Poids
4
C
applicable
Classes cibles
B
A
=
=
Responsables
Secrétariat Général, Direction Générale, RSSI
CONF-CRYPTO: Réglementation relative aux mesures cryptographiques
Le RSSI s’assure du respect des dispositions du cadre normatif relatif à la mise en œuvre
des mesures cryptographiques.
Poids
4
C
applicable
Classes cibles
B
A
=
=
Responsables
RSSI
11.2. CONFORMITE AVEC LA POLITIQUE ET NORMES DE SECURITE ET
CONFORMITE TECHNIQUE
CONF-DNSSI : Vérification de la conformité avec la DNSSI
Il faut contrôler régulièrement la mise en œuvre du plan d’application des règles de la
DNSSI.
Poids
2
C
applicable
Classes cibles
B
A
=
=
Responsables
RSSI
CONF-CHART.SI: Charte d’utilisation SI
Une charte de sécurité du SI, destinée au personnel, doit être élaborée en conformité avec
la DNSSI. Elle traite de la sécurité du poste de travail, des accès réseaux (email, internet,
…) et des consignes d’utilisation des moyens SI tel que la messagerie professionnelle.
Cette charte doit être validée par la hiérarchie et signée par les utilisateurs. Elle constitue
un élément opposable en cas de manquement grave.
La charte du SI doit contenir, entre autres :
Les règles générales d'utilisation des ressources informatiques;
Des éléments de sensibilisation des utilisateurs : confidentialité des informations
manipulées, etc. ;
Les réflexes à adopter en cas d'incident ou de suspicion d'incident ;
Les règles relatives à l'utilisation de données privées sur le réseau et le statut des
dispositifs privés (supports amovibles, postes nomades, smartphone, etc.).
48