LA VERSION ELECTRONIQUE FAIT FOI

Dimension: px
Commencer à balayer dès la page:

Download "LA VERSION ELECTRONIQUE FAIT FOI"

Transcription

1 EXIGENCES SPECIFIQUES POUR LA QUALIFICATION DES PRESTATAIRES DE SERVICES DE CONFIANCE CERT CEPE REF 21 Révision 05 Section «Certifications»

2 SOMMAIRE 1. OBJET DU DOCUMENT REFERENCES ET DEFINITIONS DOMAINE D APPLICATION MODALITES D APPLICATION MODIFICATIONS EXIGENCES A SATISFAIRE PAR L ORGANISME DE CERTIFICATION11 7. PROCESSUS D ACCREDITATION - MODALITES D EVALUATION MODALITES FINANCIERES ANNEXE A : PORTEE D ACCREDITATION CERT CEPE REF 21 rév. 05 Page 2 sur 20

3 1. OBJET DU DOCUMENT Le présent document a pour objet de définir les exigences et le processus d accréditation d organismes tierce partie (dénommés ci après organismes de certification) qui, d une part, qualifient des prestataires de services de confiance délivrant des certificats électroniques (cas des PSCE) ou des contremarques de temps (cas des PSHE), conformément aux textes réglementaires en vigueur (évoqués aux paragraphes 1.1, 1.2 et 1.3), et, d autre part, délivrent des attestations de conformité à ces mêmes prestataires ou aux prestataires techniques, dans le contexte évoqué au ) Le décret n du 30 mars 2001 pris pour l'application de l'article du code civil et relatif à la signature électronique fixe les conditions qu un procédé de signature électronique doit remplir afin d être présumé fiable. L une de ces conditions porte sur l usage de certificats de signature électronique qualifiés. Un certificat de signature électronique est dit qualifié lorsqu il est délivré par un prestataire de services de certification électronique (PSCE) respectant les exigences listées à l article 6 dudit décret. Afin d attester du respect de ces exigences, un PSCE peut demander à être qualifié. L arrêté du 26 juillet 2004, pris par le Ministre chargé de l Industrie, en application de l article 7 du décret, relatif à la reconnaissance de la qualification des PSCE et à l accréditation des organismes qui procèdent à leur évaluation en précise la procédure : la qualification d un PSCE est délivrée par un organisme de certification accrédité à cet effet, l organisme de certification s appuie sur le référentiel technique prévu en annexe de l arrêté précité. L activité accréditée est, dans ce cas, la qualification des prestataires de services de certification électronique selon l'arrêté du 26 juillet ) L article 9 de l ordonnance n du 8 décembre 2005 relative aux échanges électroniques entre les usagers et les autorités administratives et entre les autorités administratives prévoit une procédure de qualification des prestataires de services de confiance (PSCO). Les PSCO, au sens de cette ordonnance, couvrent tous les types de prestataires dans le domaine de la sécurité des systèmes d information, ils incluent notamment les PSCE. Le décret n du 2 février 2010, pris notamment pour l application de l article 9 de ladite ordonnance définit la procédure de qualification : la qualification d un PSCO est délivrée par un organisme de certification habilité par l ANSSI par délégation du Premier ministre ; l accréditation de l organisme de certification est un pré-requis à cette habilitation ; L organisme de certification s appuie sur les référentiels techniques inclus dans le référentiel général de sécurité (RGS). Ces référentiels techniques permettent notamment de qualifier deux familles de PSCO : les PSCE 1 (selon trois niveaux de sécurité) et les prestataires de services d horodatage électronique (PSHE) selon un unique niveau de sécurité. 1 Il est à noter que le référentiel technique du RGS utilisé pour qualifier des PSCE n est pas le même que celui prévu pour qualifier des PSCE selon l arrêté du 26 juillet CERT CEPE REF 21 rév. 05 Page 3 sur 20

4 L activité accréditée est, dans ce cas, la qualification des PSCE et des PSHE selon le RGS. 1.3) Le décret n du 20 avril 2011 relatif à l'horodatage des courriers expédiés ou reçus par voie électronique pour la conclusion ou l'exécution d'un contrat fixe les conditions qu un procédé d horodatage électronique doit remplir afin d être présumé fiable. L une de ces conditions porte sur le prestataire de services d horodatage électronique (PSHE) qui doit respecter les exigences listées à l article 3 dudit décret. Afin d attester du respect de ces exigences, un PSCE peut demander à être qualifié, conformément à l article 6. L arrêté du 20 avril 2011, pris par le Ministre chargé de l'industrie, de l'énergie et de l'économie numérique, en application de l article 6 du décret, relatif à la reconnaissance de la qualification des PSHE et à l accréditation des organismes qui procèdent à leur évaluation en précise la procédure : la qualification d un PSHE est délivrée par un organisme de certification accrédité à cet effet, l organisme de certification s appuie sur le référentiel technique prévu en annexe de l arrêté précité. L activité accréditée est, dans ce cas, la qualification des prestataires de services d horodatage électronique selon l'arrêté du 20 avril ) Des prestataires de services de confiance et/ou des prestataires techniques peuvent demander à être reconnus par un organisme tierce partie, selon tout ou partie des normes européennes ETSI TS (sans les compléments définis en annexe à l arrêté du 26 juillet 2004), ETSI TS et ETSI TS ainsi que selon tout ou partie des annexes du RGS. L activité accréditée est, dans ce cas, l attestation de conformité pour : - des PSCE délivrant des certificats qualifiés selon la spécification ETSI TS (équivalente à la spécification AFNOR AC Z74-400) ; - des PSCE délivrant des certificats à des personnes physiques selon la spécification ETSI TS ; - des prestataires techniques qui assurent une partie des fonctions techniques, pour le compte des PSCE ou des PSHE, prévues dans les référentiels du RGS (annexes A6 à A12 pour la version 1.0 du RGS et annexes A2, A3 et A5 pour la version 2.0 du RGS) et les normes ETSI TS , ETSI TS et ETSI TS REFERENCES ET DEFINITIONS Il appartient à tout organisme candidat ou accrédité de se tenir à jour des documents et versions de référence et de prendre en compte la réglementation applicable en vigueur Documents de référence Normes NF EN ISO/CEI «Evaluation de conformité Exigences pour les organismes procédant à l audit et à la certification de systèmes de management», caduque au 15/06/2017 CERT CEPE REF 21 rév. 05 Page 4 sur 20

5 NF EN ISO/CEI «Évaluation de la conformité Exigences pour les organismes procédant à l audit et à la certification des systèmes de management Partie 1: Exigences» ETSI TS : «Exigences concernant la politique mise en œuvre par les autorités de certification délivrant des certificats qualifiés» (équivalente à AFNOR AC Z74-400), version de mai 2007 ; ETSI TS : «Policy Requirements for Certification Authorities issuing public key certificates», version d avril 2010 ; ETSI TS :«Policy requirements for Time-Stamping Authority», version d octobre 2008 ; Annexes du RGS version 1.0 disponibles sur : [RGS_A_6] Politique de Certification Type "Confidentialité", version 2.3 du 11 février 2010 [RGS_A_7] : Politique de Certification Type "Authentification", version 2.3 du 11 février 2010 [RGS_A_8] : Politique de Certification Type "Signature électronique", version 2.3 du 11 février 2010 [RGS_A_9] : Politique de Certification Type "Authentification serveur", version 2.3 du 11 février 2010 [RGS_A_10] : Politique de Certification Type "Cachet", version 2.3 du 11 février 2010 [RGS_A_11] : Politique de Certification Type "Authentification et signature", version 2.3 du 11 février 2010 [RGS_A_12] : Politique d Horodatage Type, version 2.3 du 11 février 2010 Annexes du RGS version 2.0 disponibles sur : [RGS_A_2] Politique de Certification Type "Certificats électroniques de personne", version 3.0 du 27 février 2014 [RGS_A_3] : Politique de Certification Type "Certificats électroniques de services applicatifs", version 3.0 du 27 février 2014 [RGS_A_5] : Politique d Horodatage Type, version 3.0 du 27 février Lignes directrices IAF MD 2 : Document d exigences IAF pour le transfert d une certification sous accréditation de systèmes de management; IAF MD 4 : Document d exigences IAF pour l utilisation de techniques d audit assistées par ordinateur («TAAO») pour la certification sous accréditation de systèmes de management; Ces documents sont disponibles sur Règles applicables en matière d échantillonnage dans le cadre de la qualification des PSCE et des PSHE. La version en vigueur de ce document est disponible sur Textes réglementaires Loi n du 13 mars 2000 portant adaptation du droit de la preuve aux technologies de l information et relative à la signature électronique ; CERT CEPE REF 21 rév. 05 Page 5 sur 20

6 Décret n du 30 mars 2001, pris pour l'application de l'article du code civil et relatif à la signature électronique ; Décret n du 18 avril 2002 relatif à l évaluation et à la certification de la sécurité offerte par les produits et les systèmes des technologies de l information ; Arrêté du Ministre chargé de l Industrie, du 26 juillet 2004 relatif à la reconnaissance de la qualification des prestataires de services de certification électronique et à l'accréditation des organismes qui procèdent à leur évaluation ; Ordonnance n du 8 décembre 2005 relative aux échanges électroniques entre les usagers et les autorités administratives et entre les autorités administratives ; Décret n du 2 février 2010, pris pour l application des articles 9, 10 et 12 de l ordonnance n relative aux échanges électroniques entre les usagers et les autorités administratives et entre les autorités administratives ; Arrêté du Premier Ministre, du 6 mai 2010 portant approbation du référentiel général de sécurité et précisant les modalités de mise en œuvre de la procédure de validation des certificats électroniques. La première version du RGS est disponible sur Arrêté du Premier Ministre, du 13 juin 2014 portant approbation du référentiel général de sécurité et précisant les modalités de mise en œuvre de la procédure de validation des certificats électroniques. La seconde version du RGS est disponible sur Décret n du 20 avril 2011 relatif à l horodatage des courriers expédiés ou reçus par voie électronique pour la conclusion ou l exécution d un contrat. Arrêté du 20 avril 2011 relatif à la reconnaissance de la qualification des prestataires de services d horodatage électronique et à l accréditation des organismes qui procèdent à leur évaluation. Ces textes réglementaires sont disponibles sur Référentiels techniques Pour les PSCE Il existe cinq référentiels techniques : 1. l annexe de l arrêté du 26 juillet 2004 qui identifie la norme ETSI TS (ou la norme équivalente AFNOR AC Z74-400) complétée par trois exigences supplémentaires pour la qualification des PSCE qui délivrent des certificats électroniques pour un usage donné de signature électronique ; 2. la version 1.0 du 6 mai 2010 du RGS et en particulier les annexes A6 à A11. Ces annexes sont appelées «Politique de Certification Type» et listent les règles de sécurité que doivent respecter les PSCE souhaitant délivrer des certificats électroniques pour différents usages 2 et différents niveaux de sécurité 3 ; 3. la version 2.0 du 13 juin 2014 du RGS et en particulier les annexes A2 et A3. Ces annexes sont appelées «Politique de Certification Type» et listent les règles 2 Confidentialité (annexe A6), authentification (annexe A7), signature électronique (annexe A8), authentification serveur (annexe A9), cachet (annexe A10), authentification et signature électronique (annexe A11). 3 Trois niveaux de sécurité aux exigences croissantes : une étoile (*), deux étoiles (**) et trois étoiles (***), excepté pour l annexe A10 qui ne compte que deux niveaux de sécurité (*) et (**). CERT CEPE REF 21 rév. 05 Page 6 sur 20

