Clause 5 – Leadership

5.1 Engagement de la direction

Info

L’implication de la direction est un facteur critique de succès du SMSI.

La direction doit :

  • Approuver la politique de sécurité
  • Allouer les ressources nécessaires
  • Intégrer la sécurité à la stratégie globale
  • Promouvoir l’amélioration continue

5.2 Politique de sécurité de l’information

La politique SSI doit être :

  • Alignée avec les objectifs de l’organisation
  • Documentée et communiquée
  • Revue et mise à jour périodiquement

Example

Une politique peut inclure des principes comme la classification de l’information, la gestion des accès ou la prévention des fuites de données.

5.3 Rôles, responsabilités et autorités

Chaque acteur doit connaître :

  • Ses responsabilités en matière de sécurité
  • Ses droits et limites d’action
  • Son rôle dans le SMSI

Tip

Utilisez un organigramme SSI ou une fiche de responsabilités pour clarifier les rôles.