WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

La faisabilité des schémas de certification de protection de la vie privée

( Télécharger le fichier original )
par Florence BONNET
Institut Supérieur d'Electronique de Paris - Mastère gestion et protection des données à caractère personnel 2010
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

Section 2. Etude du cas français

(I) La certification dans les TIC en France

La certification des produits et services présente l'avantage d'être règlementée en France ; le dispositif suscite une certaine confiance en assurant la transparence et en exigeant une accréditation mais il présente aussi l'inconvénient d'être onéreux et plus lourd à mettre en place.

Le sujet est traité dans le code de la consommation à la Section 5 du chapitre V du titre Ier du livre Ier : certification des services et des produits autres qu'agricoles, forestiers, alimentaires ou de la mer

Aux termes de l'Art. L. 115-27 :  « - Constitue une certification de produit ou de service (...) l'activité par laquelle un organisme, distinct du fabricant, de l'importateur, du vendeur, du prestataire ou du client, atteste qu'un produit, un service ou une combinaison de produits et de services est conforme à des caractéristiques décrites dans un référentiel de certification ».

D'après l'Art. L. 115-28. -« Peuvent seuls procéder à la certification de produits ou de services les organismes qui bénéficient d'une accréditation délivrée par l'instance nationale d'accréditation, ou l'instance nationale d'accréditation d'un autre État membre de l'Union européenne, membre de la coopération européenne pour l'accréditation et ayant signé les accords de reconnaissance mutuelle multilatéraux couvrant la certification considérée. Un organisme non encore accrédité pour la certification considérée peut, dans des conditions définies par décret, effectuer des certifications, sous réserve d'avoir déposé une demande d'accréditation...».

Le dispositif en vigueur :

- Implique les acteurs socio-économiques, consommateurs, utilisateurs et pouvoirs publics lors des phases d'élaboration et de validation des référentiels ;

- Offre des garanties pour le consommateur : compétence et impartialité de l'organisme certificateur, mention de l'existence des référentiels au Journal Officiel, possibilité de consultation gratuite des référentiels auprès de l'organisme certificateur, obligation d'informations claires sur la nature et l'étendue des caractéristiques certifiées.

Les organismes certificateurs peuvent demander à être accrédités par le Comité français d'accréditation (COFRAC), association loi 1901 à but non lucratif dont les membres représentent l'ensemble des partenaires concernés.

Le COFRAC procède à l'accréditation, conformément aux normes françaises, européennes ou internationales, de tous les organismes intervenant dans l'évaluation de la conformité à un référentiel, et dans tous les domaines où une accréditation est utile.

Près de 70 organismes de certification de produits, services, entreprises et personnels sont accrédités par le COFRAC.

Le COFRAC a également pour objet de développer la confiance du marché dans les organismes accrédités, de faire reconnaître aux échelons européen et international le système français d'accréditation, de négocier des accords de coopération ou de reconnaissance.

-La certification des produits de sécurité des systèmes d'information relève de l'Agence nationale de la sécurité des systèmes d'information (ANSSI). L'agence délivre deux types de certificats :

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Ceux qui rêvent de jour ont conscience de bien des choses qui échappent à ceux qui rêvent de nuit"   Edgar Allan Poe