7 de sécurité que doivent respecter les PSCE souhaitant délivrer des certificats électroniques pour différents usages 4 et différents niveaux de sécurité 5 ; 4. la norme ETSI TS (ou la norme équivalente AFNOR AC Z74-400) ; 5. la norme ETSI TS Cette norme liste les règles de sécurité que doivent respecter les PSCE qui délivrent des certificats électroniques. Remarques : les exigences techniques définies en annexe de l arrêté du 26 juillet 2004 constituent un sous-ensemble de celles contenues dans l annexe A8 de la version 1.0 du RGS pour le niveau de sécurité (***), qui prévoit des exigences supplémentaires concernant notamment les gabarits des certificats électroniques ainsi que des variables de temps. De ce fait, une offre d un PSCE qualifiée conforme aux exigences de cette annexe A8 au niveau (***) par un organisme de certification est considérée comme conforme aux exigences de l arrêté du 26 juillet La réciproque n est pas vraie ; les exigences techniques définies en annexe de l arrêté du 26 juillet 2004 constituent un sous-ensemble de celles contenues dans l annexe A2 de la version 2.0 du RGS pour l usage «signature électronique» et pour le niveau de sécurité (***), qui prévoit des exigences supplémentaires concernant notamment les gabarits des certificats électroniques ainsi que des variables de temps. De ce fait, une offre d un PSCE qualifiée conforme aux exigences de cette annexe A8 au niveau (***) par un organisme de certification est considérée comme conforme aux exigences de l arrêté du 26 juillet La réciproque n est pas vraie ; lorsqu ils utilisent les référentiels 1. ou 2. pour auditer les PSCE, les organismes de certification délivrent des attestations de qualification. Sinon, ils délivrent des attestations de conformité ; dans le cas d un prestataire technique seules les exigences qui lui sont applicables sont auditées. Il lui est délivré une attestation de conformité à l issue de l audit par l organisme de certification Pour les PSHE Il existe trois référentiels techniques : 1. la version 1.0 du 6 mai 2010 du RGS et en particulier l annexe A12. Cette annexe est appelée «Politique d Horodatage Type» et liste les règles de sécurité que doivent respecter les PSHE souhaitant délivrer des contremarques de temps pour un unique niveau de sécurité ; 2. la version 2.0 du 13 juin 2014 du RGS et en particulier l annexe A5. Cette annexe est appelée «Politique d Horodatage Type» et liste les règles de sécurité que doivent respecter les PSHE souhaitant délivrer des contremarques de temps pour un unique niveau de sécurité ; 3. la norme ETSI TS Cette norme liste les règles de sécurité que doivent respecter les PSHE qui délivrent des contremarques de temps. 4 Certificats électroniques de personne : signature électronique, authentification, confidentialité, authentification et signature électronique (annexe A2) ; services applicatifs : cachet, signature de codes et authentification serveur (annexe A3). 5 Trois niveaux de sécurité aux exigences croissantes : une étoile (*), deux étoiles (**) et trois étoiles (***), excepté pour le double usage «authentification et signature électronique» de l annexe A2 qui ne compte que deux niveaux de sécurité (*) et (**). CERT CEPE REF 21 rév. 05 Page 7 sur 20

8 Remarque : Dans le cas d un prestataire technique, seules les exigences qui lui sont applicables sont auditées. Il lui est délivré une attestation de conformité à l issue de l audit par l organisme de certification Définitions et acronymes Définitions Pour les besoins du présent document, les définitions suivantes s appliquent : Attestation de conformité - Document par lequel un organisme de certification atteste de la conformité des fonctions fournies par un prestataire technique aux exigences qui lui sont applicables ou de la conformité d un PSCO à des référentiels techniques (normes ETSI TS et ETSI TS ) hors cadre réglementaire. Attestation de qualification - Document par lequel un organisme de certification atteste de la qualification d un prestataire de services de certification électronique délivrant des certificats de signature électronique qualifiés, de la qualification d un prestataire de services d horodatage électronique délivrant des contremarques de temps, ou de la qualification d un PSCO. Autorité de certification (AC) - Au sein d'un PSCE, une Autorité de Certification a en charge, au nom et sous la responsabilité de ce PSCE, l'application d'au moins une politique de certification et est identifiée comme telle, en tant qu'émetteur (champ "issuer" du certificat), dans les certificats émis au titre de cette politique de certification. Autorité d'horodatage (AH) - Au sein d'un PSHE, une Autorité d'horodatage a en charge, au nom et sous la responsabilité de ce PSHE, l'application d'au moins une politique d'horodatage en s'appuyant sur une ou plusieurs Unités d'horodatage. Certificat électronique - Fichier électronique attestant qu une bi-clé appartient à une personne physique, une personne morale, un élément matériel ou un logiciel identifié, directement ou indirectement (pseudonyme). Il est délivré par un PSCE. En signant le certificat, l AC valide le lien entre l'identité de la personne ou de l élément considéré avec la clé publique. Le certificat est valide pendant une durée limitée précisée dans celui-ci. Contremarque de temps - Donnée signée qui lie une représentation d'une donnée à un temps particulier, exprimé en heure UTC (temps universel coordonné), établissant ainsi la preuve que la donnée existait à cet instant-là. Déclaration des pratiques de certification (DPC) - Une DPC identifie les pratiques (organisation, procédures opérationnelles, moyens techniques et humains) que l AC applique dans le cadre de la fourniture de ses services de certification électronique aux usagers et en conformité avec la ou les PC qu'elle s'est engagée à respecter. Déclaration des pratiques d horodatage (DPH) - Une DPH identifie les pratiques (organisation, procédures opérationnelles, moyens techniques et humains) que l AH CERT CEPE REF 21 rév. 05 Page 8 sur 20

9 applique dans le cadre de la fourniture de ses services d'horodatage et en conformité avec la ou les PH qu'elle s'est engagée à respecter. Fonction (de sécurité) : activité régie par des règles destinées à garantir la sécurité d une prestation de certification ou d horodatage électronique. Mandataire de certification (MC) - Le mandataire de certification est désigné par et placé sous la responsabilité de l'entité cliente. Il est en relation directe avec le prestataire technique en charge de l enregistrement des porteurs de certificats. Il assure pour lui un certain nombre de vérifications concernant l'identité et éventuellement, les attributs des porteurs de cette entité (il assure notamment le face-à-face pour l'identification des porteurs lorsque celui-ci est requis). Politique de certification (PC) - Ensemble de règles, identifié par un nom (OID), définissant les exigences auxquelles une AC se conforme dans la mise en place et la fourniture de ses prestations et indiquant l'applicabilité d'un certificat à une communauté particulière et/ou à une classe d'applications avec des exigences de sécurité communes. Une PC peut également, si nécessaire, identifier les obligations et exigences portant sur les autres intervenants, notamment les porteurs et les utilisateurs de certificats. Politique d'horodatage (PH) - Ensemble de règles, identifié par un nom (OID), définissant les exigences auxquelles une AH se conforme dans la mise en place et la fourniture de ses prestations et indiquant l'applicabilité d'une contremarque de temps à une communauté particulière et/ou une classe d'application avec des exigences de sécurité communes. Une PH peut également, si nécessaire, identifier les obligations et exigences portant sur les autres intervenants, notamment les abonnés et les utilisateurs de contremarques de temps. Prestataire de services de certification électronique (PSCE) - Un PSCE est un type de PSCO particulier. Un PSCE se définit comme toute personne ou entité qui est responsable de la gestion de certificats électroniques tout au long de leur cycle de vie, vis-à-vis des porteurs et utilisateurs de ces certificats. Un PSCE peut fournir différentes familles de certificats correspondant à des finalités différentes et/ou des niveaux de sécurité différents. Un PSCE comporte au moins une AC mais peut en comporter plusieurs en fonction de son organisation. Les différentes AC d'un PSCE peuvent être indépendantes les unes des autres et/ou liées par des liens hiérarchiques ou autres (AC Racines / AC Filles). Un PSCE est identifié dans un certificat dont il a la responsabilité au travers de son AC ayant émis ce certificat et qui est elle-même directement identifiée dans le champ "issuer" du certificat. Prestataire de services d'horodatage (PSHE) - Un PSHE est un type de PSCO particulier. Un PSHE se définit comme toute personne ou entité qui est responsable de la génération et de la gestion de contremarques de temps, vis-à-vis de ses abonnés et des utilisateurs de ces contremarques de temps. Un PSHE peut fournir différentes familles de contremarques de temps correspondant à des finalités différentes et/ou des niveaux de sécurité différents. Un PSHE comporte au moins une AH mais peut en comporter plusieurs en fonction de son organisation. Un PSHE est identifié dans les certificats de clés publiques des UH dont il a la responsabilité au travers de ses AH. CERT CEPE REF 21 rév. 05 Page 9 sur 20

10 Prestataire de services de confiance (PSCO) - Terme générique désignant l ensemble des familles de prestations de services qui permettent de sécuriser les échanges et traitements électroniques d informations Les PSCE et les PSHE sont deux familles de PSCO. Prestataire technique - Prestataire externe qui met en œuvre pour le compte d un prestataire de service de confiance une ou plusieurs fonctions techniques (exemples : la fabrication technique des certificats électroniques, la remise des certificats aux porteurs, la révocation et le renouvellement des certificats). Profil : ensemble cohérent d attributs permettant de caractériser plusieurs sites similaires. Qualification des prestataires de services de certification électronique délivrant des certificats de signature électronique qualifiés- Le processus par lequel un organisme de certification s assure et atteste, conformément à l'arrêté du 26 juillet 2004, qu'un PSCE fournit des prestations conformes aux exigences de l article 6 du décret n du 30 mars Qualification des prestataires de services d horodatage électronique - Le processus par lequel un organisme de certification s assure et atteste, conformément à l'arrêté du 20 avril 2011, qu'un PSHE fournit des prestations conformes aux exigences de l article 6 du décret n du 20 avril Qualification des prestataires de services de confiance - Le processus par lequel un organisme de certification s assure et atteste de la conformité d un PSCO (PSCE ou PSHE) aux exigences associées du RGS, le cas échéant pour un niveau de sécurité donné. Site : lieu physique au sein duquel est assuré tout ou partie d une fonction de sécurité. Système de management de services de confiance - Ensemble d'éléments corrélés ou interactifs (organisation, politiques, pratiques et procédures, moyens humains et techniques) mis en œuvre par un prestataire de services de confiance afin de fournir le service considéré. Typologie de profil : ensemble des profils pour un prestataire à auditer Acronymes ANSSI DGME DGCIS OID PC PH PSCE PSHE PSCO RGS Agence Nationale de la Sécurité des Systèmes d Information Direction Générale pour la Modernisation de l Etat Direction Générale de la Compétitivité, de l Industrie et des Services Object IDentifier Politique de Certification Politique d Horodatage Prestataire de Service de Certification Electronique Prestataire de Service d Horodatage Electronique Prestataire de Services de Confiance (PSCE ou PSHE) Référentiel Général de Sécurité CERT CEPE REF 21 rév. 05 Page 10 sur 20

