<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=R%C3%A9f%C3%A9rentiel_g%C3%A9n%C3%A9ral_de_s%C3%A9curit%C3%A9</id>
	<title>Référentiel général de sécurité - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=R%C3%A9f%C3%A9rentiel_g%C3%A9n%C3%A9ral_de_s%C3%A9curit%C3%A9"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=R%C3%A9f%C3%A9rentiel_g%C3%A9n%C3%A9ral_de_s%C3%A9curit%C3%A9&amp;action=history"/>
	<updated>2026-09-16T18:58:11Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=R%C3%A9f%C3%A9rentiel_g%C3%A9n%C3%A9ral_de_s%C3%A9curit%C3%A9&amp;diff=905&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=R%C3%A9f%C3%A9rentiel_g%C3%A9n%C3%A9ral_de_s%C3%A9curit%C3%A9&amp;diff=905&amp;oldid=prev"/>
		<updated>2025-09-01T07:36:18Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Référentiel général de sécurité =&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;&amp;#039;Référentiel général de sécurité&amp;#039;&amp;#039;&amp;#039; (RGS) est un cadre réglementaire français visant à garantir la sécurité, l&amp;#039;intégrité et la confidentialité des systèmes d&amp;#039;information utilisés par l’[[Administration|administration]] et la [[Fonction publique|fonction publique]]. Il s’applique à l’ensemble des échanges électroniques fiabilisant les démarches administratives à destination des citoyens, collectivités et entreprises. Promulgué initialement par l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]], il impose des obligations précises aux autorités administratives, en matière de sécurité des systèmes et de confiance dans les échanges électroniques.&lt;br /&gt;
&lt;br /&gt;
== Historique et fondements ==&lt;br /&gt;
Le RGS a été introduit par l’[[Ordonnance n° 2005-1516|ordonnance n°2005-1516]] du 8 décembre 2005 relative aux échanges électroniques entre les usagers et les autorités administratives et entre les autorités administratives. Entre 2007 et 2010, il a été conçu et mis en œuvre par l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]], alors dénommée DCSSI. Le référentiel est entré en vigueur le 19 mai 2010, remplaçant certains dispositifs plus anciens comme le [[Référentiel intersectoriel de sécurité|RIS]].&lt;br /&gt;
&lt;br /&gt;
La philosophie du RGS s’articule autour des principes édictés par la [[Loi n° 78-17|Loi Informatique et Libertés]], l’[[article 9 du Code civil]] (protection de la vie privée) et l’alignement avec les recommandations européennes, telles que la [[Directive eIDAS|directive eIDAS]].&lt;br /&gt;
&lt;br /&gt;
== Objectifs et périmètre ==&lt;br /&gt;
Le but fondamental du RGS est de définir le niveau de sécurité des [[services numériques|services en ligne]] et des échanges impliquant des [[données à caractère personnel|données personnelles]] ou sensibles dans la fonction publique. Les principaux objectifs sont :&lt;br /&gt;
&lt;br /&gt;
* Garantir l&amp;#039;[[authentification]] des utilisateurs, agents et partenaires.&lt;br /&gt;
* Assurer la [[confidentialité]] des échanges électroniques.&lt;br /&gt;
* Protéger l’[[intégrité]] des données transmises.&lt;br /&gt;
* Offrir la [[traçabilité]] des actions.&lt;br /&gt;
* Gérer et assurer la [[non-répudiation]] des opérations.&lt;br /&gt;
&lt;br /&gt;
Le RGS concerne l’ensemble des autorités administratives françaises, notamment les [[ministères]], [[préfectures]], [[collectivités territoriales]], [[établissements publics|établissements publics administratifs]], ainsi que les prestataires de confiance opérant pour leur compte, tels que les [[fournisseurs de certificats électroniques|PSCE]], [[hébergeurs de données de santé]] et [[tiers de télétransmission]].&lt;br /&gt;
&lt;br /&gt;
== Structure et exigences ==&lt;br /&gt;
=== Niveaux de sécurité ===&lt;br /&gt;
Le RGS prévoit plusieurs niveaux de sécurité adaptés à la criticité des échanges :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Niveau de sécurité !! Usage typique&lt;br /&gt;
|-&lt;br /&gt;
| Bas || Information publique, actions à faible enjeu.&lt;br /&gt;
|-&lt;br /&gt;
| Moyen || Données personnelles, procédures administratives classiques.&lt;br /&gt;
|-&lt;br /&gt;
| Élevé || Informations sensibles, procédures critiques.&lt;br /&gt;
|-&lt;br /&gt;
| Très élevé || Données classifiées, domaines régalien ou secret.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Principaux axes du référentiel ===&lt;br /&gt;
Le cadre du RGS repose sur quatre axes majeurs :&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Identification et authentification&amp;#039;&amp;#039;&amp;#039;: Gestion des identités grâce à des protocoles forts (certificats, mots de passe complexes, [[authentification multifactorielle]]).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Confidentialité et intégrité&amp;#039;&amp;#039;&amp;#039;: Chiffrement des données à l&amp;#039;aide d&amp;#039;[[algorithmes cryptographiques]] homologués par l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]].&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Signature électronique&amp;#039;&amp;#039;&amp;#039;: Mise en œuvre de la [[signature électronique]] pour garantir l’intégrité et la traçabilité des actes administratifs.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Horodatage et journalisation&amp;#039;&amp;#039;&amp;#039;: Enregistrement des événements liés aux accès et modifications.&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre technique ==&lt;br /&gt;
