ministère de la défense
Consulter le PDF officiel (JORADP)décret présidentiel n° 19-172 du 3 Chaoual 1440 correspondant au 6 juin 2019 fixant la composition, l’organisation et les modalités de fonctionnement de l’organe national de prévention et de lutte contre les infractions liées aux technologies de l’information et de la communication ; Décrète : CHAPITRE 1er DISPOSITIONS GENERALES Article 1er. — Le présent décret a pour objet la mise en place d’un dispositif national…
décret présidentiel n° 19-172 du 3 Chaoual 1440 correspondant au 6 juin 2019 fixant la composition, l’organisation et les modalités de fonctionnement de l’organe national de prévention et de lutte contre les infractions liées aux technologies de l’information et de la communication ; Décrète : CHAPITRE 1er DISPOSITIONS GENERALES Article 1er. — Le présent décret a pour objet la mise en place d’un dispositif national de la sécurité des systèmes d’information. Art. 2. — Le dispositif est l’instrument de l’Etat en matière de sécurité des systèmes d’information. Il constitue le cadre organisationnel pour l’élaboration de la stratégie nationale de la sécurité des systèmes d’information et la coordination de sa mise en œuvre. JOURNAL OFFICIEL DE LA REPUBLIQUE ALGERIENNE N° 04 Aouel Joumada Ethania 1441 26 janvier 20206 Art. 3. — Le dispositif national de la sécurité des systèmes d’information, qui est placé auprès du ministère de la défense nationale, comprend : — un conseil national de la sécurité des systèmes d’information, ci-après désigné le « conseil », chargé d’élaborer, d’approuver et d’orienter la stratégie nationale en matière de sécurité des systèmes d’information ; — une agence de la sécurité des systèmes d’information, ci-après désignée l’« agence », chargée de la coordination de la mise en œuvre de la stratégie nationale de sécurité des systèmes d’information. Pour l’exercice de ses missions, le conseil dispose, en plus de l’agence, des structures du ministère de la défense nationale compétentes en la matière. CHAPITRE 2 DU CONSEIL NATIONAL DE LA SECURITE DES SYSTEMES D’INFORMATION Section 1 Missions Art. 4. — Dans le cadre de l'élaboration de la stratégie nationale en matière de sécurité des systèmes d’information, le conseil a pour missions, notamment : — de statuer sur les éléments de la stratégie nationale de la sécurité des systèmes d’information proposés par l’agence et de définir la stratégie nationale en la matière ; — d’examiner et d’approuver le plan d’action et le rapport d’activités de l’agence ; — d’examiner et d’approuver les rapports relatifs à la mise en œuvre de la stratégie nationale de la sécurité des systèmes d’information ; — d’approuver les accords de coopération et de reconnaissance mutuelle avec les organismes étrangers dans le domaine de la sécurité des systèmes d’information ; — d’approuver la politique de certification électronique de l’autorité nationale de certification électronique ; — d’approuver la classification des systèmes d’information ; — de proposer l’adaptation, en tant que de besoin, du cadre organisationnel ou réglementaire de la sécurité des systèmes d’information. Le conseil donne un avis conforme sur tout projet de texte législatif ou réglementaire en relation avec la sécurité des systèmes d’information. Section 2 Composition Art. 5. — Présidé par le ministre de la défense nationale ou son représentant, le conseil est composé : — d’un représentant de la Présidence de la République ; — d’un représentant du Premier ministre ; — du ministre en charge des affaires étrangères ; — du ministre en charge de l’intérieur ; — du ministre en charge de la justice ; — du ministre en charge des finances ; — du ministre en charge de l’énergie ; — du ministre en charge des télécommunications ; — du ministre en charge de l’enseignement supérieur. Le conseil peut faire appel à toute personne ou institution pouvant l’éclairer dans ses travaux. Art. 6. — Le directeur général de l’agence assiste aux réunions du conseil, à titre consultatif. Section 3 Organisation Art. 7. — Pour l’accomplissement de ses missions, le conseil dispose d’un secrétariat technique, placé sous l’autorité du président du conseil. Art. 8. — Le secrétariat technique est dirigé par un