11 SSI Sécurité des Systèmes d Information 3. DOMAINE D APPLICATION Ce document s applique à toutes les demandes d accréditation d organismes d évaluation de la conformité pour les activités citées en objet. 4. MODALITES D APPLICATION Ce document est applicable à compter du 01/01/ MODIFICATIONS Ce document porte l indice 05. Les modifications sont indiquées par un trait vertical dans la marge gauche. Les modifications portent sur l ajout de la référence à la norme NF EN ISO/CEI , et sur l intégration des correspondances avec les chapitres de la norme NF EN ISO/CEI EXIGENCES A SATISFAIRE PAR L ORGANISME DE CERTIFICATION Dans la suite du document, seules les exigences spécifiques à la qualification des PSCO ont été précisées, étant entendu que les exigences générales des référentiels d accréditation et procédures en vigueur s appliquent. Ces exigences spécifiques sont rapportées sous le chapitre de la norme NF EN ISO/CEI et NF EN ISO/CEI qu elles spécifient et dont l intitulé est alors repris, ainsi que la référence au paragraphe de la norme, entre parenthèses. De ce fait, quand il n y a pas d exigence supplémentaire, le chapitre de la norme n est pas repris Exigences relatives aux organismes de certification (NF EN ISO/CEI et NF EN ISO/CEI , 6, 7, 8 et 10) Organisme de certification Organisation (NF EN ISO/CEI et NF EN ISO/CEI ) La structure prévue au de la norme NF EN ISO/CEI doit comprendre notamment un représentant de l ANSSI, un représentant de la DGME et un représentant de la DGCIS. Ces représentants doivent être considérés comme des parties intéressées appropriées au sens du de la norme NF EN ISO/CEI Sous-traitance (NF EN ISO/CEI et NF EN ISO/CEI ) En cas de sous-traitance, l organisme de certification doit s assurer que le sous-traitant satisfait aux exigences applicables du présent document et être en mesure à tout moment de produire les justifications correspondantes à cette assurance. CERT CEPE REF 21 rév. 05 Page 11 sur 20

12 Conditions pour l octroi, le renouvellement, l extension, la suspension et le retrait de la qualification (NF EN ISO/CEI et NF EN ISO/CEI ) Les dispositions établies doivent clairement distinguer les activités de qualification et de celles d attestation de conformité. Octroi, renouvellement, extension, suspension et retrait de la qualification dans le cas des PSCO recourant à des prestataires techniques : L organisme de certification doit prendre en compte les attestations de conformité valides, présentées par le PSCO candidat à la qualification, et attestant de la conformité de certaines fonctions de l offre du PSCO aux exigences correspondantes du référentiel technique utilisé pour sa qualification (autrement dit, une qualification pour un usage et un niveau de sécurité donné ne peut être octroyée à un PSCO que dans le cas où tous ses prestataires techniques disposent d une attestation de conformité valide pour cet usage et ce niveau de sécurité). L organisme de certification peut demander au PSCO, communication des rapports d audit correspondants aux attestations de conformité. Dans ce cas, l organisme de certification ne doit pas procéder à une nouvelle évaluation des prestataires techniques titulaires d une attestation de conformité. Il doit s assurer en revanche, lors de l évaluation, de la cohérence des systèmes de management du service de confiance mis en place par le PSCO et par ses prestataires techniques. La qualification ainsi délivrée reste valide tant que les attestations de conformité sur lesquelles elle repose sont valides. L organisme de certification doit exiger du PSCO qualifié qu il lui transmette avant leurs échéances les nouvelles attestations de conformité valides sur lesquelles repose sa qualification. A défaut, l organisme de certification doit suspendre la qualification du PSCO et retirer cette qualification après un délai maximal de 3 mois après la suspension. Extension de qualification : Un PSCO, ayant déjà obtenu une attestation de qualification pour une offre et un niveau de sécurité donnés, peut demander à l organisme de certification une extension de qualification pour une autre offre ou un autre niveau de sécurité. L octroi de cette extension, sous la forme d une nouvelle attestation de qualification, sera obtenu à l issue d une évaluation complémentaire de conformité aux exigences n ayant pas déjà fait l objet d une évaluation et s assurant de la bonne intégration des nouvelles fonctionnalités objet de l extension dans le système de management du service de confiance mis en place par le PSCO. Suspension et retrait de la qualification dans le cas particulier des PSCE qualifiés selon l arrêté du 26 juillet 2004 : Pour les PSCE qualifiés conformément à l arrêté du 26 juillet 2004, les modalités de suspension ou de retrait doivent prévoir de prendre en compte les informations transmises par l ANSSI tel que prévu à l article 9 du décret n Si, au cours d un contrôle mené par l ANSSI il s avère que le PSCE ne satisfait pas aux exigences pour lesquelles il a été qualifié, l organisme de certification qui lui a délivré l attestation de qualification est informé par l ANSSI. Il est alors tenu d appliquer immédiatement sa procédure de suspension pour cette attestation et de mener une réévaluation, sous 15 jours ouvrés, du PSCE pouvant conduire à un retrait de cette qualification. Le périmètre de cette réévaluation doit couvrir les points contrôlés négativement et signalés par l ANSSI. Le résultat de cette réévaluation est communiqué CERT CEPE REF 21 rév. 05 Page 12 sur 20

13 sans délai à l ANSSI. Pendant la durée de la suspension, le PSCE n est pas autorisé à délivrer des certificats qualifiés. Procédure d échantillonnage : Dans le cas de PSCO ou de prestataires techniques répartis sur de multiples sites géographiques, la procédure d échantillonnage prévue au chapitre peut être mise en œuvre Documents de certification (NF EN ISO/CEI et NF EN ISO/CEI ) L attestation émise par l organisme de certification doit : distinguer le type de reconnaissance octroyée : attestation de qualification ou attestation de conformité, afficher le cadre réglementaire sur la base duquel est délivrée l attestation de qualification : o soit selon la version 1.0 du RGS : il doit être fait référence à l ordonnance n ainsi qu au décret n et à l arrêté du Premier Ministre du 6 mai 2010, portant approbation de la version 1.0 du RGS ; o soit selon la version 2.0 du RGS : il doit être fait référence à l ordonnance n ainsi qu au décret n et à l arrêté du Premier Ministre du 13 juin 2014, portant approbation de la version 2.0 du RGS ; o soit selon la signature électronique : il doit être fait référence au décret n ainsi qu à l arrêté du 26 juillet 2004 ; o soit selon l horodatage électronique : il doit être fait référence au décret n ainsi qu à l arrêté du 20 avril indiquer le cas échéant le ou les usages (annexe du RGS) ainsi que le ou les niveaux de sécurité visés par cette attestation, mentionner également la ou les références (noms et OID) des PC ou des PH du PSCO concernée(s) par la qualification, mentionner nominativement toutes les combinaisons opérationnelles des prestataires techniques utilisées pour fournir le service au niveau donné pour lequel la qualification est délivrée. La durée pendant laquelle les attestations de qualification ou les attestations de conformité sont valables ne peut excéder trois ans conformément à l article 10 du décret n et à l article 9 de l arrêté du 26 juillet Une attestation de conformité doit de plus préciser explicitement les exigences qui ont fait l objet d une évaluation de la part de l organisme de certification Utilisation d attestation et logos (NF EN ISO/CEI et NF EN ISO/CEI ) L organisme de certification doit exiger, dans le cas d une attestation de conformité, que le PSCO indique, dans toute communication et publicité, clairement qu il n a fait l objet que d une évaluation de conformité à certaines exigences et non d une qualification selon le RGS ou selon l annexe de l arrêté du 26 juillet CERT CEPE REF 21 rév. 05 Page 13 sur 20

14 Confidentialité (NF EN ISO/CEI et NF EN ISO/CEI ) Toute décision d octroi, d extension, de refus (s il est motivé par des non-conformités au référentiel technique), de suspension ou de retrait de qualification doit être notifiée immédiatement à l ANSSI. Les rapports d audit sont adressés à l ANSSI. L organisme de certification est tenu d informer l ANSSI dès qu il est amené à conduire une réévaluation du PSCO tel que cela est prévu dans le de la NF EN ISO/CEI et le de l ISO/CEI Il doit leur en fournir les raisons Personnel de l organisme de certification (NF EN ISO/CEI et NF EN ISO/CEI ) Considérations générales ( 7.1.1) Le personnel de l organisme de certification doit disposer de compétences dans les différents domaines techniques correspondant aux différents référentiels techniques listés au chapitre 6 du présent document Critères de compétences des auditeurs ( 7.2) Les fonctions d auditeur et de responsable d audit peuvent être assurées par une même personne ; Il convient que tous les auditeurs de PSCO possèdent des connaissances et des aptitudes dans les domaines suivants : a) les technologies et les systèmes d'information, b) la sécurité de l'information de manière générale, notamment en matière de : * sécurité des systèmes d'information, * sécurité physique, * management de la sécurité de l'information, * analyse et gestion des risques. c) pour chaque famille de PSCO (PSCE ou PSHE), et le cas échéant pour chaque offre et chaque niveau de sécurité, sur lequel l'auditeur peut être amené à intervenir, les méthodes et les techniques associées afin de permettre à l'auditeur d'examiner les systèmes de management des services de confiance des PSCO et d'en tirer des résultats et des conclusions d'audit appropriés. Les connaissances et compétences pour ce domaine devraient inclure : * la terminologie du service de confiance du prestataire ; * les principes de management du système d information du service de confiance du PSCO et leurs applications ; * les outils et les processus opérationnels de management du PSCO et leurs applications. d) l offre de service elle-même et ses applications, notamment dans le cadre des télé services, afin de permettre à l'auditeur de comprendre le contexte technologique dans lequel l'audit est mené. Les connaissances et compétences pour ce domaine devraient inclure : * les caractéristiques techniques de l offre de service, * les caractéristiques de mise en œuvre du service au sein des applications. CERT CEPE REF 21 rév. 05 Page 14 sur 20

