CHAPITRE 3 — DE L’AGENCE DE LA SECURITE DES SYSTEMES D’INFORMATION › Section 1 — Missions
Article 18
L’agence est chargée, notamment :
— de préparer et de soumettre, au conseil, les éléments de la stratégie nationale en matière de sécurité des systèmes d’information ;
— de coordonner la mise en œuvre de la stratégie nationale de la sécurité des systèmes d’information, définie par le conseil ;
— de proposer les modalités d’accréditation des prestataires de service d’audit en matière de sécurité des systèmes d’information ;
— d’opérer des investigations numériques en cas d’attaques ou d’incidents cybernétiques ciblant les institutions nationales ;
— de veiller à la collecte, à l'analyse et à l'évaluation des données liées au domaine de la sécurité des systèmes d'information en vue d'extraire des informations pertinentes permettant la sécurisation des infrastructures des institutions nationales ;
— de suivre les opérations d'audit de la sécurité des systèmes d’information ;
— de conseiller et d’assister les administrations, les institutions et les organismes publics et privés pour la mise en place de la stratégie de la sécurité des systèmes d’information ;
— d’assurer la veille technologique en matière de sécurité des systèmes d’information ;
— d’accompagner les administrations, les institutions et les organismes, de concert avec les structures compétentes en la matière, dans le traitement des incidents liés à la sécurité des systèmes d’information ;
DE LA REPUBLIQUE ALGERIENNE N° 04 7
— de recenser les systèmes d’information et de soumettre, au conseil, pour approbation, leur classification ;
— d’établir et de maintenir à jour une cartographie des systèmes d’information classifiés ;
— de proposer, après avis conforme du conseil, des projets de textes législatifs ou réglementaires en matière de sécurité des systèmes d’information ;
— d’élaborer et d’actualiser les référentiels, les procédures et les guides pratiques et émettre des recommandations dans le domaine de la sécurité des systèmes d’information ;
— d’homologuer et de certifier les produits de la sécurité des systèmes d’information ;
— d’homologuer les dispositifs de création et de vérification de la signature électronique ;
— de fixer les critères et les procédures de labellisation, certification et/ou d'accréditation, conformément à la législation et à la réglementation en vigueur, des produits et prestataires en matière de sécurité des systèmes d’information ;
— de mener des activités de formation et de sensibilisation, en relation avec la sécurité des systèmes d’information ;
— d’émettre des orientations quant aux formations destinées aux agents des institutions publiques en matière de sécurité des systèmes d’information ;
— de proposer des mesures de promotion, de recherche et de développement de solutions nationales en matière de sécurité des systèmes d’information ;
— d’animer et d’orienter les activités de recherche et de développement en matière de sécurité des systèmes d’information ;
— de proposer des projets d’accords de coopération et de reconnaissance mutuelle avec les organismes étrangers dans son domaine de compétence ;
— de conclure des projets de partenariat en matière de sécurité des systèmes d’information après approbation du conseil ;
— de promouvoir la culture de la sécurisation des systèmes d’information ;
— d’élaborer des rapports périodiques et le bilan annuel de son activité ;
— d’élaborer et de tenir à jour une cartographie des vulnérabilités des systèmes d'information au niveau national ;
— d’assurer les échanges d’information avec le secrétariat technique de la commission nationale de classification des points sensibles ;
— d’organiser et de participer aux évènements et manifestations à caractère scientifique et technique ayant trait à la sécurité des systèmes d'information.