Norme minimale TIC
TIC : technologies de l’information et de la communication
D’où elle vient
L’Office fédéral pour l’approvisionnement économique du pays l’a présentée le 27 août 2018, avec 106 indications concrètes. Elle visait d’abord les exploitants d’infrastructures critiques, mais la Confédération précisait dès le départ que toute entreprise pouvait l’appliquer. Révisée en 2023, elle relève depuis mars 2024 de l’Office fédéral de la cybersécurité, qui la diffuse gratuitement.
Cinq fonctions et une échelle
Elle suit le cadre de cybersécurité du NIST américain : identifier ce qu’il faut protéger, protéger, détecter, réagir, récupérer. Un outil d’évaluation sous forme de tableur accompagne le texte : chaque mesure y reçoit un niveau de maturité, ce qui situe l’organisation, fait apparaître ses écarts les plus lourds et permet de mesurer ses progrès d’une année à l’autre.
Obligatoire dans certains secteurs
La version 2023 s’impose au secteur de l’électricité depuis le 1er juillet 2024, et à celui du gaz depuis le 1er juillet 2025. Des déclinaisons sectorielles existent, élaborées avec les associations professionnelles, notamment pour l’eau potable, les eaux usées, l’alimentation, les transports publics et le chauffage à distance.
Pour une PME
Une liste de contrôle en français, sans licence à acheter, et un langage commun pour parler de sécurité avec un prestataire, un assureur ou un grand client. Surtout, une manière de décider par où commencer : traiter d’abord les mesures qui comblent les plus grands écarts, plutôt que de tout viser à la fois.
Mise à jour : 28 septembre 2026