15 Auditeur d'un service de confiance Responsable d'équipe d'audit Formation initiale Second cycle dans le domaine des Pas d'exigence supplémentaire systèmes d'information (informatique, réseaux, télécommunications,...) (voir note 1) Total expérience 4 ans (voir note 2) Pas d'exigence supplémentaire professionnelle Expérience professionnelle 2 ans (voir note 3) Pas d'exigence supplémentaire en sécurité Formation d'audit Au moins 40h de formation d'audit Pas d'exigence supplémentaire Expérience d'audit (voir note 3) Au moins 4 audits complets et au moins 20 jours d'expérience d'audit en tant qu'auditeur en formation sous la direction et avec les conseils d'un auditeur ayant la compétence de responsable d'équipe d'audit. Il est recommandé que ces audits soient réalisés dans les 3 dernières années. (voir note 4) Au moins 3 audits complets et au moins 15 jours d'expérience d'audit en tant que responsable d'équipes d'audit sous la direction et avec les conseils d'un auditeur ayant la compétence de responsable d'équipe d'audit. Il est recommandé que ces audits soient réalisés dans les 2 dernières années. (voir note 4) NOTE 1 ou, dans le cas d un diplôme non français, tout diplôme reconnu équivalent à un diplôme de second cycle français, par le centre national considéré d information sur la reconnaissance des diplômes dans les États membres de l Union européenne, les pays de l Espace économique européen et les pays associés d Europe centrale et orientale. NOTE 2 - L'expérience professionnelle doit comporter au moins 4 ans dans le domaine des systèmes d'information dont 2 ans dans le domaine de la sécurité de l'information et du service de confiance considéré. Les quatre années doivent être incluses dans les huit dernières années. NOTE 3 - Initialement, les organismes de certification pourraient ne pas pouvoir trouver suffisamment de personnel disposant de l'expérience d'audit requise. Ils peuvent prendre en compte d'autres expériences pertinentes en le justifiant et en gardant la trace. NOTE 4 - Un audit complet est un audit qui couvre toutes les étapes de la préparation de l audit à l émission du rapport Il convient que l'expérience d'audit couvre la totalité des référentiels techniques listés au chapitre 6. Parmi les experts techniques sur lesquels l'organisme de certification peut s'appuyer, les experts en sécurité des systèmes d'information doivent justifier, au minimum, d'une formation de second cycle en matière de SSI et/ou justifier d'une expérience professionnelle d'au moins 4 ans dans le domaine Exigences relatives au processus de qualification (NF EN ISO/CEI et NF EN ISO/CEI ) La demande (NF EN ISO/CEI et NF EN ISO/CEI ) Lorsque le demandeur est un PSCE, il doit fournir à l organisme de certification un exemplaire de sa PC et de la DPC correspondante et, s il y a lieu, la documentation associée. Lorsque le demandeur est un PSHE, il doit fournir à l organisme de certification un exemplaire de sa PH et de la DPH correspondante et, s il y a lieu, la documentation associée. Le PSCO ou le prestataire technique doit préciser dans sa demande s il souhaite une attestation de qualification ou une attestation de conformité, ainsi que toutes les CERT CEPE REF 21 rév. 05 Page 15 sur 20

16 combinaisons opérationnelles des prestataires techniques qu il utilise pour fournir le service au niveau de sécurité donné pour lequel la qualification est demandée Préparation pour l audit (NF EN ISO/CEI et NF EN ISO/CEI ) Cette étape doit permettre à l organisme de certification de s assurer précisément du périmètre d évaluation souhaité par le demandeur. La préparation doit être conduite en fonction de ce périmètre Audit (NF EN ISO/CEI et NF EN ISO/CEI ) L audit doit être strictement limité au périmètre demandé et accepté par l organisme de certification. La durée de l audit dépend de l organisation du PSCO ou du prestataire technique (les facteurs qui peuvent influencer la durée d audit sont mentionnés dans l ISO/CEI 27006). La répartition des jours d audit est faite par l organisme de certification en fonction de la répartition des activités entre les différents prestataires techniques et des exigences qui lui en sont en conséquence applicables. Dans tous les cas, la durée d audit doit être adaptée au périmètre d audit, justifiée et documentée par l organisme. A titre indicatif, l audit complet d un PSCE assurant lui-même l ensemble des fonctions pour délivrer le service pour un niveau donné devrait être de l ordre de 12 jours. Dans le cas de PSCO ou de prestataires techniques répartis sur de multiples sites géographiques, l organisme de certification peut effectuer un échantillonnage selon les conditions définies dans l ISO/CEI et au document «Règles applicables en matière d échantillonnage dans le cadre de la qualification des PSCE et des PSHE». Le nombre de sites du PSCO ou d un prestataire technique pour une fonction donnée à auditer ainsi calculé est le même pour les audits initiaux, les audits de surveillance et de renouvellement. Cas particuliers du face à face pour l enregistrement des porteurs de certificats électroniques : a) Lorsque la vérification de l identité est réalisée en face à face, par un MC, par du personnel du PSCE ou d un prestataire technique, les modalités suivantes peuvent être appliquées en remplacement de l échantillonnage ci-dessus mentionné : - l organisme de certification demande au PSCE ou au prestataire technique : * la liste nominative des personnes habilitées à effectuer l enregistrement, * la preuve de leur compétence à vérifier une pièce d identité, * la preuve de leur formation à cette activité d enregistrement, * la preuve qu ils détiennent l ensemble des procédures du PSCE ou du prestataire technique et les formulaires d enregistrement à jour, CERT CEPE REF 21 rév. 05 Page 16 sur 20

17 * un engagement de chacune de ces personnes à respecter les règles édictées par le PSCE ou le prestataire technique et en particulier à effectuer un réel face-à-face, * assurer l archivage de ces données conformément aux exigences des référentiels techniques mentionnés au chapitre 6 et à la législation en vigueur, - l organisme de certification doit toutefois régulièrement réaliser un audit inopiné de ces opérations de face à face. Un dysfonctionnement constaté doit être traité comme une non conformité du PSCE ou du prestataire technique. b) Certains officiers publics tels que les notaires, les officiers d état-civil et dans certains cas les commissaires aux comptes et les huissiers ont un statut professionnel qui leur permet d effectuer l acte d enregistrement et de remise de certificats et garantit juridiquement la valeur du face à face. Dans ce cas, l organisme de certification peut ne pas auditer les exigences relatives à l enregistrement (face à face et vérification de l identité). L organisme de certification doit toutefois se réserver le droit d auditer ces exigences sous forme d audit inopiné, en cas de doute Appels, plaintes et contestations (NF EN ISO/CEI et NF EN ISO/CEI ) L ANSSI peut être amenée à formuler une plainte suite à un contrôle auprès d un PSCE qualifié conformément à l arrêté du 26 juillet 2004 et délivrant des certificats qualifiés de signature, suivant les dispositions prévues par l article 9 du décret n du 30 mars PROCESSUS D ACCREDITATION - MODALITES D EVALUATION 7.1. Portée d accréditation La portée de demande d accréditation identifie les référentiels techniques exploités par les organismes de certification qui procèdent à l évaluation de conformité des PSCO. La liste exhaustive de ces référentiels se trouve en annexe A du présent document. Toute demande pour intégrer un nouveau référentiel de certification à la portée d accréditation est traitée comme une extension mineure telle que décrite dans le règlement d accréditation CERT REF Modalités d évaluation Toute demande d accréditation, en vue de qualifier ou d attester de la conformité d offres de PSCO ou de prestataires techniques, sera traitée comme une demande d accréditation initiale ou d extension de la portée d accréditation à un nouveau domaine (objet du présent document), selon la procédure prévue dans le document CERT REF 05. CERT CEPE REF 21 rév. 05 Page 17 sur 20

18 L équipe d évaluation chargée des opérations d évaluation pour le présent document comprend un évaluateur qualiticien et un ou plusieurs évaluateur(s) technique(s) compétent(s) 6 dans le domaine de l évaluation en sécurité des technologies de l information, conformément aux procédures du Cofrac. Un rapport rédigé par l évaluateur technique, différent du rapport d évaluation destiné au COFRAC, pourra être transmis et utilisé par l ANSSI au titre de l habilitation des PSCO, selon la procédure prévue à l article 10 du décret n Observations d activité Il doit être effectué au moins 1 observation d activité de qualification ou d attestation de conformité à chaque évaluation. Par activité de qualification ou attestation de conformité, on entend notamment un audit ou une réunion d un comité. Les observations d activité sont choisies en privilégiant le référentiel technique RGS. Compte-tenu des durées standards des audits initiaux et de renouvellement de qualification, il est admis que les observations ne portent pas sur la totalité de l audit Attestation d accréditation L attestation d accréditation délivrée mentionne la liste des référentiels techniques permettant l évaluation de conformité des PSCO et pour la(les)quelle(s) il a obtenu l accréditation Echange d informations Le Cofrac informe, dans les meilleurs délais, l ANSSI de toute décision d octroi, de restriction et de refus d accréditation Dispositions à prendre en cas de suspension, de retrait d accréditation ou de cessation d activité de l organisme certificateur Le Cofrac informe sans délai l ANSSI de toute mesure de suspension ou de retrait d accréditation d un organisme certificateur Dispositions à prendre en cas de suspension d accréditation Les actions à mettre en œuvre par l organisme concernant les certificats en vigueur émis sous accréditation sont établies au cas par cas en fonction de la raison de la suspension et sont indiquées dans le courrier de notification de suspension. 6 Ces derniers sont sélectionnés par le COFRAC parmi les candidats proposés par l ANSSI. CERT CEPE REF 21 rév. 05 Page 18 sur 20

19 Dispositions à prendre en cas de retrait de l accréditation ou de cessation d activité d un organisme certificateur Retrait d accréditation d un organisme certificateur L organisme n est plus autorisé à délivrer de certificats ni à maintenir les certificats existants. Il doit informer les prestataires concernés dans les meilleurs délais pour qu ils puissent s adresser à un autre organisme de certification accrédité à cet effet, afin de transférer le cas échéant la certification détenue, conformément aux dispositions de l IAF MD Cessation d activité d un organisme certificateur L organisme certificateur doit informer les prestataires concernés dans les meilleurs délais pour qu ils puissent s adresser à un autre organisme de certification accrédité à cet effet, afin de transférer le cas échéant la certification détenue, dans les conditions énoncées au MODALITES FINANCIERES L accréditation au titre du présent document constitue un domaine tel qu indiqué dans les documents CERT REF 06 et CERT REF 07. CERT CEPE REF 21 rév. 05 Page 19 sur 20

20 ANNEXE A : PORTEE D ACCREDITATION Les activités suivantes relèvent du présent document Certification pour la qualification des PSCE et des PSHE selon la version 1.0 du RGS (décret n et arrêté du 6 mai 2010 portant approbation de la version 1.0 du RGS) : Confidentialité A6 *, **, *** Authentification A7 *, **, *** Signature électronique A8 *, **, *** Authentification serveur A9 *, **, *** Cachet A10 *, **, *** Authentification et signature électronique A11 *, ** Horodatage A12 un seul niveau Certification pour la qualification des PSCE et des PSHE selon la version 2.0 du RGS (décret n et arrêté du 13 juin 2014 portant approbation de la version 2.0 du RGS) : Certificats électroniques de personne Services applicatifs Confidentialité A2 *, **, *** Authentification A2 *, **, *** Signature électronique A2 *, **, *** Authentification et signature électronique A2 *, ** Cachet A3 *, **, *** Signature de codes A3 *, **, *** Authentification serveur A3 *, **, *** Horodatage A5 un seul niveau Certification pour la qualification des PSCE selon l'arrêté du 26 juillet 2004 ; Certification des PSCE délivrant des certificats qualifiés selon la spécification ETSI TS (équivalente à la spécification AFNOR AC Z74-400) ; Certification des PSCE délivrant des certificats à clefs publiques selon la spécification ETSI TS ; Certification des PSHE délivrant des contremarques de temps selon l'arrêté du 20 avril 2011 la spécification ETSI TS ; Certification des prestataires techniques qui assurent une partie des fonctions techniques, pour le compte des PSCE ou des PSHE, prévues dans les référentiels du RGS (annexes A6 à A12 dans la version 1.0 du RGS, annexes A2, A3 et A5 dans la version 2.0 du RGS) et les normes ETSI TS , ETSI TS et ETSI TS et l arrêté du 26 juillet CERT CEPE REF 21 rév. 05 Page 20 sur 20

