2 – Processus
Chaque année, le RSSI dresse une liste des tiers sensibles. Elle est obtenue à partir de
trois sources :
la liste des fournisseurs de la DSI ;
la liste des fournisseurs stratégiques pour la société Le Froid Gourmet
Électroménager ;
la liste des partenaires.
Le RSSI propose au DSI une liste des tiers sensibles, qui la valide.
Pour chaque tiers, une fiche descriptive est établie. Elle contient les rubriques suivantes.
Rappel du besoin d’accès au tiers. Cette rubrique rappelle quels sont les services
rendus par le tiers et pourquoi il a besoin d’accéder au SI.
Principaux risques. Tout accès au SI comporte des risques, qui doivent être rappelés
ici.
Clauses contractuelles relatives à la sécurité. Des clauses doivent cadrer les
responsabilités en matière de sécurité. Une référence précise à ces clauses doit être
incluse ici. Ces clauses concernent généralement les obligations de confidentialité,
d’intégrité et de disponibilité des informations manipulées par le tiers.
Mesures de sécurité déjà en place. L’ouverture du SI à un tiers entraîne souvent la
mise en place, soit par le tiers, soit par la société Le Froid Gourmet Électroménager,
de mesures de sécurité visant à réduire les risques identifiés plus haut. Il s’agit ici de
les synthétiser.
Mesures de sécurité à prévoir. On décrira ici les mesures de sécurité jugées
souhaitables mais non encore mises en œuvre.
Revue : chaque année, le RSSI passe en revue chaque fiche de tiers afin de vérifier sa
pertinence.
Suivi : les « mesures de sécurité à prévoir » doivent donner lieu à des actions suivies en
comité de suivi de sécurité.
Chaque année, le RSSI dresse une liste des tiers sensibles. Elle est obtenue à partir de
trois sources :
la liste des fournisseurs de la DSI ;
la liste des fournisseurs stratégiques pour la société Le Froid Gourmet
Électroménager ;
la liste des partenaires.
Le RSSI propose au DSI une liste des tiers sensibles, qui la valide.
Pour chaque tiers, une fiche descriptive est établie. Elle contient les rubriques suivantes.
Rappel du besoin d’accès au tiers. Cette rubrique rappelle quels sont les services
rendus par le tiers et pourquoi il a besoin d’accéder au SI.
Principaux risques. Tout accès au SI comporte des risques, qui doivent être rappelés
ici.
Clauses contractuelles relatives à la sécurité. Des clauses doivent cadrer les
responsabilités en matière de sécurité. Une référence précise à ces clauses doit être
incluse ici. Ces clauses concernent généralement les obligations de confidentialité,
d’intégrité et de disponibilité des informations manipulées par le tiers.
Mesures de sécurité déjà en place. L’ouverture du SI à un tiers entraîne souvent la
mise en place, soit par le tiers, soit par la société Le Froid Gourmet Électroménager,
de mesures de sécurité visant à réduire les risques identifiés plus haut. Il s’agit ici de
les synthétiser.
Mesures de sécurité à prévoir. On décrira ici les mesures de sécurité jugées
souhaitables mais non encore mises en œuvre.
Revue : chaque année, le RSSI passe en revue chaque fiche de tiers afin de vérifier sa
pertinence.
Suivi : les « mesures de sécurité à prévoir » doivent donner lieu à des actions suivies en
comité de suivi de sécurité.
