Conformité & SMSI
Être conforme n’est pas être sécurisé — mais la conformité est le socle auditable sur lequel la sécurité se construit et se prouve. Ce cours cartographie les exigences applicables aux organisations françaises et la démarche de management qui y répond.

Extrait du support — articulation PGSI / PSSI.
Ce que couvre ce cours
- La notion de conformité : exigences réglementaires, contractuelles et normatives ; et surtout la preuve — politiques écrites, registres, rapports d’audit, tests PCA/PRA et sauvegardes, traces techniques ;
- Les aspects légaux français et européens :
- articles 323-1 et 323-2 du Code pénal (accès frauduleux, entrave à un STAD),
- RGPD et Loi Informatique et Libertés (droits, consentement, DPO, CNIL, sanctions),
- NIS2 (périmètre, gestion des risques, notification 24/72 h, sanctions),
- RGS pour les téléservices publics, LPM pour les OIV, NIS1, LPR,
- et les textes montants : DORA, Cyber Resilience Act, certification HDS pour les données de santé ;
- Normes et standards : la place d’ISO 27001 et de son écosystème 2700x ;
- La démarche SMSI illustrée : comment articuler exigences, mesures et preuves dans un système de management vivant.
Objectifs pédagogiques
- Identifier les textes applicables à une organisation donnée et leurs obligations concrètes ;
- Constituer un référentiel de preuves auditable ;
- Inscrire la conformité dans une démarche SMSI plutôt qu’en empilement de contraintes.
