OVH Cloud OVH Cloud

DCSSI

5 réponses
Avatar
flo
Bonjour,

Une question naive pour ma première intervention sur ce ng (et la
première intervention sur des ng depuis des années! :-) ).
Que penser de la Direction centrale de la sécurité des systèmes
d'information (http://www.ssi.gouv.fr) ?
J'ai eu l'occasion de parcourir leurs documents et je les ai trouvé
d'une très grande qualité, aussi bien pédagogique que technique.
A titre d'exemple, les documents autour de la methode EBIOS.

Le gouvernement français et les administrations en général semble-t-il
ne brillent pas par leur culture et leur intérêt pour la sécurité des
SI. Or, cette direction est visiblement très au point: d'où viennent ses
membres ? Je préssens une forte proportion de militaires (probablement
des gens issus de l'ESAT?), mais il y a certainement des experts
civils... Je n'ai pas (ou pas pu) detecté de biais en faveur d'un
partenaire privé quel qu'il soit...

Bref, la DCSSI est elle aussi compétente qu'elle semble l'être lorsqu'on
"gratte le vernis", et qui la compose ?

Merci !

5 réponses

Avatar
JPL (news)
"flo" a écrit dans le message de
news: 43837092$0$11574$
Bonjour,

Une question naive pour ma première intervention sur ce ng (et la
première intervention sur des ng depuis des années! :-) ).
Que penser de la Direction centrale de la sécurité des systèmes
d'information (http://www.ssi.gouv.fr) ?
J'ai eu l'occasion de parcourir leurs documents et je les ai trouvé
d'une très grande qualité, aussi bien pédagogique que technique.
A titre d'exemple, les documents autour de la methode EBIOS.

Le gouvernement français et les administrations en général semble-t-il
ne brillent pas par leur culture et leur intérêt pour la sécurité des
SI. Or, cette direction est visiblement très au point: d'où viennent
ses membres ? Je préssens une forte proportion de militaires
(probablement des gens issus de l'ESAT?), mais il y a certainement des
experts civils... Je n'ai pas (ou pas pu) detecté de biais en faveur
d'un partenaire privé quel qu'il soit...

Bref, la DCSSI est elle aussi compétente qu'elle semble l'être
lorsqu'on "gratte le vernis", et qui la compose ?

Merci !


Il y a aussi des X-Telecom entre autres...

JPL

Avatar
Toto Le Heros
Bonjour,

Une question naive pour ma première intervention sur ce ng (et la
première intervention sur des ng depuis des années! :-) ).
Que penser de la Direction centrale de la sécurité des systèmes
d'information (http://www.ssi.gouv.fr) ?
J'ai eu l'occasion de parcourir leurs documents et je les ai trouvé
d'une très grande qualité, aussi bien pédagogique que technique.
A titre d'exemple, les documents autour de la methode EBIOS.

Le gouvernement français et les administrations en général semble-t-il
ne brillent pas par leur culture et leur intérêt pour la sécurité des
SI. Or, cette direction est visiblement très au point: d'où viennent ses
membres ? Je préssens une forte proportion de militaires (probablement
des gens issus de l'ESAT?),


Ca marche aussi dans l'autre sens, ancien patron de la DCSSI (Desvignes)
est devenu directeur de l'ESAT ensuite ;-)
Et aussi quelques militaires issus de CELAR de Bruz.

Avatar
nico.nasta
Perso, je ne connais pas la DCSSI, mais a voire leur document on
pourrait penser qu'ils sont fiable et competent , et c l'avis que j'ai.

Par contre, un ami a moi,qui connait personnelement des personnes de la
DCSSI par rapport a son travail, me disait qu'il s'agissait de
l'administration francaise, certainement qu'il y a qq pointures, pas
nombreux selon lui, capable de penetrer les systmes. Mais ce n'es pas
leur boulot. Ils sont plus la, pour signaler les problèmes de
securites, et faires des articles pedagogiques et techniques , sur la
securité NTIC.

article de wikipedia:
La direction Centrale de la Sécurité des Systèmes d'Information
(DCSSI)

Dans le domaine de la sécurité des systèmes d'information, les
textes en vigueur et pratiques accompagnant leur mise en œuvre
conduisent à centrer l'action menée par cette direction sur quatre
grandes catégories de fonctions :

* la fonction de contribution à la définition interministérielle
et à l'expression de la politique gouvernementale en matière de
sécurité des systèmes d'information ;
* la fonction de régulation qui consiste, en particulier, à
délivrer les autorisations, agréments ou certificats prévus par les
textes, et à jouer le rôle d'autorité nationale de régulation en
matière de sécurité des systèmes d'information ;
* la fonction opérationnelle, sous forme de prestations de
services, en priorité au profit des administrations et organismes
publics, pour évaluer, connaître et faire connaître les
vulnérabilités et les menaces, aider à prévenir et contrer les
attaques portées aux systèmes d'information ;
* la fonction de centre de référence et d'expertise scientifique
et technique.

Meme si c'est inexacte ou incomplet, la DCSSI soit s'occuper de chose
quand meme interessante :)
Avatar
Roland Garcia

Le gouvernement français et les administrations en général semble-t-il
ne brillent pas par leur culture et leur intérêt pour la sécurité des
SI. Or, cette direction est visiblement très au point: d'où viennent ses
membres ?


Je dirais la plupart (la grande majorité) ? sont des polytechniciens.

Je préssens une forte proportion de militaires (probablement
des gens issus de l'ESAT?), mais il y a certainement des experts
civils... Je n'ai pas (ou pas pu) detecté de biais en faveur d'un
partenaire privé quel qu'il soit...


Je dirais plutôt civil depuis Jospin, militaire avant.

Bref, la DCSSI est elle aussi compétente qu'elle semble l'être lorsqu'on
"gratte le vernis",


Je dirais c'est bien possible.

et qui la compose ?


Aucune idée.

--
Roland Garcia

Avatar
Alain Montfranc
a présenté l'énoncé suivant :
Perso, je ne connais pas la DCSSI, mais a voire leur document on
pourrait penser qu'ils sont fiable et competent , et c l'avis que j'ai.



moiais... En reponse a une question precise sur la sécurité d'un
système, ils ont repondu suimplement "faites attention". Aucune reponse
etayée sur les vrais risques encourus. Ma concierge aurait repondu
pareil

Al
deçu