204
Politiques de sécurité du système d’information
Troisième partie
Mise en œuvre et litiges
Rapport des violations des règles SSI
Pour toute violation des règles SSI qu’il est amené à constater, l’administrateur
établit un rapport écrit destiné au comité de coordination SSI et à ses responsables
hiérarchiques.
Veille SSI
Les administrateurs exercent régulièrement une activité de veille scientifique et
technologique dans le domaine SSI. Ils sont abonnés aux listes de diffusion qui
publient les découvertes de vulnérabilités. Ils participent notamment aux activités de formation, d’information et de sensibilisation entreprises par le comité de
coordination SSI.
Attitude à l’égard des violations de la loi
Lorsque l’administrateur constate des violations de la loi dans son périmètre d’activité, il en fait rapport au comité de coordination SSI et à ses responsables hiérarchiques, qui prendront les mesures adéquates afin de coordonner leurs actions
avec les autorités judiciaires.
Attitude à l’égard des violations des règles SSI
La direction de l’INSIGU, ou son représentant qualifié, peut révoquer le compte
et les droits d’accès au réseau et aux données d’un utilisateur qui aurait violé les
règles SSI mentionnées dans la Charte de l’utilisateur des ressources informatiques
et des services Internet de l’INSIGU.
Précédent

- 218/276

Suivant