2. ORGANISATION DE LA SECURITE
2.1.
ORGANISATION INTERNE
Objectif O.2: Mettre en place au sein de l’entité une organisation adéquate
garantissant une gestion préventive et réactive de la sécurité de l’information.
ORG-INTER-DIR : Implication de la direction
La hiérarchie de chaque entité doit valider les documents d’application de la DNSSI et
définir les rôles et responsabilités en matière de SSI.
Poids
4
Classes cibles
B
A
applicable
+
=
Responsables
C
Secrétariat Général, Direction Générale
ORG-INTER-RSSI : Désignation d’un RSSI
Chaque entité est tenue de désigner un RSSI dont les tâches sont définies dans une fiche
de poste. Eu égard à la nature de sa mission et afin de lui garantir l’indépendance requise,
il est recommandé de rattacher le RSSI au Secrétariat Général ou à la Direction Générale.
Poids
4
Classes cibles
C
applicable
B
=
Responsables
A
=
Secrétariat Général, Direction Générale
ORG-INTER-AUT : Relations avec les autorités compétentes en SSI
Chaque entité doit entretenir des relations étroites avec la DGSSI autorité compétente en
matière de SSI.
Le RSSI doit remonter à la DGSSI tout incident ayant un impact majeur sur la sécurité des
systèmes d’information.
Dans ce cadre, il est tenu de partager avec la DGSSI les mécanismes mis en place pour
traiter cet incident et à défaut de saisir la DGSSI afin de l’assister dans sa résolution.
Poids
2
Classes cibles
B
A
applicable
+
=
Responsables
C
Secrétariat Général, Direction Générale,
Direction SI, RSSI
13