203
Une charte de l’administrateur système et réseau
Chapitre 9
employés de l’INSIGU. Les administrateurs de systèmes et de réseaux de l’INSIGU ont pour mission de les mettre en œuvre et de les faire respecter dans leur
périmètre d’activité.
Les responsables d’entités qui voudraient passer outre ces règles SSI, ou entreprendre des actions qui dérogeraient à ces règles, doivent :
• remettre à l’administrateur responsable des infrastructures concernées un
document écrit et signé par lequel ils assument explicitement la responsabilité de cette dérogation, des risques qui en découlent, et de leurs conséquences ;
• obtenir du directeur général de l’INSIGU ou de son représentant désigné
une décharge écrite pour le RSSI, le DSI et affiliés.
Les utilisateurs qui ne seraient pas responsables d’entités et qui voudraient bénéficier de telles dérogations doivent obtenir qu’elles soient endossées par leur
responsable d’entité, dans les conditions indiquées à l’alinéa précédent.
Identification des utilisateurs et contrôles d’accès
Dans leur périmètre d’activité, les administrateurs responsables sont seuls habilités
à mettre en place et à administrer les systèmes d’identification et d’authentification
des utilisateurs, conformes aux directives du comité de coordination SSI. Il en va
de même pour les dispositifs de contrôle d’accès aux systèmes, aux réseaux et aux
données.
Sauf exception formulée par un document écrit signé d’un responsable d’entité,
seuls l’administrateur local et ses collaborateurs immédiats possèdent les droits
d’administrateur sur les postes de travail des utilisateurs des SI de l’INSIGU.
Audits périodiques
Les administrateurs procèdent deux fois par an à un audit des comptes des utilisateurs et des droits d’accès associés, pour vérifier leur validité et leur exactitude.
Une charte de l’administrateur système et réseau
Chapitre 9
employés de l’INSIGU. Les administrateurs de systèmes et de réseaux de l’INSIGU ont pour mission de les mettre en œuvre et de les faire respecter dans leur
périmètre d’activité.
Les responsables d’entités qui voudraient passer outre ces règles SSI, ou entreprendre des actions qui dérogeraient à ces règles, doivent :
• remettre à l’administrateur responsable des infrastructures concernées un
document écrit et signé par lequel ils assument explicitement la responsabilité de cette dérogation, des risques qui en découlent, et de leurs conséquences ;
• obtenir du directeur général de l’INSIGU ou de son représentant désigné
une décharge écrite pour le RSSI, le DSI et affiliés.
Les utilisateurs qui ne seraient pas responsables d’entités et qui voudraient bénéficier de telles dérogations doivent obtenir qu’elles soient endossées par leur
responsable d’entité, dans les conditions indiquées à l’alinéa précédent.
Identification des utilisateurs et contrôles d’accès
Dans leur périmètre d’activité, les administrateurs responsables sont seuls habilités
à mettre en place et à administrer les systèmes d’identification et d’authentification
des utilisateurs, conformes aux directives du comité de coordination SSI. Il en va
de même pour les dispositifs de contrôle d’accès aux systèmes, aux réseaux et aux
données.
Sauf exception formulée par un document écrit signé d’un responsable d’entité,
seuls l’administrateur local et ses collaborateurs immédiats possèdent les droits
d’administrateur sur les postes de travail des utilisateurs des SI de l’INSIGU.
Audits périodiques
Les administrateurs procèdent deux fois par an à un audit des comptes des utilisateurs et des droits d’accès associés, pour vérifier leur validité et leur exactitude.
