Important, notamment pour certains marchés publics : évolution du référentiel d’exigences relatif aux prestataires de services d’informatique en nuage

SecNumCloud est un visa de sécurité et un référentiel exigeant créé par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) en France. Il certifie les prestataires de services cloud (IaaS, PaaS, SaaS) offrant un haut niveau de sécurité et une protection contre les lois extraterritoriales non européennes (comme le Cloud Act américain).

Source : https://cyber.gouv.fr/enjeux-technologiques/cloud/

Vient d’être adoptée et publiée la version 3.2 de ce référentiel SecNumCloud.

Ce référentiel définit les règles que doivent respecter les prestataires de services d’informatique en nuage commerciaux fournissant leurs services aux administrations, opérateurs et groupements d’intérêt public de l’Etat pour le traitement de données d’une sensibilité particulière dont la violation engendrerait une atteinte à l’ordre public, à la sécurité publique, à la santé ou à la vie des personnes, ou à la protection de la propriété intellectuelle.

Source : arrêté du 12 août 2026 portant approbation du référentiel d’exigences relatif aux prestataires de services d’informatique en nuage (NOR : PRMD2617964A) que voici :

La conformité d’un service d’informatique en nuage fourni par un prestataire privé aux exigences énoncées par ce référentiel est attestée par une qualification délivrée par l’ANSSI ou par une certification de l’Union européenne ou d’un Etat partie à l’espace économique européen reconnue comme équivalente par la même agence.


En savoir plus sur

Subscribe to get the latest posts sent to your email.