Qu’est-ce qu’un certificate of networthiness et pourquoi est-il demandé ?
Le Certificate of Networthiness, souvent abrégé en CoN, fait partie de ces sigles qu’on croise surtout dans les environnements militaires et techniques. Derrière ce nom, il y a une logique simple, autoriser uniquement les solutions qui tiennent la route sur le réseau de l’US Army, sans fragiliser la sécurité ni l’architecture globale. En clair, pas question de brancher n’importe quoi et d’espérer que tout se passe bien.
À retenir :
Le Certificate of Networthiness (CoN) est le ticket d’entrée pour toute solution connectée au réseau Army, il confirme que votre produit est sûr, compatible et maintenable sur le long terme.
- Préparez un dossier d’architecture complet (développement et exploitation) avant toute soumission.
- Ne déployez rien sur LandWarNet sans un CoN validé par le CIO/G-6.
- Mettez l’accent sur la cybersécurité, l’interopérabilité et la supportabilité, les tests officiels sont poussés.
- Anticipez les délais, le processus prend souvent plusieurs mois (comptez autour de trois mois) et planifiez les mises à jour.
- Évitez la confusion avec un document financier dit « net worth certificate », ici il s’agit bien de conformité réseau.
Qu’est-ce qu’un Certificate of Networthiness (CoN) ?
Le Certificate of Networthiness est un document émis par l’Armée américaine qui atteste qu’un produit, un logiciel ou un système informatique répond aux exigences fixées par le Département de la Défense et par les règlements militaires. Ces exigences portent sur la sécurité, l’interopérabilité, la supportabilité, la durabilité et l’utilisabilité.
Le terme networthiness désigne le résultat d’une évaluation opérationnelle. L’idée est de vérifier qu’un système respecte les politiques et réglementations informatiques applicables avant d’être intégré à l’écosystème Army. Ce n’est donc pas un simple tampon administratif, mais bien un contrôle de conformité orienté usage réel.
Le CoN est à la fois un processus et un résultat. Le contrôle est conduit par le CIO/G-6, avec un objectif clair, garantir la compatibilité réseau des équipements et des logiciels. Ce cadre concerne notamment LandWarNet, Army Enterprise Architecture et Army Enterprise Infrastructure.
Pourquoi le Certificate of Networthiness est-il demandé ?
Le CoN sert à autoriser la connexion d’un système au réseau de l’US Army. Avant toute mise en service, il faut démontrer que les risques liés à la sécurité, à l’intégration et à l’exploitation sont identifiés et maîtrisés. Sans cette validation, la connexion est tout simplement hors cadre.
La logique est assez nette, éviter l’entrée de solutions fragiles, mal intégrées ou difficiles à maintenir. Le certificat permet de vérifier que le produit respecte les normes militaires sur plusieurs plans, avec une attention particulière à la cybersécurité, à la fiabilité, à la compatibilité, à la supportabilité et à la pérennité.
Autrement dit, le CoN protège à la fois le réseau et l’organisation qui l’exploite. Il aide à limiter les risques d’intrusion, les incidents techniques et les écarts d’architecture. Il favorise aussi la continuité des opérations, un point non négociable dans un environnement militaire.
Cette exigence concerne toute organisation, tout fournisseur ou tout service qui souhaite déployer une solution sur le réseau Army, y compris la National Guard, l’Army Reserve et d’autres entités du DoD. Personne ne passe entre les mailles du filet par simple bonne volonté.
Comment obtenir et mettre en œuvre un Certificate of Networthiness ?
Pour obtenir un CoN, l’organisme concerné doit préparer un dossier de documentation d’architecture à soumettre pour examen. Ce dossier couvre généralement la phase de développement et la phase d’exploitation du produit ou du système. On ne juge pas seulement l’idée sur le papier, on regarde aussi comment elle vit une fois déployée.
L’évaluation porte sur plusieurs points, dont la compatibilité architecturale, l’interopérabilité, la supportabilité et la capacité d’intégration dans l’écosystème Army. Les tests officiels incluent des contrôles de sécurité et de fiabilité. Selon les retours industriels, le processus peut prendre plusieurs mois, autour de trois mois dans certains cas.
Voici les grandes étapes que l’on retrouve le plus souvent :
- constitution du dossier d’architecture,
- revue de conformité technique et réglementaire,
- tests de sécurité et de fiabilité,
- vérification de l’intégration réseau,
- validation finale avant raccordement.
