Section 2. Etude du cas
français
(I) La certification dans les TIC en France
La certification des produits et services présente
l'avantage d'être règlementée en
France ; le dispositif suscite une certaine confiance en
assurant la transparence et en exigeant une accréditation mais il
présente aussi l'inconvénient d'être onéreux et
plus lourd à mettre en place.
Le sujet est traité dans le code de la
consommation à la Section 5 du chapitre V du titre Ier du livre
Ier : certification des services et des produits
autres qu'agricoles, forestiers, alimentaires ou de la mer
Aux termes de l'Art. L. 115-27 : « -
Constitue une certification de produit ou de service (...) l'activité
par laquelle un organisme, distinct du fabricant, de l'importateur, du vendeur,
du prestataire ou du client, atteste qu'un produit, un service ou une
combinaison de produits et de services est conforme à des
caractéristiques décrites dans un référentiel de
certification ».
D'après l'Art. L. 115-28. -« Peuvent
seuls procéder à la certification de produits ou de services les
organismes qui bénéficient d'une accréditation
délivrée par l'instance nationale
d'accréditation, ou l'instance nationale
d'accréditation d'un autre État membre de l'Union
européenne, membre de la coopération européenne
pour l'accréditation et ayant signé les accords de reconnaissance
mutuelle multilatéraux couvrant la certification
considérée. Un organisme non encore accrédité pour
la certification considérée peut, dans des conditions
définies par décret, effectuer des certifications, sous
réserve d'avoir déposé une demande
d'accréditation...».
Le dispositif en vigueur :
- Implique les acteurs socio-économiques,
consommateurs, utilisateurs et pouvoirs publics lors des phases
d'élaboration et de validation des référentiels ;
- Offre des garanties pour le consommateur :
compétence et impartialité de l'organisme certificateur, mention
de l'existence des référentiels au Journal Officiel,
possibilité de consultation gratuite des référentiels
auprès de l'organisme certificateur, obligation d'informations claires
sur la nature et l'étendue des caractéristiques
certifiées.
Les organismes certificateurs peuvent demander à
être accrédités par le Comité français
d'accréditation (COFRAC), association loi 1901 à but non lucratif
dont les membres représentent l'ensemble des partenaires
concernés.
Le COFRAC procède à l'accréditation,
conformément aux normes françaises, européennes ou
internationales, de tous les organismes intervenant dans l'évaluation de
la conformité à un référentiel, et dans tous les
domaines où une accréditation est utile.
Près de 70 organismes de certification de produits,
services, entreprises et personnels sont accrédités par le
COFRAC.
Le COFRAC a également pour objet de
développer la confiance du marché dans les organismes
accrédités, de faire reconnaître aux échelons
européen et international le système français
d'accréditation, de négocier des accords de coopération ou
de reconnaissance.
-La certification des produits de sécurité
des systèmes d'information relève de l'Agence nationale de la
sécurité des systèmes d'information (ANSSI).
L'agence délivre deux types de certificats :
|