الفصل الثالث — وكالة أمن الأنظمة المعلوماتية › الفرع الأول — المهام
المادة 18
تكلف الوكالة على الخصوص بما يأتي :
تحضير عناصر الاستراتيجية الوطنية في مجال أمن الأنظمة المعلوماتية، وعرضها على المجلس تنسيق تنفيذ الاستراتيجية الوطنية لأمن الأنظمة المعلوماتية المحددة من قبل المجلس اقتراح كيفيات اعتماد مزودي خدمات التدقيق في مجال أمن الأنظمة المعلوماتية
- إجراء تحقيقات رقمية في حالة الهجمات أو الحوادث السيبرانية التي تستهدف المؤسسات الوطنية، السهر على جمع وتحليل وتقييم المعطيات المتصلة بمجال أمن الأنظمة المعلوماتية لاستخلاص المعلومات الملائمة التي تسمح بتأمين منشآت المؤسسات الوطنية، متابعة عمليات التدقيق لأمن الأنظمة المعلوماتية -تقديم المشورة والمساعدة للإدارات والمؤسسات والهيئات العمومية والخاصة من أجل وضع استراتيجية أمن الأنظمة المعلوماتية، ضمان اليقظة التكنولوجية في مجال أمن الأنظمة المعلوماتية، مرافقة الإدارات والمؤسسات والهيئات، بالتشاور مع الهياكل المختصة في هذا المجال، في معالجة الحوادث المتصلة بأمن الأنظمة المعلوماتية
- جرد الأنظمة المعلوماتية وعرضها على المجلس للموافقة على تصنيفها،
- إعداد وتحيين خارطة للأنظمة المعلوماتية المصنفة، اقتراح مشاريع نصوص تشريعية أو تنظيمية في مجال أمن الأنظمة المعلوماتية، بعد الرأي المطابق للمجلس، إعداد وتحديث المرجعيات والإجراءات والأدلة العملية وتقديم توصيات في ميدان أمن الأنظمة المعلوماتية،
- اعتماد منتجات أمن الأنظمة المعلوماتية والتصديق عليها،
- اعتماد منظومات إنشاء وفحص الإمضاء الإلكتروني، تحديد معايير وإجراءات منح علامة الجودة و/أو التصديق و / أو اعتماد المنتجات ومقدمي الخدمات في مجال أمن الأنظمة المعلوماتية، طبقا للتشريع والتنظيم المعمول بهما، القيام بنشاطات التكوين والتوعية ذات الصلة بأمن الأنظمة المعلوماتية تقديم توجيهات تتعلق بتكوين أعوان المؤسسات العمومية، في مجال أمن الأنظمة المعلوماتية، اقتراح تدابير الترقية والبحث والتطوير للحلول الوطنية في مجال أمن الأنظمة المعلوماتية، تنشيط وتوجيه أنشطة البحث والتطوير في مجال أمن الأنظمة المعلوماتية اقتراح مشاريع اتفاقات التعاون والاعتراف المتبادل مع الهيئات الدولية في مجال اختصاصها،
- إبرام مشاريع شراكة في مجال أمن الأنظمة المعلوماتية بعد موافقة المجلس،
- تعزيز ثقافة تأمين الأنظمة المعلوماتية،
- إعداد تقارير دورية وحصيلة سنوية عن نشاطها،
- إعداد وتحيين خارطة حالات هشاشة الأنظمة المعلوماتية على المستوى الوطني، ضمان تبادل المعلومات مع الأمانة التقنية للجنة الوطنية لتصنيف النقط الحساسة، التنظيم والمشاركة في الأحداث والتظاهرات العلمية والتقنية المتعلقة بأمن الأنظمة المعلوماتية.