Poids 2 Classes cibles C B A applicable = = Responsables RSSI, Utilisateur CONF-RGS : Vérification de la conformité avec le RGS Il faut veiller à terme à l’application du référentiel général de la sécurité en cours d’élaboration. Poids 2 C applicable Classes cibles B A = = Responsables RSSI 11.3. PRISES EN COMPTE DE L’AUDIT DU SYSTEME D’INFORMATION Objectif O.29:Mener des opérations d’audit et capitaliser sur les résultats obtenus. CONF-AUDIT : Audit du système d’information Les modalités de déroulement des opérations d’audit déployées par l’entité doivent être bien définies par le RSSI (accès aux équipements, contrôles et traitements admis, effacement des données sensibles, marquage de certaines opérations, et habilitation des auditeurs, etc.). Chaque opération d’audit donne lieu à des recommandations. Celles-ci sont mises en œuvre dans le cadre du plan d’actions. Ces audits doivent être réalisés au moins une fois tous les deux ans. Les rapports y afférents doivent être communiqués à la DGSSI. Poids 4 C applicable Classes cibles B A = = Responsables Secrétariat Général, Direction Générale, RSSI 49

Select target paragraph3