SecNumCloud
En bref
Un label français très exigeant, donné par l'agence de cybersécurité de l'État (l'ANSSI). Il garantit qu'un service de cloud protège vraiment les données, y compris contre les lois étrangères.
▶ Définition précise
Qualification de sécurité délivrée par l'ANSSI (référentiel 3.2). Elle atteste qu'une offre cloud (IaaS, PaaS ou SaaS) atteint le plus haut niveau d'exigence technique, opérationnel et juridique, dont l'imperméabilité aux lois extraterritoriales. C'est une qualification (un visa de sécurité), pas une simple certification. La CNIL la considère comme le seul marqueur reconnu d'un cloud souverain ; la loi SREN (article 31) l'impose aux projets cloud de l'État pour les données sensibles.