28/06/2013, : MPKIG034,

28/06/2013, : MPKIG034, 1. OBJET DES CGU Les présentes CGU ont pour objet de préciser le contenu et les modalités d utilisation des Certificats de signature cachet délivrés par l AC «ALMERYS CUSTOMER SERVICES CA NB» d Almerys

Plus en détail

Politique de Certification - AC SG TS 2 ETOILES Signature

Politique de Certification - AC SG TS 2 ETOILES Signature - AC SG TS 2 ETOILES Signature Référence V1.0 Octobre 2010 OID 1.2.250.1.124.7.1.2.3.1 Table des matières 1. INTRODUCTION...8 1.1. Présentation générale... 8 1.2. Identification du document... 8 1.3. Entités

Plus en détail

RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ

RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ Premier ministre Agence nationale de la sécurité des systèmes d information (ANSSI) Secrétariat général pour la modernisation de l action publique (SGMAP) RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ version 2.0 2

Plus en détail

Autorité de Certification OTU

Autorité de Certification OTU Référence du document : OTU.CG.0001 Révision du document : 1.0 Date du document : 24/10/2014 Classification Public Autorité de Certification OTU Conditions générales des services de Certification Conditions

Plus en détail

Politique de Certification

Politique de Certification Politique de Certification Universign Timestamping CA Universign OID: 1.3.6.1.4.1.15819.5.1.1 Version: 1.4 DIFFUSION PUBLIQUE 1 Introduction 1.1 Présentation générale UNIVERSIGN s est positionnée comme

Plus en détail

ROYAUME DU MAROC Politique de certification - Autorité de Certification Externe -

ROYAUME DU MAROC Politique de certification - Autorité de Certification Externe - ROYAUME DU MAROC Politique de certification - Autorité de Certification Externe - BKAM, tous droits réservés Page 1 sur 45 Table des matières 1 INTRODUCTION... 8 1.1 Présentation générale... 8 1.2 Définitions

Plus en détail

Politique de Certification Autorité de Certification Signature Gamme «Signature simple»

Politique de Certification Autorité de Certification Signature Gamme «Signature simple» Responsable de la Sécurité de l Information --------- Politique de Certification Autorité de Certification Signature Gamme «Signature simple» Date : 22 septembre 2010 Version : 1.2 Rédacteur : RSI Nombre

Plus en détail

Politique de Référencement Intersectorielle de Sécurité (PRIS)

Politique de Référencement Intersectorielle de Sécurité (PRIS) PREMIER MINISTRE ADAE PREMIER MINISTRE SGDN - DCSSI =========== Politique de Référencement Intersectorielle de Sécurité (PRIS) Service de confiance "Authentification" =========== VERSION 2.0 1.2.250.1.137.2.2.1.2.1.5

Plus en détail

REGLES D ATTRIBUTION ET DE SUIVI DE LA CERTIFICATION AMIANTE 1552

REGLES D ATTRIBUTION ET DE SUIVI DE LA CERTIFICATION AMIANTE 1552 REGLES D ATTRIBUTION ET DE SUIVI DE LA CERTIFICATION AMIANTE 1552 Date d application : 4 février 2013 DOC-PC 024 version 02 1/13 SOMMAIRE PAGES 1 OBJET 3 2 TERMINOLOGIE 3 et 4 3 DOCUMENTS DE REFERENCE

Plus en détail

CERTIFICATION CERTIPHYTO

CERTIFICATION CERTIPHYTO CONDITIONS GENERALES DE CERTIFICATION MONOSITE Indice 2 Page 1/12 «Distribution de produits phytopharmaceutiques, Application en prestation de service de produits phytopharmaceutiques, Conseil à l utilisation

Plus en détail

Luxembourg-Luxembourg: Services de traduction AMI14/AR-RU 2014/S 059-098331. Appel de manifestations d'intérêt

Luxembourg-Luxembourg: Services de traduction AMI14/AR-RU 2014/S 059-098331. Appel de manifestations d'intérêt 1/5 Cet avis sur le site TED: http://ted.europa.eu/udl?uri=ted:notice:98331-2014:text:fr:html Luxembourg-Luxembourg: Services de traduction AMI14/AR-RU 2014/S 059-098331 Appel de manifestations d'intérêt

Plus en détail

CERTEUROPE ADVANCED V4 Politique de Certification V1.0 Diffusion publique

CERTEUROPE ADVANCED V4 Politique de Certification V1.0 Diffusion publique Page 1 / 63 POLITIQUE DE CERTIFICATION Autorité de certification «CERTEUROPE ADVANCED CA V4» Authentification serveur Identification (OID) : Authentification Serveur SSL/TLS Niveau * : 1.2.250.1.105.18.1.1.0

Plus en détail

Processus 2D-Doc. Version : 1.1 Date : 16/11/2012 Pôle Convergence AGENCE NATIONALE DES TITRES SECURISÉS. Processus 2D-Doc.

Processus 2D-Doc. Version : 1.1 Date : 16/11/2012 Pôle Convergence AGENCE NATIONALE DES TITRES SECURISÉS. Processus 2D-Doc. Page 1 sur 16 PROCESSUS 2D-DOC...1 1. ARCHITECTURE GLOBALE...4 1.1. 1.2. Les rôles... 4 Les étapes fonctionnelles... 5 1.2.1. Etape 1 : la création du code à barres... 5 1.2.2. Etape 2 : l envoi du document...

Plus en détail

POLITIQUE DE CERTIFICATION. Autorité de certification «CERTEUROPE ADVANCED CA V3»

POLITIQUE DE CERTIFICATION. Autorité de certification «CERTEUROPE ADVANCED CA V3» CRITERE DE DIFFUSION : PUBLIC POLITIQUE DE CERTIFICATION Autorité de certification «CERTEUROPE ADVANCED CA V3» Identification (OID) 1.2.250.1.105.9.1.1.2 Version 1.3 Date de création 01/07/2010 Date de

Plus en détail

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015 Conférence CRESTEL Du risque SI aux risques business v1.0 09/03/2015 1 Bonnes pratiques de certification, de conformité En matière de SSI, la «perfection», un «système sans faille», est toujours l objectif

Plus en détail

LA VERSION ELECTRONIQUE FAIT FOI

LA VERSION ELECTRONIQUE FAIT FOI REGLEMENT INTERIEUR Document GEN REF 02 Révision 04- juin 2012 SOMMAIRE ARTICLE 1 - OBJET... 3 ARTICLE 2 MEMBRES DE L ASSOCIATION... 3 ARTICLE 3 - ASSEMBLEE GENERALE... 3 ARTICLE 4 - ADMINISTRATEURS...

Plus en détail

PARTIE 1 CHAMP D'APPLICATION MARQUAGE NF

PARTIE 1 CHAMP D'APPLICATION MARQUAGE NF REGLES DE CERTIFICATION MARQUE NF Tubes en polyéthylène pour réseaux de distribution de gaz combustibles, réseaux de distribution d'eau potable, irrigation et applications industrie, eau non potable et

Plus en détail

nexus Timestamp Server

nexus Timestamp Server Atteste le moment du traitement, l intégrité et la validité de la signature au cours de vos processus commerciaux électroniques. Les tampons encreurs sur les documents papier ont été utilisés pour enregistrer

Plus en détail

Politique de Certification Pour les Certificats de classe 0 et 4 émis par l autorité de certification Notaires PUBLIÉ

Politique de Certification Pour les Certificats de classe 0 et 4 émis par l autorité de certification Notaires PUBLIÉ PC Gestion des certificats émis par l AC Notaires Format RFC 3647 Politique de Certification Pour les Certificats de classe 0 et 4 émis par l autorité de certification Notaires PC Notaires Référence du

Plus en détail

SERVICES ELECTRONIQUES DE CONFIANCE. Service de Cachet Electronique de La Poste

SERVICES ELECTRONIQUES DE CONFIANCE. Service de Cachet Electronique de La Poste Direction de l Innovation et du Développement des E-services SERVICES ELECTRONIQUES DE CONFIANCE Service de Cachet Electronique de La Poste POLITIQUE DE VALIDATION DE SIGNATURE Version 1.0 Date version

Plus en détail

Politique de Certification de l'ac "ALMERYS SIGNATURE AND AUTHENTICATION CA NC" Référentiel : Sous-Référentiel : Référence : Statut :

Politique de Certification de l'ac ALMERYS SIGNATURE AND AUTHENTICATION CA NC Référentiel : Sous-Référentiel : Référence : Statut : Politique de Certification de l'ac "ALMERYS SIGNATURE AND PL Politique Référentiel : Sous-Référentiel : Référence : Statut : Sécurité PKI PKA017 OID 1.2.250.1.16.12.5.41.1.7.3.1 Validé Validé par : Fonction

Plus en détail

Référentiel Général de Sécurité

Référentiel Général de Sécurité Premier ministre Agence nationale de la sécurité des systèmes d information Ministère du budget, des comptes publics et de la réforme de l État Direction générale de la modernisation de l État Référentiel

Plus en détail

Organisme Notifié N 1826 REFERENTIEL POUR LA CERTIFICATION DE CONFORMITE CE DES PLOTS RETROREFLECHISSANTS

Organisme Notifié N 1826 REFERENTIEL POUR LA CERTIFICATION DE CONFORMITE CE DES PLOTS RETROREFLECHISSANTS ASCQUER Référentiel pour la certification de conformité CE Organisme Notifié N 1826 REFERENTIEL POUR LA CERTIFICATION DE CONFORMITE CE DES PLOTS RETROREFLECHISSANTS EN 1463 partie 1 & 2 Révision n 2 Edition

Plus en détail

RÈGLEMENT DE CONSULTATION

RÈGLEMENT DE CONSULTATION ROYAUME DU MAROC MINISTERE DE L EQUIPEMENT, DU TRANSPORT ET DE LA LOGISTIQUE DIRECTION DE LA STRATEGIE, DES PROGRAMMES ET DE LA COORDINATION DES TRANSPORTS RÈGLEMENT DE CONSULTATION APPEL D OFFRES OUVERT

Plus en détail

LEXIQUE. Extraits du document AFNOR (Association Française de Normalisation) www.afnor.fr. NF EN ISO 9000 octobre 2005

LEXIQUE. Extraits du document AFNOR (Association Française de Normalisation) www.afnor.fr. NF EN ISO 9000 octobre 2005 LEXIQUE DEFINITIONS NORMALISEES (ISO 9000) Extraits du document AFNOR (Association Française de Normalisation) www.afnor.fr NF EN ISO 9000 octobre 2005 DEFINITIONS NORMALISEES (ISO 9000) - GENERAL ISO

Plus en détail

Règlement de la Consultation

Règlement de la Consultation DEPARTEMENT DE LA GIRONDE (33520) MARCHES PUBLICS DE FOURNITURES COURANTES ET SERVICES Règlement de la Consultation Ville de Bruges Pôle Ressources Service Juridique et Commande Publique Hôtel de Ville

