Poids 4 C applicable Classes cibles B A = = Responsables Secrétariat Général, Direction Générale, RSSI CONF-CRYPTO: Réglementation relative aux mesures cryptographiques Le RSSI s’assure du respect des dispositions du cadre normatif relatif à la mise en œuvre des mesures cryptographiques. Poids 4 C applicable Classes cibles B A = = Responsables RSSI 11.2. CONFORMITE AVEC LA POLITIQUE ET NORMES DE SECURITE ET CONFORMITE TECHNIQUE CONF-DNSSI : Vérification de la conformité avec la DNSSI Il faut contrôler régulièrement la mise en œuvre du plan d’application des règles de la DNSSI. Poids 2 C applicable Classes cibles B A = = Responsables RSSI CONF-CHART.SI: Charte d’utilisation SI Une charte de sécurité du SI, destinée au personnel, doit être élaborée en conformité avec la DNSSI. Elle traite de la sécurité du poste de travail, des accès réseaux (email, internet, …) et des consignes d’utilisation des moyens SI tel que la messagerie professionnelle. Cette charte doit être validée par la hiérarchie et signée par les utilisateurs. Elle constitue un élément opposable en cas de manquement grave. La charte du SI doit contenir, entre autres :  Les règles générales d'utilisation des ressources informatiques;  Des éléments de sensibilisation des utilisateurs : confidentialité des informations manipulées, etc. ;  Les réflexes à adopter en cas d'incident ou de suspicion d'incident ;  Les règles relatives à l'utilisation de données privées sur le réseau et le statut des dispositifs privés (supports amovibles, postes nomades, smartphone, etc.). 48

Select target paragraph3