Bloc 5 – Mesures organisationnelles (5.1 à 5.37)

5.1 Politique de sécurité de l’information

Info

Établit les fondations stratégiques du SMSI.

Objectif

Garantir que la sécurité de l’information est définie, formalisée, et soutenue par la direction.

Mise en œuvre

  • Rédaction d’une politique simple, approuvée, datée.
  • Diffusion à tous les employés (affichage, intranet, onboarding).
  • Révision annuelle formalisée.

Tip

Elle peut être intégrée dans la PSSI globale si elle existe.


5.2 Rôles et responsabilités en matière de sécurité

Info

Clarifie qui fait quoi dans la sécurité de l’information.

Objectif

Assigner clairement les responsabilités SSI à tous les niveaux.

Mise en œuvre

  • Fiches de poste contenant la dimension sécurité.
  • Organigramme avec RSSI identifié.
  • Référent sécurité par service.

Warning

Les responsabilités doivent être connues, pas juste écrites dans un document RH.