Plus en détail

REGLES DE CERTIFICATION MARQUE NF REACTION AU FEU MANCHONS ET PLAQUES D ISOLATION THERMIQUE EN ELASTOMERE EXPANSE PARTIE 4

REGLES DE CERTIFICATION MARQUE NF REACTION AU FEU MANCHONS ET PLAQUES D ISOLATION THERMIQUE EN ELASTOMERE EXPANSE PARTIE 4 REGLES DE CERTIFICATION MARQUE MANCHONS ET PLAQUES D ISOLATION THERMIQUE EN ELASTOMERE EXPANSE PARTIE 4 PROCESSUS DE SURVEILLANCE DES PRODUITS CERTIFIES MODIFICATIONS ET EVOLUTION SOMMAIRE 4.1. Processus

Plus en détail

LE DELEGUE INTERMINISTERIEL A LA SECURITE ROUTIERE A MESDAMES ET MESSIEURS LES PREFETS MONSIEUR LE PREFET DE POLICE

LE DELEGUE INTERMINISTERIEL A LA SECURITE ROUTIERE A MESDAMES ET MESSIEURS LES PREFETS MONSIEUR LE PREFET DE POLICE PREMIER MINISTRE Le Délégué Interministériel à la Sécurité Routière LE DELEGUE INTERMINISTERIEL A LA SECURITE ROUTIERE A MESDAMES ET MESSIEURS LES PREFETS MONSIEUR LE PREFET DE POLICE OBJET: Agrément des

Plus en détail

Politique de Certification et Déclaration des pratiques de certifications de l autorité Tunisian Server Certificate Authority PTC BR

Politique de Certification et Déclaration des pratiques de certifications de l autorité Tunisian Server Certificate Authority PTC BR Page : 1/67 Agence Nationale de Certification Electronique Politique de Certification et Déclaration des pratiques de certifications de l autorité Tunisian Server Certificate Rev 00 Rev 01 Mise à jour

Plus en détail

Rapport d'audit étape 2

Rapport d'audit étape 2 Rapport d'audit étape 2 Numéro d'affaire: Nom de l'organisme : CMA 76 Type d'audit : audit de renouvellement Remarques sur l'audit Normes de référence : Autres documents ISO 9001 : 2008 Documents du système

Plus en détail

Conditions générales d intervention du CSTB pour la délivrance des certificats de marquage CE

Conditions générales d intervention du CSTB pour la délivrance des certificats de marquage CE CSTB/CG CE/2013 Conditions générales d intervention du CSTB pour la délivrance des certificats de marquage CE Applicable au 1 er juillet 2013 (applicable on July, 1er, 2013) page 2/14 PREAMBULE Les États

Plus en détail

GUIDE POUR LA MISE SUR LE MARCHÉ DE DISPOSITIFS MÉDICAUX SUR MESURE APPLIQUE AU SECTEUR DENTAIRE

GUIDE POUR LA MISE SUR LE MARCHÉ DE DISPOSITIFS MÉDICAUX SUR MESURE APPLIQUE AU SECTEUR DENTAIRE Actualisation Mai 2012 Direction de l'evaluation des Dispositifs Médicaux Département Surveillance du Marché GUIDE POUR LA MISE SUR LE MARCHÉ DE DISPOSITIFS MÉDICAUX SUR MESURE APPLIQUE AU SECTEUR DENTAIRE

Plus en détail

PASSI Un label d exigence et de confiance?

PASSI Un label d exigence et de confiance? PASSI Un label d exigence et de confiance? INTRINSEC Site Intrinsec www.intrinsec.com Blog Intrinsec sécurité Securite.intrinsec.com Twitter Intrinsec @Intrinsec_Secu INTRINSEC Identité Fondée en 1995,

Plus en détail

Autorité de Certification OTU

Autorité de Certification OTU Référence du document : OTU.PC.0002 Révision du document : 1.2 Date du document : 22/11/2013 Classification Public Autorité de Certification OTU Politique de Certification www.atosworldline.com Politique

Plus en détail

REFERENTIEL DE CERTIFICATION DE CONFORMITE CE DES DISPOSITIFS DE RETENUE

REFERENTIEL DE CERTIFICATION DE CONFORMITE CE DES DISPOSITIFS DE RETENUE REFERENTIEL DE CERTIFICATION DE CONFORMITE CE DES DISPOSITIFS DE RETENUE Approuvé par le Directeur Général du LIER le 01 octobre 2010 Applicable le 01 octobre 2010 www.lier.fr Organisme Certificateur Notifié

Plus en détail

Procédure ouverte avec Publicité Evaluation de projets innovants pour une pré-maturation et Formation à une méthode d analyse de projets innovants.

Procédure ouverte avec Publicité Evaluation de projets innovants pour une pré-maturation et Formation à une méthode d analyse de projets innovants. Direction déléguée aux affaires Administratives et Financières REGLEMENT DE CONSULTATION Procédure ouverte avec Publicité Evaluation de projets innovants pour une pré-maturation et Formation à une méthode

Plus en détail

CONTRAT DE SOUSCRIPTION OFFRE PUSH-CLASSIQUE

CONTRAT DE SOUSCRIPTION OFFRE PUSH-CLASSIQUE CONTRAT DE SOUSCRIPTION OFFRE PUSH-CLASSIQUE ANNEXE 5 : CONDITIONS SPECIFIQUES AUX APPLICATIONS DE CAT. 3 V7.0 () Bouygues Telecom Société anonyme au capital de 616 661 789.28, immatriculée au RCS Nanterre

Plus en détail

REGLEMENT D UTILISATION

REGLEMENT D UTILISATION p. 1/7 REGLEMENT D UTILISATION DE LA MARQUE CEPR DROITS ET DEVOIRS DU CERTIFIE Article 1 : La marque CEPR Calyxis Certification est une branche de Calyxis, Pôle d expertise du risque, chargée notamment

Plus en détail

MODALITES D'APPLICATION DE LA KEYMARK. "Refroidisseurs de lait en vrac à la ferme "

MODALITES D'APPLICATION DE LA KEYMARK. Refroidisseurs de lait en vrac à la ferme Organisme certificateur 11, avenue Francis Le Pressensé F 93571 SAINT-DENIS LA PLAINE CEDEX MODALITES D'APPLICATION DE LA KEYMARK "Refroidisseurs de lait en vrac à la ferme " N d identification AFAQ AFNOR

Plus en détail

REGLEMENT DE CONSULTATION. MAPA 2012-06 SEPDE - DéGéOM

REGLEMENT DE CONSULTATION. MAPA 2012-06 SEPDE - DéGéOM Représenté par le Délégué général à l Outre-mer en exercice REGLEMENT DE CONSULTATION MAPA 2012-06 SEPDE - DéGéOM Etude des niveaux et des évolutions des loyers du secteur privé dans les cinq départements

Plus en détail

JOURNAL OFFICIEL DE LA REPUBLIQUE ALGERIENNE N 21

JOURNAL OFFICIEL DE LA REPUBLIQUE ALGERIENNE N 21 24 Arrêté du 13 Moharram 1435 correspondant au 17 novembre 2013 fixant le contenu du portail électronique des marchés publics, les modalités de sa gestion ainsi que les modalités d'échange des informations

Plus en détail

LES ENJEUX JURIDIQUES ET TECHNIQUES DE LA DÉMATÉRIALISATION DES MARCHÉS PUBLICS

LES ENJEUX JURIDIQUES ET TECHNIQUES DE LA DÉMATÉRIALISATION DES MARCHÉS PUBLICS LES ENJEUX JURIDIQUES ET TECHNIQUES DE LA DÉMATÉRIALISATION DES MARCHÉS PUBLICS MARCHÉS PUBLICS INTRODUCTION La dématérialisation des procédures de marchés publics est une technique permettant une gestion

Plus en détail

REALISATION DES PRESTATIONS DE MAINTENANCE DU RESEAU INFORMATIQUE ET TELEPHONIQUE DE LA CAISSE MAROCAINE DES RETRAITES

REALISATION DES PRESTATIONS DE MAINTENANCE DU RESEAU INFORMATIQUE ET TELEPHONIQUE DE LA CAISSE MAROCAINE DES RETRAITES APPEL D OFFRES OUVERT N 8/2013/DAL REALISATION DES PRESTATIONS DE MAINTENANCE DU RESEAU INFORMATIQUE ET TELEPHONIQUE DE LA CAISSE MAROCAINE DES RETRAITES REGLEMENT DE CONSULTATION Avril 2013 1 I/REGLEMENT

Plus en détail

Conditions Générales d Intervention du CSTB pour la délivrance d une HOMOLOGATION COUVERTURE

Conditions Générales d Intervention du CSTB pour la délivrance d une HOMOLOGATION COUVERTURE DEPARTEMENT ENVELOPPES ET REVETEMENTS Constructions Légères et Couvertures Conditions Générales d Intervention du CSTB pour la délivrance d une HOMOLOGATION COUVERTURE Livraison Cahier V1 de Mars 2010

Plus en détail

Politique de Certication. Certigna ID PRIS Pro

Politique de Certication. Certigna ID PRIS Pro Dhimyotis - Référentiel documentaire RGS Politique de Certication Certigna ID PRIS Pro (Authentication et Signature) OID = 1.2.250.1.177.1.9.1.6 Entreprise et Administration Référence RD-102 Version 6.0

Plus en détail

LA VERSION ELECTRONIQUE FAIT FOI

LA VERSION ELECTRONIQUE FAIT FOI CONDITIONS D ACCREDITATION D ORGANISMES MULTISITES OU ORGANISES EN RESEAU OU METTANT EN COMMUN DES MOYENS GEN PROC 10 Révision 03 CONDITIONS D ACCREDITATION D ORGANISMES MULTISITES OU ORGANISES EN RESEAU

Plus en détail

Vu la loi modifiée du 14 février 1955 concernant la réglementation de la circulation sur toutes les voies publiques;

Vu la loi modifiée du 14 février 1955 concernant la réglementation de la circulation sur toutes les voies publiques; Projet de règlement grand-ducal modifiant le règlement grand-ducal modifié du 26 août 1993 relatif aux avertissements taxés, aux consignations pour contrevenants non résidents ainsi qu'aux mesures d'exécution

Plus en détail

Plateforme. Nos «CGU» publics en vigueur. PRESTATIONS ET TARIFS MAÎTRE D OUVRAGE V2.0

Plateforme. Nos «CGU» publics en vigueur. PRESTATIONS ET TARIFS MAÎTRE D OUVRAGE V2.0 Nos «CGU» Ce document présente les Conditions Générales d Utilisation de la plateforme AODemat. Il convient de le retourner daté et signé pour s inscrire en qualité de Maître d ouvrage. Plateforme AODemat

Plus en détail

Conditions générales de don du WWF Belgique C.F.

