Bases documentaires incontournables
La rédaction de trois documents aidera beaucoup le RSSI à limiter au maximum le risque
juridique dans l’exercice de ses fonctions. On trouve en premier lieu la charte
informatique, puis la politique de sécurité. On peut aussi rédiger une charte destinée aux
administrateurs.
Charte informatique
La charte informatique est un document destiné à tous les utilisateurs. Elle sert avant tout
à cadrer leur comportement face au SI. L’existence d’une telle charte est indispensable.
Comment la rédiger
La charte informatique répond à deux missions principales.
Sensibilisation : la première mission consiste à sensibiliser tout le personnel sur le
bon usage des moyens informatiques mis à sa disposition.
Discipline : la seconde mission consiste à fournir un cadre pour prendre des mesures
disciplinaires en cas d’usage détourné du SI.
Le cycle de vie d’une charte utilisateur est assez simple. Il se décompose en trois phases :
rédaction, validation et publication. Il est prudent que le RSSI prenne quelques
précautions à chacune de ces étapes.
Vu l’importance de ces missions, il est vivement conseillé de recourir à un conseil
juridique pour rédiger la charte. Une charte mal écrite peut conduire à l’invalidation par
la justice de mesures disciplinaires prises par l’employeur à l’encontre d’un salarié. En
un mot, la charte doit être correcte du point de vue juridique ; cela ne s’improvise pas.
Un conseil juridique (interne ou externe) est nécessaire.
Une fois la charte rédigée, elle doit être validée afin de la rendre opposable à tout le
personnel. Pour cela, il y a deux façons de procéder. La première consiste à faire signer
individuellement la charte à chaque employé. Inutile de dire que cette méthode est vouée
à l’échec puisqu’il est impossible de s’assurer que tout le monde signera la charte. Le
RSSI sera immanquablement confronté à de nombreux oublis et refus. La seconde façon
de faire valider la charte est de la présenter aux représentants du personnel, puis de
l’annexer au règlement intérieur. Cette démarche a l’inconvénient d’être plus lente,
puisqu’elle implique une négociation avec les représentants du personnel, mais elle a
l’avantage important de rendre la charte opposable à tout le personnel, du fait de son
annexion au règlement intérieur. Il n’est nul besoin dans ce cas de courir après chacun
pour signer la charte. C’est pour cette raison que cette seconde approche est retenue par
quasiment toutes les sociétés.
La charte doit enfin être publiée. L’usage le plus répandu consiste à l’afficher dans les
lieux d’affichage habituels, conjointement au règlement intérieur. En complément, une
publication de la charte sur l’intranet est devenue incontournable. Ainsi, personne ne
peut dire qu’il n’a pas eu connaissance de la charte. Enfin, il est utile que le RSSI
La rédaction de trois documents aidera beaucoup le RSSI à limiter au maximum le risque
juridique dans l’exercice de ses fonctions. On trouve en premier lieu la charte
informatique, puis la politique de sécurité. On peut aussi rédiger une charte destinée aux
administrateurs.
Charte informatique
La charte informatique est un document destiné à tous les utilisateurs. Elle sert avant tout
à cadrer leur comportement face au SI. L’existence d’une telle charte est indispensable.
Comment la rédiger
La charte informatique répond à deux missions principales.
Sensibilisation : la première mission consiste à sensibiliser tout le personnel sur le
bon usage des moyens informatiques mis à sa disposition.
Discipline : la seconde mission consiste à fournir un cadre pour prendre des mesures
disciplinaires en cas d’usage détourné du SI.
Le cycle de vie d’une charte utilisateur est assez simple. Il se décompose en trois phases :
rédaction, validation et publication. Il est prudent que le RSSI prenne quelques
précautions à chacune de ces étapes.
Vu l’importance de ces missions, il est vivement conseillé de recourir à un conseil
juridique pour rédiger la charte. Une charte mal écrite peut conduire à l’invalidation par
la justice de mesures disciplinaires prises par l’employeur à l’encontre d’un salarié. En
un mot, la charte doit être correcte du point de vue juridique ; cela ne s’improvise pas.
Un conseil juridique (interne ou externe) est nécessaire.
Une fois la charte rédigée, elle doit être validée afin de la rendre opposable à tout le
personnel. Pour cela, il y a deux façons de procéder. La première consiste à faire signer
individuellement la charte à chaque employé. Inutile de dire que cette méthode est vouée
à l’échec puisqu’il est impossible de s’assurer que tout le monde signera la charte. Le
RSSI sera immanquablement confronté à de nombreux oublis et refus. La seconde façon
de faire valider la charte est de la présenter aux représentants du personnel, puis de
l’annexer au règlement intérieur. Cette démarche a l’inconvénient d’être plus lente,
puisqu’elle implique une négociation avec les représentants du personnel, mais elle a
l’avantage important de rendre la charte opposable à tout le personnel, du fait de son
annexion au règlement intérieur. Il n’est nul besoin dans ce cas de courir après chacun
pour signer la charte. C’est pour cette raison que cette seconde approche est retenue par
quasiment toutes les sociétés.
La charte doit enfin être publiée. L’usage le plus répandu consiste à l’afficher dans les
lieux d’affichage habituels, conjointement au règlement intérieur. En complément, une
publication de la charte sur l’intranet est devenue incontournable. Ainsi, personne ne
peut dire qu’il n’a pas eu connaissance de la charte. Enfin, il est utile que le RSSI
