Instruction interministérielle 901 & Cybersécurité
L'II901 définit les exigences organisationnelles et techniques applicables aux systèmes d'information sensibles ou Diffusion Restreinte, en imposant une approche par les risques, une homologation formelle et des mesures de sécurité renforcées.
Les systèmes d'information traitant des données contrôlées sont soumis à l'II901 !
ELA vous accompagne de l'analyse initiale jusqu'à l'homologation et à la mise en œuvre opérationnelle des mesures de sécurité, en tenant compte des autres cadres applicables (PPST, NIS2, PSSIE, référentiels ANSSI).
En pratique, nous structurons la gouvernance SSI, l’architecture technique et les procédures de sécurité pour obtenir puis conserver une homologation II901 robuste, tout en restant compatible avec vos contraintes projets et vos calendriers industriels.
Nos équipes combinent expertise réglementaire, cybersécurité et connaissance opérationnelle des secteurs défense, spatial, NewSpace et industries critiques pour construire des dispositifs II901 applicables par vos équipes, et crédibles vis‑à‑vis de l’ANSSI, de la DGA ou du SGDSN.
Diagnostic II901
Analyse de sensibilité des informations (dont Diffusion Restreinte), inventaire des activités exposées, cartographie des flux tangibles/intangibles et des interconnexions pour identifier précisément le périmètre II901 et les systèmes à homologuer.
Évaluation du niveau de maturité SSI, identification des écarts par rapport au socle II901 et aux guides ANSSI, et hiérarchisation des actions de mise en conformité en fonction de vos enjeux métiers, contractuels et export.
Dispositif & homologation 901
Conception de la gouvernance SSI (rôles, responsabilités, PSSI), définition des mesures organisationnelles et techniques (segmentation, chiffrement agréé, journalisation, contrôle d’accès) et adaptation de vos procédures existantes pour constituer un dossier d’homologation complet.
Alignement avec les guides DGA, SGDSN et les référentiels ANSSI (II901, NIS2, dispositifs DR, exigences PPST), afin de mutualiser les efforts de conformité et de préparer vos audits clients, autorités ou grands maîtres d’œuvre.
OCSSI / RSSI externalisés
Prise en charge du rôle d’OCSSI ou de RSSI externalisé pour les systèmes sensibles, pilotage des risques cyber, suivi des plans d’actions, préparation et animation des comités d’homologation et des relations avec les autorités compétentes.
Gestion opérationnelle des incidents de sécurité, coordination des réponses techniques, maintien en condition de sécurité et réévaluation périodique de l’homologation II901 dans une logique d’amélioration continue.