site d’information et d’accompagnement GRATUIT à la compréhension de la démarche portée par l’ANSSI et dans le strict respect de notre statut de prestataire terrain ANSSI qui intervient dans une partie du processus du Parcours de Cybersécurité
Par la mise en place de Parcours de cybersécurité adaptés aux enjeux et besoins des organisations, les Parcours visent à accroitre la sécurité des systèmes d’information des services publics… plus particulièrement ciblés par les rançongiciels.
Le plan France Relance
Afin de relancer l’économie touchée par la crise sanitaire, le gouvernement a lancé en septembre dernier le plan France Relance. Ce dernier a pour but de redresser durablement l’économie du Pays.
Piloté par ANSSI, un fonds de 136 millions d’euros est spécialement destiné au volet « cybersécurité » afin de lutter contre la cybercriminalité et renforcer la cyberdéfense de l’état.
En effet, le plan France Relance prévoit de renforcer le niveau de cybersécurité des administrations, des collectivités et des organismes au service des citoyens, tout en dynamisant l’écosystème industriel français.
Le Parcours de cybersécurité
Le volet cybersécurité de France Relance se fonde sur l’implication et le volontariat de ses bénéficiaires. Il donne accès à un accompagnement adapté au niveau de maturité de chaque acteur. L’objectif reste le même, accompagner les structures publiques dans la sécurisation des systèmes d’informations.
C’EST QUOI ?
Accompagnement par un prestataire de service en cybersécurité, appelé aussi
« prestataire terrain », qui aura comme missions :
– Dresser un état des lieux cyber
– Identifier les mesures de sécurisation les plus urgentes
– Piloter l’ensemble des actions menées
POUR QUI ?
– Collectivités territoriales
– Organismes au service du citoyen ayant a minima un service informatique – Interlocuteur indispensable au déploiement du plan de relance
4 Parcours adaptés à vos enjeux cyber
Des critères stricts qui ouvrent la voie à quatre circuits de cybersécurité, du parcours « Fondation » au parcours « Renforcé », ces parcours cyber réalisés par des prestataires privés visent notamment à établir un « cyberscore » de protection pour les bénéficiaires du plan cyber France Relance.
PARCOURS FONDATION
Adapté aux organisations disposant de ressources limitées (humaines, financières & techniques).
PARCOURS INTERMÉDIRAIRE
Adapté aux organisations souhaitant recruter un référent en cybersécurité ou disposant en interne d’un référent junior à faire monter en compétence.
PARCOURS AVANCÉ
Adapté aux organisations qui disposent en interne et à temps plein d’un spécialiste en cybersécurité (Ex. : RSSI).
PARCOURS RENFORCÉ
Point de passage des organisations opérant un service de niveau comparable à celui d’un SI essentiel ou vital.
En effet, chaque parcours s’articule autour de huit thèmes déclinés en fonction des enjeux de chaque bénéficiaire
Sensibilisation et organisation face au risque numérique
Sécurisation des données, applications et services numériques
Intégration des enjeux de la sécurité numérique à la politique d’administration
Capacité à détecter et à réagir aux évènements de sécurité
Maîtrise des accès au SI
Sécurisation des équipements de travail
Protection du réseau
Connaissance des vulnérabilités du SI
Déroulement d’un Parcours de cybersécurité
Une fois le plan d’action sélectionné, il s’agit de mettre en œuvre le parcours cyber. Pour ce faire, il faudra passer par 3 étapes nécessaires à sa réalisation :
1
Pré-diagnostic
D’abord, sur la base d’un pré-diagnostic et après avoir évaluer la maturité de la sécurité des systèmes d’information (SSI) du bénéficiaire, l’ANSSI oriente ce dernier vers le parcours adapté à ses besoins et enjeux. De plus, elle établit les objectifs et le contenu du pack initial. En effet, le bénéficiaire contractualise avec un ou plusieurs prestataire(s) terrain de son choix pour lancer sa démarche de cybersécurité.
2
Pack initial
Ensuite, le prestataire terrain, sera chargé de dérouler les actions du pack initial. En lien avec l’ANSSI, il rédige un plan de sécurisation formalisant et cadençant les mesures de cybersécurité à mettre en œuvre au sein de la structure bénéficiaire. À ce stade, un prestataire accompagnateur entre en contact régulier avec l’ANSSI, afin d’assurer un suivi de bout-en-bout du respect de la démarche, de la qualité des livrables et d’apport d’expertise si besoin. En effet, à l’issue du pack initial, l’ANSSI estime l’indice de cybersécurité du bénéficiaire permettant de le positionner au sein de son parcours.
3
Pack relais
À ce stade, l’accompagnement se poursuit donc avec des prestations ciblées. En effet, le prestataire terrain met en œuvre des mesures de cybersécurité préalablement identifiées et actualise le plan de sécurisation du bénéficiaire. Par ailleurs, le prestataire accompagnateur vous guidera dans la validation des objectifs de votre parcours de cybersécurité.
Vous êtes intéressé par le projet et vous souhaitez vous faire accompagner GRATUITEMENT par notre équipe ?
Contactez-nous dès maintenant !
Sinon vous pouvez retrouver l’ensemble de ces informations sur le site de l’ANSSI.