Poids
2
Classes cibles
C
B
A
applicable
=
=
Responsables
RSSI, Utilisateur
CONF-RGS : Vérification de la conformité avec le RGS
Il faut veiller à terme à l’application du référentiel général de la sécurité en cours
d’élaboration.
Poids
2
C
applicable
Classes cibles
B
A
=
=
Responsables
RSSI
11.3. PRISES EN COMPTE DE L’AUDIT DU SYSTEME D’INFORMATION
Objectif O.29:Mener des opérations d’audit et capitaliser sur les résultats obtenus.
CONF-AUDIT : Audit du système d’information
Les modalités de déroulement des opérations d’audit déployées par l’entité doivent être
bien définies par le RSSI (accès aux équipements, contrôles et traitements admis,
effacement des données sensibles, marquage de certaines opérations, et habilitation des
auditeurs, etc.).
Chaque opération d’audit donne lieu à des recommandations. Celles-ci sont mises en
œuvre dans le cadre du plan d’actions.
Ces audits doivent être réalisés au moins une fois tous les deux ans. Les rapports y
afférents doivent être communiqués à la DGSSI.
Poids
4
C
applicable
Classes cibles
B
A
=
=
Responsables
Secrétariat Général, Direction Générale, RSSI
49