Le RGS impose l’utilisation de composants informatiques, logiciels et matériels, certifiés ou qualifiés. Les solutions techniques doivent être conformes aux recommandations de l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]], notamment via les documents [[Référentiel général d&amp;#039;interopérabilité|RGI]] et [[Politique de sécurité des systèmes d&amp;#039;information|PSSI]].&lt;br /&gt;
&lt;br /&gt;
Les entités sont tenues d&amp;#039;auditer régulièrement la conformité de leurs systèmes et de recourir à des [[Prestataires de services de confiance qualifiés|prestataires qualifiés]], pour la délivrance de [[certificats électroniques|certificats numériques]] ou pour l’archivage sécurisé.&lt;br /&gt;
&lt;br /&gt;
=== Conformité des certificats électroniques ===&lt;br /&gt;
Les certificats numériques acceptés dans le cadre du RGS doivent :&lt;br /&gt;
&lt;br /&gt;
* Avoir été émis par une [[autorité de certification]] accréditée par l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]].&lt;br /&gt;
* Satisfaire aux exigences de [[durée de validité]], [[révocation]], [[stockage sécurisé]] et contrôle périodique.&lt;br /&gt;
* Être utilisés pour la [[signature électronique|signature]] ou l’[[authentification forte]] des usagers, agents ou machines.&lt;br /&gt;
&lt;br /&gt;
== Gouvernance et évolutions ==&lt;br /&gt;
=== Principaux acteurs ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Entité !! Rôle dans le RGS&lt;br /&gt;
|-&lt;br /&gt;
| [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]] || Élaboration, mise à jour, homologation et contrôle du référentiel.&lt;br /&gt;
|-&lt;br /&gt;
| [[Ministère de la Transformation et de la Fonction publiques]] || Pilotage stratégique en liaison avec les administrations.&lt;br /&gt;
|-&lt;br /&gt;
| [[Direction interministérielle du numérique|DINUM]] || Accompagnement à la transformation numérique et au respect du RGS.&lt;br /&gt;
|-&lt;br /&gt;
| [[Autorité administrative indépendante|AAI]] (ex : [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]) || Veille à la conformité relative aux [[données personnelles]].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Évolutions réglementaires ===&lt;br /&gt;
Depuis la première version de 2010, le RGS a fait l’objet de plusieurs actualisations majeures, s’adaptant notamment :&lt;br /&gt;
&lt;br /&gt;
* À la [[Règlementation européenne]] et à la [[Directive eIDAS]].&lt;br /&gt;
* À l’émergence des [[Open data|données ouvertes]], [[cloud computing]], [[dé-matérialisation des archives|archivage électronique]].&lt;br /&gt;
* À l’évolution des [[cybermenaces]].&lt;br /&gt;
&lt;br /&gt;
Des guides pratiques et fiches techniques actualisés sont mis à disposition par l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]].&lt;br /&gt;
&lt;br /&gt;
== Cas d&amp;#039;application et exemples ==&lt;br /&gt;
Le RGS est obligatoire dans de nombreux contextes de la fonction publique, notamment :&lt;br /&gt;
&lt;br /&gt;
* Pour l’[[État civil|état civil]] : échanges de documents dématérialisés entre communes et préfectures.&lt;br /&gt;
* Lors des procédures de [[marché public|marchés publics]] via la [[plateforme Chorus Pro]].&lt;br /&gt;
* Pour l’[[e-santé]] via la gestion des [[dossiers médicaux partagés]], prestations de [[téléservice]] médical, transmission sécurisée de documents entre établissements liés à l’[[Assurance maladie]].&lt;br /&gt;
* Dans le cadre du [[système d&amp;#039;information RH|SIRH]], gestion administrative du personnel public.&lt;br /&gt;
* Pour l’envoi d’[[avis d’imposition]] et de documents fiscaux via le portail [[impots.gouv.fr]].&lt;br /&gt;
&lt;br /&gt;
== Critiques et limites ==&lt;br /&gt;
Des critiques récurrentes concernent :&lt;br /&gt;
&lt;br /&gt;
* La complexité de mise en œuvre technique.&lt;br /&gt;
* L&amp;#039;adaptation difficile pour les [[collectivités territoriales]] disposant de moyens limités.&lt;br /&gt;
* L’exigence de veille constante vis-à-vis des mises à jour de sécurité.&lt;br /&gt;
* Les chevauchements ou redondances avec le [[Règlement général sur la protection des données|RGPD]] ou d’autres documents comme la [[Politique de sécurité des systèmes d&amp;#039;information|PSSI]].&lt;br /&gt;
&lt;br /&gt;
Néanmoins, le RGS est un outil central dans la consolidation de la sécurité numérique de l’[[Administration française|administration française]] et vis-à-vis des obligations envers les [[usagers|citoyens]].&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* [[Direction interministérielle du numérique|DINUM]]&lt;br /&gt;
* [[Signature électronique]]&lt;br /&gt;
* [[Protection des données personnelles]]&lt;br /&gt;
* [[Référentiel général d&amp;#039;interopérabilité|RGI]]&lt;br /&gt;
* [[Loi Informatique et Libertés|Loi Informatique et Libertés]]&lt;br /&gt;
* [[Directive eIDAS]]&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Marché public]]&lt;br /&gt;
&lt;br /&gt;
== Références ==&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]], “Référentiel général de sécurité”&lt;br /&gt;
* Ordonnance n° 2005-1516 du 8 décembre 2005&lt;br /&gt;
* “Guide d’application du RGS”, [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]], “Sécurité des échanges électroniques”&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>