2. ORGANISATION DE LA SECURITE 2.1. ORGANISATION INTERNE Objectif O.2: Mettre en place au sein de l’entité une organisation adéquate garantissant une gestion préventive et réactive de la sécurité de l’information. ORG-INTER-DIR : Implication de la direction La hiérarchie de chaque entité doit valider les documents d’application de la DNSSI et définir les rôles et responsabilités en matière de SSI. Poids 4 Classes cibles B A applicable + = Responsables C Secrétariat Général, Direction Générale ORG-INTER-RSSI : Désignation d’un RSSI Chaque entité est tenue de désigner un RSSI dont les tâches sont définies dans une fiche de poste. Eu égard à la nature de sa mission et afin de lui garantir l’indépendance requise, il est recommandé de rattacher le RSSI au Secrétariat Général ou à la Direction Générale. Poids 4 Classes cibles C applicable B = Responsables A = Secrétariat Général, Direction Générale ORG-INTER-AUT : Relations avec les autorités compétentes en SSI Chaque entité doit entretenir des relations étroites avec la DGSSI autorité compétente en matière de SSI. Le RSSI doit remonter à la DGSSI tout incident ayant un impact majeur sur la sécurité des systèmes d’information. Dans ce cadre, il est tenu de partager avec la DGSSI les mécanismes mis en place pour traiter cet incident et à défaut de saisir la DGSSI afin de l’assister dans sa résolution. Poids 2 Classes cibles B A applicable + = Responsables C Secrétariat Général, Direction Générale, Direction SI, RSSI 13

Select target paragraph3