2 – Personnes ayant un rôle en matière de sécurité du
SI
2.1 Le directeur général (DG)
Il fournit les moyens humains et financiers pour assurer la sécurité du système
d’information de la société Le Froid Gourmet Électroménager.
Il valide l’ensemble des risques ainsi que le plan de traitement des risques présentés
par le RSSI, au moins une fois par an.
Il valide la politique de sécurité du système d’information (PSSI).
2.2 Le directeur du système d’information (DSI)
Il nomme le RSSI, à qui il délègue le pilotage des actions de sécurisation du système
d’information.
Il définit et tient à jour avec le RSSI les objectifs en matière de sécurité du SI.
Il valide les risques portant sur les infrastructures dont il a la responsabilité, que lui
présente le RSSI.
Il valide et alloue les budgets nécessaires à la mise en place ainsi qu’à l’exploitation
de mesures de sécurité.
Il soutient le RSSI dans ses actions de sécurisation du SI.
2.3 Le responsable de la sécurité du système d’information (RSSI)
Il définit la politique de sécurité du système d’information et la maintient à jour. Il la
fait valider par la direction générale.
Il s’assure du bon fonctionnement des mesures de sécurité existantes. Il vérifie
notamment qu’elles sont correctement opérées et efficaces, et que les documentations
et modes opératoires existent, sont accessibles et à jour.
Il définit et met en œuvre les plans d’actions pour sécuriser le système d’information.
Il réalise et maintient une appréciation des risques sur la sécurité pour l’ensemble du
SI et fait valider les risques aux différents responsables concernés.
Il est consulté dans tout projet comportant une dimension de sécurité.
Il est chargé de coordonner les actions lors des incidents de sécurité.
Il réalise une veille technologique afin d’adapter les mesures de sécurité aux nouvelles
menaces.
À ce titre, il entretient des échanges réguliers avec ses confrères afin de capitaliser les
expériences.
Il réalise une veille sur les vulnérabilités afin de prévenir les attaques exploitant celles
connues.
Il collabore avec tous les responsables de la DSI afin d’atteindre les objectifs de
sécurité fixés.
Il pilote les actions de sensibilisation à la sécurité du SI, conformément aux
Précédent

- 299/448

Suivant