Rssi
RSSI entre le Management et les Techniques de Sécurité de l’Information
Animé par Khemiri Elyes Consultant Sécurité SI – Certifié ANSI Certifié ISO 27001-Lead Auditor SSC- Bureau Certifié en Audit Sécurité par l’ANSI
Company LOGO
Notre expertise en matière d’Audit & Conseil en Sécurité des SI
• •
Retour d’Expérience
Audit & Sécurité sur terrain des SI depuis 2000 Références dans tous les secteurs
• • • •
Gouvernemental Financier Industriel Etc.. Contact direct avec les RSSIs (Pilotage, Validation des projets d’Audit Sécurité SI)
www.company.com
Company LOGO
Principaux Constats sur terrain
Selon les constats et interviews (Audit de conformité ISO 27002) • Fiche Poste, Attributions et Responsabilités • Un RSSI type est-il avant tout un Manager? • Quelles compétences techniques en matière de sécurisation de l’information souhaitées? Externalisation de la Fonction RSSI? RSSI et le SMSI?
Déviations et non-conformité
Fonction RSSI?
www.company.com
RSSI – Quelles Responsabilités?
•
Champ d’action complexe
• • •
Garant de la continuité de service et de la préservation du patrimoine informationnel de l’organisme Opère en qualité de responsable du définition et d’implémentation de la politique sécurité de l’organisme Assurrant une veille permanente Procéder au besoin à des contrôles et audits
Comment s’organiser , quelles sont les priorités?
www.company.com
RSSI et Management de la Sécurité de l’Information
Pour les RSSIs, l’aspect mangement
•
Normes ISO 2700X, PSSI, PCA?
•
Communication, Pédagogie, Encadrement de l’équipe sécurité (informaticiens) Insuffler la notion de la sécurité aux utilisateurs et aux décideurs
Moyens :
Références Normatives, PSSI, Chartes, Procédures et Code de Conduite de la sécurité du SI
www.company.com
RSSI et aspects formels de la sécurité du SI, stratégies de sécurité