 Conduire des actions de sensibilisation et de formation à la sécurité des systèmes d'information et participer aux actions entreprises dans ce sens par la DGSSI ;  Conduire des actions régulières de contrôle du niveau de sécurité des systèmes d'information et de son périmètre et mettre en œuvre les actions correctives nécessaires;  Mesurer la résilience de leurs SI par des audits internes et le cas échéant de simulation d’exercices, etc. Lors de l’élaboration du plan de mise en œuvre pluriannuelle de la DNSSI, les entités doivent prendre en considération plusieurs critères pour prioriser les règles de sécurité à adopter : impact de la mesure sur la sécurité du SI (poids donné pour chaque règle dans le document), coût estimatif de mise en œuvre, capacités techniques et humaines disponibles, complexité. Il peut être nécessaire, dans certains cas spécifiques, de déroger à des règles énoncées par la DNSSI. Il appartient alors à l'autorité de l'entité concernée de leur substituer formellement des règles particulières. Pour chacune de ces règles, la dérogation, motivée et justifiée, doit être expressément accordée par le RSSI de l'entité concernée. La décision de dérogation accompagnée de la justification est tenue à la disposition de la DGSSI. 7. SUIVI DE L’APPLICATION DE LA DNSSI La DGSSI met à la disposition de chaque entité un tableau de bord pour le suivi de l’application de la DNSSI ainsi que les guides techniques d’implémentation des différentes règles de sécurité. Chaque entité élabore son bilan annuel de mise en application de la DNSSI en se basant sur ledit tableau de bord, et le soumet annuellement à la DGSSI. Le bilan annuel constitue une synthèse de l'état d'avancement de l'organisation en sécurité et de l'application des règles édictées par la DNSSI. Ce bilan comprend également un récapitulatif des actions réalisées pour la mise en conformité à la DNSSI, et une synthèse des incidents traités, des éventuels audits diligentés et des exercices menés. 8. EVOLUTIONS DE LA DNSSI La DGSSI élabore les évolutions de la DNSSI, en liaison avec les administrations, organismes publics et infrastructures d’importance vitale, en prenant en compte: 8

Select target paragraph3