Le CoN concerne aussi bien les solutions COTS que les solutions GOTS, dès lors qu’elles sont connectées, utilisées ou administrées sur l’infrastructure réseau Army. En pratique, un produit n’est accepté qu’après avoir démontré qu’il satisfait l’ensemble des exigences demandées.
Le tableau ci-dessous résume les points de contrôle les plus souvent associés au CoN.

| Critère | Ce qui est vérifié | Impact pour le réseau Army |
|---|---|---|
| Sécurité | Absence de vulnérabilités majeures, réduction des risques d’intrusion | Protection du réseau et des données |
| Interopérabilité | Capacité à fonctionner avec les systèmes existants | Continuité des échanges et cohérence technique |
| Supportabilité | Maintenance, mises à jour, assistance dans la durée | Réduction des blocages opérationnels |
| Durabilité | Pérennité de la solution dans le temps | Moins de ruptures lors des évolutions d’architecture |
| Utilisabilité | Adaptation aux usages réels et aux contraintes métier | Déploiement plus fluide et adoption facilitée |
Quel est le cadre réglementaire et quelles sont les recommandations officielles ?
Le Département de la Défense définit la networthiness comme une évaluation opérationnelle IT fondée sur la conformité aux règles, politiques et directives fédérales, militaires et sectorielles. On n’est donc pas dans une validation cosmétique, mais dans un mécanisme de conformité très encadré.
Du côté de l’US Army, la règle est claire, toute entité qui déploie, utilise ou administre des systèmes d’information sur LandWarNet doit obtenir un CoN avant tout raccordement. Le CIO/G-6 exerce ce contrôle en examinant la documentation d’architecture pendant les différentes étapes du projet, depuis le développement jusqu’à l’exploitation.
Cette exigence est une condition préalable à l’intégration sur l’infrastructure Army Enterprise IT. Sans CoN, l’accès au réseau n’est pas validé. Cela évite les approches au cas par cas, souvent sources d’incohérence technique et de risques accumulés.
Quels sont les cas d’usage, les profils concernés et exemples concrets ?
Le CoN est obligatoire pour les éditeurs qui veulent fournir des logiciels ou des systèmes à l’US Army ou à des organismes fédéraux qui utilisent le réseau Army. Il s’applique aussi aux solutions installées ou exploitées dans l’Army Enterprise Infrastructure Network.
Dans la pratique, cela peut concerner des environnements SharePoint, des outils de gestion documentaire, des logiciels d’optimisation d’impression ou des applications métiers. Dès lors qu’une solution entre dans le périmètre réseau, elle doit être validée. Pas de passe-droit, pas d’approximation.
Le dispositif concerne également la National Guard, l’Army Reserve et d’autres entités du DoD qui utilisent la même infrastructure. La certification ne vise pas seulement les solutions internes, mais aussi les solutions tierces intégrées par des éditeurs externes.
L’Army Enterprise Infrastructure fournit un environnement IT agile et adaptatif, ce qui suppose un accès uniquement via des applications et matériels officiellement validés. Sur ce type d’architecture, le CoN joue un rôle de filtre d’entrée.
Précautions, erreurs à éviter et évolutions observées
La première erreur consiste à confondre le Certificate of Networthiness avec un document financier appelé net worth certificate. Les deux n’ont aucun lien. Ici, on parle bien de conformité informatique et de réseau militaire, pas de patrimoine ou de bilan comptable.
Autre point à retenir, il faut obtenir le CoN avant tout déploiement sur un réseau Army. Il n’existe pas de présomption d’éligibilité. Tant que la conformité n’est pas démontrée, la solution ne doit pas être connectée.
Le CoN ne doit pas non plus être vu comme une simple validation commerciale. Il résulte d’une évaluation structurée qui couvre la sécurité, la compatibilité opérationnelle et la conformité réglementaire selon les politiques de défense. C’est un vrai contrôle d’intégration, avec une logique terrain.
Les tendances récentes vont dans le sens d’une exigence plus large. Les critères ne se limitent plus à la sécurité pure, ils intègrent davantage l’interopérabilité, la supportabilité et la durabilité. En clair, l’Armée cherche des solutions qui tiennent dans le temps et qui s’imbriquent proprement dans son architecture globale.
Pour les éditeurs de solutions externes, le message est simple, le CoN est un passage obligé pour travailler avec l’US Army et ses partenaires. Sans cette certification, impossible de déployer proprement une application tierce sur les réseaux militaires.
Au fond, le Certificate of Networthiness n’est pas une formalité de plus, c’est le ticket d’entrée pour toute solution qui veut vivre dans l’écosystème informatique de l’US Army.
