Normes de qualité et systèmes d'information
Alain Rivet
CERMAV-CNRS BP 53 38041 Grenoble cedex 9 alain.rivet cermav.cnrs.fr financières et la prise de conscience de l'importance du domaine de la sécurité amènent les acteurs de l’informatique à optimiser leur fonctionnement et donc à avoir recours à des guides de bonnes pratiques que sont les référentiels. Un référentiel c’est tout simplement un ensemble d’éléments auxquels on se compare ; il répond à un besoin de standardisation autour d’un vocabulaire commun. Il peut s’agir de standards ou de normes encore appelées standard de jure.
Résumé
Dans le domaine des systèmes d’information, les référentiels, normes et standards représentent généralement l’état de l’art et des savoir-faire sur un sujet donné. A coté des normes produit, les normes de management apparaissent de plus en plus présentes, qu’il s’agisse des domaines de la production informatique avec l’ISO 20000 ou de la sécurité avec l’ISO 27001. Elles introduisent un niveau organisationnel aux aspects techniques naturellement pris en compte par les services informatiques. L’ISO 9001, norme généraliste qui définit un système de management de la qualité a été retenue par le CERMAV, Unité Propre de Recherche du CNRS, comme référentiel pour la mise en place d’un véritable système d’organisation de laboratoire. Elle sera destinée à l’avenir à supporter la mise en place de la PSSI du laboratoire.
2.1 Les normes
L’ International Organization for Standardization donne la définition suivante d’une norme : « document, établi par consensus et approuvé par un organisme reconnu, qui fournit, pour des usages communs et répétés, des règles, des lignes directrices ou des caractéristiques, pour des activités ou leurs résultats, garantissant un niveau d’ordre optimal dans un contexte donné» [1]. Une norme est donc un document de référence, obtenu par consensus et approuvé par un organisme de normalisation. Les organismes de normalisation sont présents au plan