Conditions générales de don du WWF Belgique C.F. Conditions générales de don du WWF Belgique C.F. 1. Primauté et acceptation des présentes conditions générales de don 1.1. Par «WWF» au sens des présentes conditions générales de don, on entend l ASBL

Plus en détail

Ordonnance sur les services de certification électronique

Ordonnance sur les services de certification électronique Ordonnance sur les services de certification électronique (OSCert) 784.103 du 12 avril 2000 (Etat le 23 mai 2000) Le Conseil fédéral suisse, vu les art. 28, 62 et 64 de la loi du 30 avril 1997 sur les

Plus en détail

DATE D'APPLICATION Octobre 2008

DATE D'APPLICATION Octobre 2008 SECURE TRANSACTIONS CERTIFICATION AUTHORITIES AUTORITÉS DE CERTIFICATION POUR LES ENVIRONNEMENTS DE TERMINAUX DE PAIEMENT EN MODE IP === POLITIQUE DE CERTIFICATION DATE D'APPLICATION Octobre 2008 Diffusion

Plus en détail

PROTOCOLE RELATIF À L ARRANGEMENT DE MADRID CONCERNANT L ENREGISTREMENT INTERNATIONAL DES MARQUES

PROTOCOLE RELATIF À L ARRANGEMENT DE MADRID CONCERNANT L ENREGISTREMENT INTERNATIONAL DES MARQUES PROTOCOLE RELATIF À L ARRANGEMENT DE MADRID CONCERNANT L ENREGISTREMENT INTERNATIONAL DES MARQUES adopté à Madrid le 27 juin 1989, modifié le 3 octobre 2006 et le 12 novembre 2007 Liste des articles du

Plus en détail

CHARTE D HEBERGEMENT DES SITES INTERNET SUR LA PLATE-FORME DE L ACADEMIE DE STRASBOURG

CHARTE D HEBERGEMENT DES SITES INTERNET SUR LA PLATE-FORME DE L ACADEMIE DE STRASBOURG CHARTE D HEBERGEMENT DES SITES INTERNET SUR LA PLATE-FORME DE L ACADEMIE DE STRASBOURG Version Octobre 2014 Rectorat de l académie de Strasbourg 6 Rue de la Toussaint 67975 Strasbourg cedex 9 1 Page 1/14

Plus en détail

Instruction COSOB n 03-03 du 21 décembre 2003 relative au modèle de convention d ouverture de compte conclue entre les teneurs de compteconservateurs

Instruction COSOB n 03-03 du 21 décembre 2003 relative au modèle de convention d ouverture de compte conclue entre les teneurs de compteconservateurs Instruction COSOB n 03-03 du 21 décembre 2003 relative au modèle de convention d ouverture de compte conclue entre les teneurs de compteconservateurs habilités et leurs clients Article 1er. En application

Plus en détail

L application doit être validée et l infrastructure informatique doit être qualifiée.

L application doit être validée et l infrastructure informatique doit être qualifiée. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 Annexe 11: Systèmes informatisés

Plus en détail

MARCHE N 2015 URB 04 28 HEBERGEMENT DU SITE WEB WWW.URBACT.EU ET GESTION DE LA MESSAGERIE DU SECRETARIAT URBACT POUR LE PROGRAMME EUROPEEN URBACT III

MARCHE N 2015 URB 04 28 HEBERGEMENT DU SITE WEB WWW.URBACT.EU ET GESTION DE LA MESSAGERIE DU SECRETARIAT URBACT POUR LE PROGRAMME EUROPEEN URBACT III MARCHE N 2015 URB 04 28 HEBERGEMENT DU SITE WEB WWWURBACTEU ET GESTION DE LA MESSAGERIE DU SECRETARIAT URBACT POUR LE PROGRAMME EUROPEEN URBACT III REGLEMENT DE CONSULTATION RC ACHETEUR PUBLIC: L Agence

Plus en détail

Autorité de Régulation des Communications électroniques et des Postes

Autorité de Régulation des Communications électroniques et des Postes Format attendu des dossiers de demande de fréquences dans la bande 2,1 GHz dans les DOM, à Saint-Pierre et Miquelon, Saint-Martin, Saint-Barthélemy et Mayotte en date du 1 er novembre 2007 Selon l article

Plus en détail

GUIDE sur le bon usage

GUIDE sur le bon usage GUIDE sur le bon usage de l accréditation dans la réglementation GUIDE SUR LE BON USAGE DE L ACCREDITATION DANS LA REGLEMENTATION Ce guide est destiné aux personnes en charge de : la rédaction des textes

Plus en détail

Code de conduite Zoomit

Code de conduite Zoomit Code de conduite Zoomit Dans ce document : 1. Objectif 2. Champ d application 3. Qu est-ce que Zoomit et quelles parties sont concernées? 4. Organisation, contrôle et informations complémentaires 5. Sécurité

Plus en détail

Politique de Certification de l'ac INFRASTRUCTURE Profil Signature de jetons d horodatage

Politique de Certification de l'ac INFRASTRUCTURE Profil Signature de jetons d horodatage Politique de Certification de l'ac INFRASTRUCTURE Profil Signature de jetons d horodatage PC Signature de jetons d horodatage Version 1.2 du 11/02/2015 État : Validé Validation Diffusion Ministère des

Plus en détail

PROCESSUS DE CERTIFICATION

PROCESSUS DE CERTIFICATION v. 02/02/2015 PROCESSUS DE CERTIFICATION COSMETIQUES ECOLOGIQUES ET BIOLOGIQUES Le présent document a pour objectif de décrire les étapes clefs du processus de certification et fait partie intégrante de

Plus en détail

Le 18/09/2015 à 12h00 à Pessac en Gironde (voir article 6 du présent règlement)

Le 18/09/2015 à 12h00 à Pessac en Gironde (voir article 6 du présent règlement) LA MONNAIE DE PARIS 11, quai de Conti - 75 270 Paris cedex 06 Voie Romaine - 33 600 Pessac www.monnaiedeparis.fr Direction des Finances et de la Performance MAPA 75-15 RÈGLEMENT DE LA CONSULTATION Version

Plus en détail

Comité sectoriel de la sécurité sociale et de la santé Section «Sécurité sociale»

Comité sectoriel de la sécurité sociale et de la santé Section «Sécurité sociale» Comité sectoriel de la sécurité sociale et de la santé Section «Sécurité sociale» CSSS/10/101 AVIS N 10/21 DU 7 SEPTEMBRE 2010 CONCERNANT LA DEMANDE DU MINISTRE DES AFFAIRES SOCIALES RELATIVE AU PROTOCOLE,

Plus en détail

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs HASH LOGIC s e c u r i t y s o l u t i o n s Version 1.0 de Janvier 2007 PKI Server Une solution simple, performante et économique Les projets ayant besoin d'une infrastructure PKI sont souvent freinés

Plus en détail

REGLEMENT DE CERTIFICATION

REGLEMENT DE CERTIFICATION REGLEMENT DE CERTIFICATION Auditor/Lead Auditor «ISO/CEI 27001» N DE PROCEDURE LSTI 24, AVENUE DE MOKA 35400 SAINT-MALO VERSION DATE MAJ PAGE Q015 SAS AU CAPITAL DE 37 000 - SIREN 453 867 863 RCS DE SAINT-MALO

Plus en détail

Certificats OpenTrust SSL RGS et ETSI

Certificats OpenTrust SSL RGS et ETSI Politique de certification Certificats OpenTrust SSL RGS et ETSI Emmanuel Montacutelli OpenTrust 21/07/2015 DMS_PC Certificats OpenTrust SSL RGS et ETSI V1.5 Manage d Services Signature numérique de Managed

Plus en détail

DÉMARCHE DE CLASSEMENT MEUBLÉ DE TOURISME

DÉMARCHE DE CLASSEMENT MEUBLÉ DE TOURISME DÉMARCHE DE CLASSEMENT MEUBLÉ DE TOURISME Qu est-ce qu un meublé de tourisme? Définitions du Code du Tourisme (art. D324-1 et D324-2) : «Les meublés de tourisme sont des villas, appartements ou studios

Plus en détail

La législation est très stricte sur la sécurité des portes automatiques d où un grand nombre de normes et de règlementations.

La législation est très stricte sur la sécurité des portes automatiques d où un grand nombre de normes et de règlementations. La législation est très stricte sur la sécurité des portes automatiques d où un grand nombre de normes et de règlementations. Portes automatiques de garage Les normes relatives à la sécurité des portes

Plus en détail

Agrément des hébergeurs de données de santé. 1 Questions fréquentes

Agrément des hébergeurs de données de santé. 1 Questions fréquentes Agrément des hébergeurs de données de santé 1 Questions fréquentes QUELS DROITS POUR LES PERSONNES CONCERNEES PAR LES DONNEES DE SANTE HEBERGEES? La loi précise que l'hébergement de données de santé à

Plus en détail

Annexe 5. CONTRAT CYBERPLUS PRO Souscrit dans le cadre du cyberp@iement Titre 1Conditions Particulières

Annexe 5. CONTRAT CYBERPLUS PRO Souscrit dans le cadre du cyberp@iement Titre 1Conditions Particulières Annexe 5 Souscrit dans le cadre du cyberp@iement Titre 1Conditions Particulières DESIGNATION DE L ENTREPRISE ci-après "le Client" Nom ou Dénomination sociale... représentée par.. (Nom et prénom du représentant

Plus en détail

Conditions générales d'adhésion au programme d'affiliation

Conditions générales d'adhésion au programme d'affiliation Conditions générales d'adhésion au programme d'affiliation Smart Tribune Conditions générales d'adhésion au programme d'affiliation - Avant de poursuivre votre inscription, il est obligatoire de prendre

Plus en détail

FDS/RDDH CHARTE DE NOMMAGE

FDS/RDDH CHARTE DE NOMMAGE FDS/RDDH CHARTE DE NOMMAGE Mai 2004 Table des matières I - DISPOSITIONS GENERALES 1 1.1. PREAMBULE 1 1.2. CONDITIONS D'ACCES AU ".ht" 1 II - PRINCIPES DIRECTEURS DU NOMMAGE 3 2.1. REPARTITION DE LA ZONE

Plus en détail

Union des Métiers et des Industries de l Hôtellerie LE PERMIS D EXPLOITATION ET LE PERMIS DE VENTE DE BOISSONS ALCOOLIQUES LA NUIT

Union des Métiers et des Industries de l Hôtellerie LE PERMIS D EXPLOITATION ET LE PERMIS DE VENTE DE BOISSONS ALCOOLIQUES LA NUIT Union des Métiers et des Industries de l Hôtellerie JURIDIQUE Date : 26/07/2011 N : 28.11 LE PERMIS D EXPLOITATION ET LE PERMIS DE VENTE DE BOISSONS ALCOOLIQUES LA NUIT Le Décret n 2011-869 du 22 juillet

Plus en détail

Guide utilisateur DÉPÔT ÉLECTRONIQUE

Guide utilisateur DÉPÔT ÉLECTRONIQUE DÉPÔT ÉLECTRONIQUE V1.5 SOMMAIRE 1. A propos de ce guide 5 1.1. Symboles utilisés 5 1.2. Terminologie 5 2. Fonctionnement général 7 2.1. Authentification (connexion au site) 7 2.2. Préparation de la demande