secrétaire général nommé, conformément à la réglementation en vigueur, au sein du ministère de la défense nationale. Il est mis fin à ses fonctions dans les mêmes formes. Art. 9. — Sous l’autorité du président du conseil, le secrétariat technique est chargé : — d’élaborer le projet de règlement intérieur du conseil ; — de coordonner avec l’agence ; — de collecter et d’exploiter les documents nécessaires à la préparation des travaux du conseil ; — de recueillir, auprès de l’agence et de toute administration, institution et organisme, toute information ou document en rapport avec la mission du conseil. Le secrétariat technique du conseil national assure, également : — les travaux de secrétariat ; — la conservation des documents et des archives ; — la gestion des moyens humains et matériels. Art. 10. — L’organisation et le fonctionnement du secrétariat technique sont précisés par arrêté du ministre de la défense nationale. Section 4 Fonctionnement Art. 11. — Le conseil adopte son règlement intérieur. Art. 12. — Le conseil se réunit, autant de fois que nécessaire, sur convocation de son président. Art. 13. — Le président du conseil établit l’ordre du jour et fixe la date des réunions du conseil. JOURNAL OFFICIEL DE LA REPUBLIQUE ALGERIENNE N° 04Aouel Joumada Ethania 1441 26 janvier 2020 7 Les convocations et l’ordre du jour sont adressés aux membres, au moins, cinq (5) jours avant la date de la réunion. Dans les cas d'urgences, l'ordre du jour peut être communiqué séance tenante. Art. 14. — Les décisions du conseil sont prises à la majorité. En cas d'égalité des voix, celle du président est prépondérante. Art. 15. — Les conclusions des travaux des réunions du conseil sont consignées dans un procès-verbal. Le conseil sanctionne ses travaux, selon le cas, par des décisions, des recommandations, des avis et des rapports. Art. 16. — Les crédits nécessaires au fonctionnement du conseil sont individualisés et inscrits au budget du ministère de la défense nationale. CHAPITRE 3 DE L’AGENCE DE LA SECURITE DES SYSTEMES D’INFORMATION Art. 17. — L'agence est un établissement public à caractère administratif, dotée de la personnalité morale et de l’autonomie financière. Le siège de l'agence est fixé à Alger. Section 1 Missions Art. 18. — L’agence est chargée, notamment : — de préparer et de soumettre, au conseil, les éléments de la stratégie nationale en matière de sécurité des systèmes d’information ; — de coordonner la mise en œuvre de la stratégie nationale de la sécurité des systèmes d’information, définie par le conseil ; — de proposer les modalités d’accréditation des prestataires de service d’audit en matière de sécurité des systèmes d’information ; — d’opérer des investigations numériques en cas d’attaques ou d’incidents cybernétiques ciblant les institutions nationales ; — de veiller à la collecte, à l'analyse et à l'évaluation des données liées au domaine de la sécurité des systèmes d'information en vue d'extraire des informations pertinentes permettant la sécurisation des infrastructures des institutions nationales ; — de suivre les opérations d'audit de la sécurité des systèmes d’information ; — de conseiller et d’assister les administrations, les institutions et les organismes publics et privés pour la mise en place de la stratégie de la sécurité des systèmes d’information ; — d’assurer la veille technologique en matière de sécurité des systèmes d’information ; — d’accompagner les administrations, les institutions et les organismes, de concert avec les structures compétentes en la matière, dans le traitement des incidents liés à la sécurité des systèmes d’information ; — de recenser les systèmes d’information et de soumettre, au conseil, pour approbation, leur classification ; — d’établir et de maintenir à jour une cartographie des systèmes d’information classifiés ; — de proposer, après avis conforme du conseil, des projets de textes législatifs ou réglementaires en matière de sécurité des systèmes d’information ; — d’élaborer et d’actualiser les référentiels, les procédures et les guides pratiques et émettre des recommandations dans le domaine de la sécurité des systèmes d’information ; — d’homologuer et de certifier les produits de la sécurité des systèmes d’info