Annexes
Tous les processus présentés dans les deux parties précédentes impliquent
nécessairement la rédaction de politiques, de procédures, de fiches et autres documents.
Mais comment écrire les procédures ? Quel niveau de précision adopter ? Quelle
approche choisir, tant sur le fond que sur la forme ?
Pour répondre à ces questions, cette dernière partie présente le corpus documentaire
d’une PME fictive appelée « Le Froid Gourmet Électroménager », un fabricant de
réfrigérateurs et de congélateurs. Le RSSI imaginaire de cette société a été chargé d’en
sécuriser le SI. Il a donc mis en place un certain nombre de processus opérationnels qui
l’ont conduit à rédiger les documents suivants. À noter que les numéros de dossier, noms
de personnes, noms de sociétés, références à des tableaux externes et adresses web
utilisés dans ces annexes sont également fictifs.
Documents de cadrage
Répartition des rôles et des responsabilités en matière de sécurité
PSSI
Procédure de cadrage des actions des administrateurs
Mesures de sensibilisation du personnel
Documents liés à la gestion des tiers
Procédure de gestion des tiers
Règles de sécurité applicables aux tiers
Exemples de fiches de tiers
Procédure de revue générale des droits
Politique des mots de passe
Procédure de gestion des pare-feu
Procédure de gestion des correctifs de sécurité
Procédure de gestion des antivirus
Procédure de gestion des journaux
Procédure de gestion des accès distants
Documents liés à la gestion des incidents de sécurité
Procédure de gestion des incidents
Exemples de fiches d’incidents
Exemples de fiches réflexes
Plan de secours informatique
Plan de contrôle sécurité
Le lecteur est invité à consulter ces annexes en fonction de ses besoins. Il est libre de
s’en inspirer s’il y voit une opportunité d’application pour son contexte.
Tous les processus présentés dans les deux parties précédentes impliquent
nécessairement la rédaction de politiques, de procédures, de fiches et autres documents.
Mais comment écrire les procédures ? Quel niveau de précision adopter ? Quelle
approche choisir, tant sur le fond que sur la forme ?
Pour répondre à ces questions, cette dernière partie présente le corpus documentaire
d’une PME fictive appelée « Le Froid Gourmet Électroménager », un fabricant de
réfrigérateurs et de congélateurs. Le RSSI imaginaire de cette société a été chargé d’en
sécuriser le SI. Il a donc mis en place un certain nombre de processus opérationnels qui
l’ont conduit à rédiger les documents suivants. À noter que les numéros de dossier, noms
de personnes, noms de sociétés, références à des tableaux externes et adresses web
utilisés dans ces annexes sont également fictifs.
Documents de cadrage
Répartition des rôles et des responsabilités en matière de sécurité
PSSI
Procédure de cadrage des actions des administrateurs
Mesures de sensibilisation du personnel
Documents liés à la gestion des tiers
Procédure de gestion des tiers
Règles de sécurité applicables aux tiers
Exemples de fiches de tiers
Procédure de revue générale des droits
Politique des mots de passe
Procédure de gestion des pare-feu
Procédure de gestion des correctifs de sécurité
Procédure de gestion des antivirus
Procédure de gestion des journaux
Procédure de gestion des accès distants
Documents liés à la gestion des incidents de sécurité
Procédure de gestion des incidents
Exemples de fiches d’incidents
Exemples de fiches réflexes
Plan de secours informatique
Plan de contrôle sécurité
Le lecteur est invité à consulter ces annexes en fonction de ses besoins. Il est libre de
s’en inspirer s’il y voit une opportunité d’application pour son contexte.
