202
Politiques de sécurité du système d’information
Troisième partie
du RSSI et du responsable de la sécurité opérationnelle pour des actions relatives
aux incidents sont mises en application sans délais.
Journalisation et archivage
L’administrateur active sur les systèmes dont il a la responsabilité les journaux
nécessaires à l’identification et à la reconstitution des séquences d’événements qui
pourraient constituer un incident de sécurité, ou qui pourraient faire l’objet d’une
commission rogatoire émise par les autorités judiciaires. Il archive les données
ainsi recueillies dans des conditions propres à en assurer l’intégrité, la disponibilité,
l’authenticité et la confidentialité.
Il mène cette activité de journalisation et d’archivage dans des conditions qui garantissent le respect des lois et des règlements relatifs aux libertés publiques et
privées, au secret des correspondances, au droit d’accès à l’information, et il veille
notamment à détruire tous les journaux qui comportent des données nominatives
à l’expiration d’un délai qui ne peut excéder un an, ou le délai légal à la date considérée.
Parmi les textes législatifs et réglementaires qui s’appliquent à cette activité, il
convient d’accorder une attention particulière à la norme simplifiée n o 46 de la
Commission nationale informatique et libertés, « destinée à simplifier l’obligation
de déclaration des traitements mis en œuvre par les organismes publics et privés
pour la gestion de leurs personnels » 3 .
Examen des journaux
L’administrateur examine régulièrement les journaux mentionnés à l’article cidessus.
Dérogations aux règles SSI
Les règles SSI mentionnées dans la présente charte, dans la charte de l’utilisateur
des ressources informatiques et des services Internet de l’INSIGU, ou édictées
par le RSSI de l’INSIGU, par le responsable de la sécurité opérationnelle au sein
du DSI de l’INSIGU ou par le comité de coordination SSI s’imposent à tous
les utilisateurs des systèmes d’information de l’INSIGU, qu’ils soient on non des
3 http://www.cnil.fr/index.php?id=1231
Politiques de sécurité du système d’information
Troisième partie
du RSSI et du responsable de la sécurité opérationnelle pour des actions relatives
aux incidents sont mises en application sans délais.
Journalisation et archivage
L’administrateur active sur les systèmes dont il a la responsabilité les journaux
nécessaires à l’identification et à la reconstitution des séquences d’événements qui
pourraient constituer un incident de sécurité, ou qui pourraient faire l’objet d’une
commission rogatoire émise par les autorités judiciaires. Il archive les données
ainsi recueillies dans des conditions propres à en assurer l’intégrité, la disponibilité,
l’authenticité et la confidentialité.
Il mène cette activité de journalisation et d’archivage dans des conditions qui garantissent le respect des lois et des règlements relatifs aux libertés publiques et
privées, au secret des correspondances, au droit d’accès à l’information, et il veille
notamment à détruire tous les journaux qui comportent des données nominatives
à l’expiration d’un délai qui ne peut excéder un an, ou le délai légal à la date considérée.
Parmi les textes législatifs et réglementaires qui s’appliquent à cette activité, il
convient d’accorder une attention particulière à la norme simplifiée n o 46 de la
Commission nationale informatique et libertés, « destinée à simplifier l’obligation
de déclaration des traitements mis en œuvre par les organismes publics et privés
pour la gestion de leurs personnels » 3 .
Examen des journaux
L’administrateur examine régulièrement les journaux mentionnés à l’article cidessus.
Dérogations aux règles SSI
Les règles SSI mentionnées dans la présente charte, dans la charte de l’utilisateur
des ressources informatiques et des services Internet de l’INSIGU, ou édictées
par le RSSI de l’INSIGU, par le responsable de la sécurité opérationnelle au sein
du DSI de l’INSIGU ou par le comité de coordination SSI s’imposent à tous
les utilisateurs des systèmes d’information de l’INSIGU, qu’ils soient on non des
3 http://www.cnil.fr/index.php?id=1231
