1. POLITIQUE DE SECURITE
Objectif O.1:Apporter à la sécurité de l’information une orientation et un soutien de la
part du management de l’entité, conformément aux exigences de la DNSSI.
DS-CONF : Conformité avec la DNSSI
Chaque entité doit se conformer avec les exigences contenues dans le document de la
DNSSI. Pour ce faire, il faut :
Organiser et coordonner l’application de la DNSSI au sein des entités ;
Formaliser et tenir à jour les documents d’application (Plan d’actions, règles
spécifiques, procédures et charte);
Budgétiser les projets de sécurité ;
Et établir un calendrier précisant les étapes d’application de la DNSSI.
Poids
4
Classes cibles
B
A
applicable
=
=
Responsables
C
Secrétariat Général ou Direction Générale,
DIRECTION SI, RSSI
DS-BESOIN : Besoins de sécurité
Chaque entité doit définir les besoins en matière de confidentialité, disponibilité, intégrité et
traçabilité pour chaque processus dans le système d’information.
Poids
4
Classes cibles
B
A
applicable
=
=
Responsables
C
Secrétariat Général ou Direction Générale,
DIRECTION SI, RSSI
DS-EXAM : Examen de la DNSSI
Le RSSI doit réexaminer régulièrement l’application des mesures de la DNSSI.
Poids
2
Classes cibles
B
A
applicable
=
=
Responsables
C
RSSI
11