201
Une charte de l’administrateur système et réseau
Chapitre 9
Les consignes du comité de coordination SSI s’imposent aux administrateurs de
systèmes et de réseaux pour l’exercice de leurs responsabilités SSI dans leur périmètre d’activité.
Responsabilités du comité de coordination SSI
Surveillance et audit
Le comité de coordination SSI organise la surveillance et l’audit de toutes les activités des systèmes et de tous les trafics réseau sur les infrastructures administrées
par l’INSIGU.
Pour ce faire, le comité de coordination SSI est habilité à donner des consignes
de surveillance, de recueil d’information et d’audit aux administrateurs concernés.
Contrôle d’accès
Le comité de coordination SSI définit des règles de contrôle d’accès aux systèmes
et aux réseaux conformes à la présente charte et à la charte de l’utilisateur des
ressources informatiques et des services Internet de l’INSIGU.
Vérification
Le comité de coordination SSI et les administrateurs concernés sont habilités
à entreprendre toutes actions appropriées pour vérifier la bonne application des
règles de contrôle d’accès aux systèmes et aux réseaux définies à l’article précédent,
ainsi que pour détecter leurs vulnérabilités.
Responsabilités de l’administrateur de système et de réseau
Enregistrement des incidents de sécurité
L’administrateur conserve une trace écrite des incidents de sécurité survenus dans
son périmètre d’activité. Cette trace doit comporter les indications de date et
d’heure des événements considérés, et une description de ces événements.
Notification des incidents de sécurité
Les administrateurs de système et de réseau sont tenus de déclarer tout incident
de sécurité au RSSI et au responsable de la sécurité opérationnelle. Les directives
Précédent

- 215/276

Suivant