Plus en détail

CIRCULAIRE AUX BANQUES COMMERCIALES ET AUX BANQUES D ÉPARGNE ET DE LOGEMENT

CIRCULAIRE AUX BANQUES COMMERCIALES ET AUX BANQUES D ÉPARGNE ET DE LOGEMENT CIR. # 99 CIRCULAIRE AUX BANQUES COMMERCIALES ET AUX BANQUES D ÉPARGNE ET DE LOGEMENT En conformité aux articles 2.2.2 à 2.2.6 de la loi du 21 février 2001, relative au blanchiment des avoirs provenant

Plus en détail

REGLES GENERALES DE CERTIFICATION HACCP

REGLES GENERALES DE CERTIFICATION HACCP REGLES GENERALES DE CERTIFICATION HACCP Date d application 1 er Mars 2012 Angle Avenue Kamal Zebdi et rue Dadi Secteur 21, Hay Riad-Rabat Tél.: (+212) 537 57 24 49/53 Fax: (+212) 537 71 17 73 URL : www.imanor.ma

Plus en détail

Les signes de qualité des entreprises du bâtiment

Les signes de qualité des entreprises du bâtiment Les signes de qualité entreprises du bâtiment Partie 1 : Les Qualifications, les Appellations Les signes de reconnaissance de la qualité acteurs sont repères (marques de certification, de, appellations,

Plus en détail

RÉVISION DU PLAN D OCCUPATION DES SOLS ET SA TRANSFORMATION EN PLAN LOCAL D URBANISME

RÉVISION DU PLAN D OCCUPATION DES SOLS ET SA TRANSFORMATION EN PLAN LOCAL D URBANISME 1/6 PROCEDURE ADAPTEE RÉVISION DU PLAN D OCCUPATION DES SOLS ET SA TRANSFORMATION EN PLAN LOCAL D URBANISME MARCHÉ PUBLIC D ETUDES ET D ASSISTANCE [MARCHE DE PRESTATIONS INTELLECTUELLES] passé selon la

Plus en détail

Fiche conseil n 16 Audit

Fiche conseil n 16 Audit AUDIT 1. Ce qu exigent les référentiels Environnement ISO 14001 4.5.5 : Audit interne EMAS Article 3 : Participation à l'emas, 2.b Annexe I.-A.5.4 : Audit du système de management environnemental SST OHSAS

Plus en détail

Juillet 2013 Recommandations de l ASB et de la COPMA relatives à la gestion du patrimoine conformément au droit de la protection des mineurs et des

Juillet 2013 Recommandations de l ASB et de la COPMA relatives à la gestion du patrimoine conformément au droit de la protection des mineurs et des Juillet 2013 Recommandations de l ASB et de la COPMA relatives à la gestion du patrimoine conformément au droit de la protection des mineurs et des adultes I. Préambule... 2 II. Gestion du patrimoine dans

Plus en détail

Conditions d'utilisation de la plateforme Défi papiers

Conditions d'utilisation de la plateforme Défi papiers Conditions d'utilisation de la plateforme Défi papiers Préambule : La lecture et l acceptation des présentes conditions d utilisation, ci-après les «Conditions d Utilisation», sont requises avant toute

Plus en détail

FORMULAIRE DE CANDIDATURE «SOCIETE 2010» (à compléter et signer par la société soumissionnaire) DEUX exemplaires

FORMULAIRE DE CANDIDATURE «SOCIETE 2010» (à compléter et signer par la société soumissionnaire) DEUX exemplaires Déclaration sur l'honneur FORMULAIRE DE CANDIDATURE «SOCIETE 2010» (à compléter et signer par la société soumissionnaire) DEUX exemplaires Je, soussigné, par la présente déclare sur l honneur: * que la

Plus en détail

MARCHE OBJETS PUBLICITAIRES DE LA VILLE DE BRAS-PANON

MARCHE OBJETS PUBLICITAIRES DE LA VILLE DE BRAS-PANON 1 Responsable du Marché : Monsieur le Maire de la Commune de Bras-Panon. Comptable public : Monsieur le receveur de la Commune de Bras-Panon. MARCHE OBJETS PUBLICITAIRES DE LA VILLE DE BRAS-PANON - 2011

Plus en détail

Appendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs

Appendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs Appendice 2 (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs NOTE Dans les propositions de Texte identique, XXX désigne un qualificatif de norme

Plus en détail

VISA PLATINE AFFAIRES VOYAGES RBC BANQUE ROYALE ASSURANCE ACHATS D ARTICLES DE PREMIÈRE NÉCESSITÉ CERTIFICAT D ASSURANCE INTRODUCTION

VISA PLATINE AFFAIRES VOYAGES RBC BANQUE ROYALE ASSURANCE ACHATS D ARTICLES DE PREMIÈRE NÉCESSITÉ CERTIFICAT D ASSURANCE INTRODUCTION VISA PLATINE AFFAIRES VOYAGES RBC BANQUE ROYALE ASSURANCE ACHATS D ARTICLES DE PREMIÈRE NÉCESSITÉ CERTIFICAT D ASSURANCE VEUILLEZ LIRE ATTENTIVEMENT CE QUI SUIT : Le présent certificat d assurance est

Plus en détail

Conditions Générales de Vente Service Dolead Campaign Manager Contrat de Mandat

Conditions Générales de Vente Service Dolead Campaign Manager Contrat de Mandat Conditions Générales de Vente Service Dolead Campaign Manager Contrat de Mandat de DOLEAD, SAS au capital de 120.840, dont le siège social se situe au 14 boulevard Poissonnière, 75009 Paris, RCS PARIS

Plus en détail

Organisme de certification de personnes et d entreprises. Certification en technologies de l information et monétique. www.it-cert.

Organisme de certification de personnes et d entreprises. Certification en technologies de l information et monétique. www.it-cert. Organisme de certification de personnes et d entreprises Certification en technologies de l information et monétique www.it-cert.eu Eric LILLO Directeur Général d IT CERT Fort de plus de vingt ans d expérience

Plus en détail

POLYNESIE FRANÇAISE - AGENCES DE VOYAGES - REGLEMENTATION DE LA LICENCE

POLYNESIE FRANÇAISE - AGENCES DE VOYAGES - REGLEMENTATION DE LA LICENCE POLYNESIE FRANÇAISE - AGENCES DE VOYAGES - REGLEMENTATION DE LA LICENCE Polynésie française : la chronique juridique des notaires TEXTES Délibération n 87-138 AT du 23 décembre 1987 (JOPF du 7 janvier

Plus en détail

Livre blanc Compta La dématérialisation en comptabilité

Livre blanc Compta La dématérialisation en comptabilité Livre blanc Compta La dématérialisation en comptabilité Notre expertise en logiciels de gestion et rédaction de livres blancs Compta Audit. Conseils. Cahier des charges. Sélection des solutions. ERP reflex-erp.com

Plus en détail

Charte de nommage du «.tn»

Charte de nommage du «.tn» République Tunisienne Instance Nationale des Télécommunications ---------------------------------- ------------------------------------ Charte de nommage du «.tn» Version 1.0 Table des matières Article

Plus en détail

Cadre de Référence de la Sécurité des Systèmes d Information

Cadre de Référence de la Sécurité des Systèmes d Information Cadre de Référence de la Sécurité des Systèmes d Information POLITIQUE DE CERTIFICATION AC EXTERNES AUTHENTIFICATION SERVEUR Date : 12 décembre 2011 Version : 1.1 État du document : Validé Reproduction

Plus en détail

CIRCULAIRE N 01/02 (annule et remplace la circulaire n 01/00)

CIRCULAIRE N 01/02 (annule et remplace la circulaire n 01/00) Rabat, le 11 mars 2002 CIRCULAIRE N 01/02 (annule et remplace la circulaire n 01/00) RELATIVE A LA RELATION ENTRE LES SOCIETES DE BOURSE ET LEUR CLIENTELE DANS LE CADRE DE L ACTIVITE D INTERMEDIATION Aux

Plus en détail

Note de présentation de la circulaire du CDVM n 02/06 relative à la réception-transmission d ordres via un support électronique

Note de présentation de la circulaire du CDVM n 02/06 relative à la réception-transmission d ordres via un support électronique Note de présentation de la circulaire du CDVM n 02/06 relative à la réception-transmission d ordres via un support électronique A l instar des développements enregistrés sur les marchés internationaux,

Plus en détail

AUDIT ÉNERGÉTIQUE ET SYSTÈMES DE MANAGEMENT DE L ÉNERGIE ISO 50001: Quels sont les liens et comment évoluer de l un à l autre?

AUDIT ÉNERGÉTIQUE ET SYSTÈMES DE MANAGEMENT DE L ÉNERGIE ISO 50001: Quels sont les liens et comment évoluer de l un à l autre? Réunion CCI Franche-Comté - Besançon 13 mai 2014 AUDIT ÉNERGÉTIQUE ET SYSTÈMES DE MANAGEMENT DE L ÉNERGIE ISO 50001: Quels sont les liens et comment évoluer de l un à l autre? Paule.nusa @afnor.org Nour.diab@afnor.org

Plus en détail

FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE

FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE FORMATION SUR «CRYPTOGRAPHIE APPLIQUEE ET SECURITE DES TRANSACTIONS ELECTRONIQUES : STANDARDS, ALGORITHMES DE HACHAGE ET PKI» DU 22 AU 26 JUIN 2015 TUNIS (TUNISIE) CRYPTOGRAPHIE APPLIQUEE ET SECURITE DES

Plus en détail

Modalités de candidature et de certification. Niveau 1. Certification de personnes Expert méthode HACCP/SMSDA

Modalités de candidature et de certification. Niveau 1. Certification de personnes Expert méthode HACCP/SMSDA Modalités de candidature et de certification Niveau 1 Certification de personnes Expert méthode HACCP/SMSDA La certification d'expert méthode HACCP/SMSDA s adresse à des professionnels confirmés qui veulent

Plus en détail

REGLEMENT DE LA CONSULTATION. Procédure d appel d offres ouvert

REGLEMENT DE LA CONSULTATION. Procédure d appel d offres ouvert REGLEMENT DE LA CONSULTATION Référence accord-cadre n 03-2015 Procédure d appel d offres ouvert Régie par l article 29 du décret n 2005-1742 pris en application de l ordonnance n 2005-649 du 6 juin 2005

Plus en détail

REGLEMENT DE CONSULTATION

REGLEMENT DE CONSULTATION Réf. 15/2.214.682a REGLEMENT DE CONSULTATION concernant le remplacement des réseaux extérieurs d'eau glacée sur le Centre de Bretagne Date de remise des offres : Jeudi 30 Juillet 2015 à 12h00 1 1 OBJET

Plus en détail

Règles de certification

Règles de certification N d identification : NF212 N de révision : 7.3 Mise à jour : 04/02/2015 Et addendum n 1 du 04/02/2015 Date de mise en application : 04/02/2015 Règles de certification SERVICES DE DEPANNAGE/REMORQUAGE DE

Plus en détail

PROCEDURE DE CERTIFICATION IIW MCS SELON EN ISO 3834

PROCEDURE DE CERTIFICATION IIW MCS SELON EN ISO 3834 1 PROCEDURE DE CERTIFICATION IIW MCS SELON EN 2 SYNTHESE DES REVISIONS Révision 0 : Révision 1 : édition originale de la procédure modification du paragraphe 3.3.1 c) : critères pour évaluation des coordonnateurs

Plus en détail