Bloc 5 – Mesures organisationnelles (5.1 à 5.37)
5.1 Politique de sécurité de l’information
Info
Établit les fondations stratégiques du SMSI.
Objectif
Garantir que la sécurité de l’information est définie, formalisée, et soutenue par la direction.
Mise en œuvre
- Rédaction d’une politique simple, approuvée, datée.
- Diffusion à tous les employés (affichage, intranet, onboarding).
- Révision annuelle formalisée.
Tip
Elle peut être intégrée dans la PSSI globale si elle existe.
5.2 Rôles et responsabilités en matière de sécurité
Info
Clarifie qui fait quoi dans la sécurité de l’information.
Objectif
Assigner clairement les responsabilités SSI à tous les niveaux.
Mise en œuvre
- Fiches de poste contenant la dimension sécurité.
- Organigramme avec RSSI identifié.
- Référent sécurité par service.
Warning
Les responsabilités doivent être connues, pas juste écrites dans un document RH.