Le rôle du DSI dans la SSI

Rôle général

  • Le DSI (Directeur des Systèmes d’Information) porte l’ensemble de l’informatique.
  • Il partage la responsabilité SSI avec le RSSI, notamment sur l’opérationnel.

Points d’interaction avec le RSSI

DomaineExemple de partage de responsabilité
Patch managementDSI pilote, RSSI valide les règles
RéseauDSI implémente, RSSI définit les exigences
Sécurité projetDSI coordonne, RSSI valide la conformité
Gestion incidentDSI rétablit, RSSI communique, trace, analyse

Risques de confusion

  • DSI = responsable de fonctionnement
  • RSSI = responsable de protection

Warning

En cas de litige ou d’incident, c’est la traçabilité des décisions entre DSI et RSSI qui protège les deux fonctions.