Différences
Ci-dessous, les différences entre deux révisions de la page.
ccub:gestion_des_informations_documentees [2024/09/02 06:37] – - Imported by DokuWiki Advanced Plugin cardynal | ccub:gestion_des_informations_documentees [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Gestion des informations documentées ====== | ||
- | ===== Référentiel documentaire ===== | ||
- | Le système documentaire propre au SMSI du CCUB comporte: | ||
- | * Le présent site | ||
- | * La configuration et les journaux de l' | ||
- | * L' | ||
- | |||
- | En dehors des partages d' | ||
- | |||
- | ===== Structure du site documentaire ===== | ||
- | Le présent site est organisé pour faciliter et expliciter les chaînages entre: | ||
- | * Les référentiels normatifs (ISO 27001 et son annexe A, référentiel HDS, PSSIE) | ||
- | * Les procédures propres au fonctionnement du SMSI | ||
- | * Les procédures opérationnelles pour le fonctionnement du CCUB | ||
- | * Les modes opératoires à l' | ||
- | * L' | ||
- | * La planification et l' | ||
- | * Les enregistrements d' | ||
- | ==== Les référentiels normatifs ==== | ||
- | Les exigences propres à [[exigences 27001|l' | ||
- | |||
- | Pour l' | ||
- | |||
- | ==== Les procédures propres au fonctionnement du SMSI ==== | ||
- | Les procédures propres au fonctionnement du SMSI sont référencées dans la page [[Politique de sécurité]]. Elle comportent une [[déclaration de politique de sécurité]], | ||
- | |||
- | Ces procédures sont destinées à l' | ||
- | ==== Les procédures opérationnelles ==== | ||
- | Les [[procédures opérationnelles]] concernent le fonctionnement du CCUB, que ce soit dans ses aspects organisationnels (RH, relations usagers et fournisseurs) ou techniques. | ||
- | |||
- | Elles définissent des rôles, des responsabilités et des processus, mais ne fixent pas le détail des actions, qui est reporté aux modes opératoires. | ||
- | |||
- | ==== Les politiques thématiques ===== | ||
- | A des fins d’accessibilité et d' | ||
- | |||
- | Les politiques thématiques à documenter sont : | ||
- | * Classification de l' | ||
- | * [[ccub: | ||
- | * [[ccub: | ||
- | * [[ccub: | ||
- | * Contrôle d' | ||
- | * Sécurité physique et environnementale | ||
- | * Sécurité des réseaux | ||
- | * [[ccub: | ||
- | * Transfert des informations | ||
- | * Configuration et gestion des terminaux des utilisateurs | ||
- | * Cryptographie et gestion des clés | ||
- | * Développement sécurisé | ||
- | ==== Les modes opératoires ==== | ||
- | Les [[enregistrements: | ||
- | ==== L' | ||
- | L' | ||
- | * Les pages de risque décrivent un événement redouté, sa gravité, sa décision de traitement, et le lient à l' | ||
- | * Les pages de scénario décrivent un scénario pouvant amener à l' | ||
- | * Les pages de mesure décrivent la mise en œuvre d'une mesure de sécurité de l' | ||
- | |||
- | Plusieurs synthèses sont générées automatiquement à partir de ces pages: | ||
- | * La [[liste des risques]], la [[liste des scénarios]] et la [[liste des mesures]], | ||
- | * Le [[tableau des risques]], | ||
- | * Le [[plan de traitement]] des risques, | ||
- | * La [[DDA|déclaration d' | ||
- | * Les [[niveaux courants de risques]], avec des indicateurs synthétiques selon divers modes de calcul. | ||
- | ==== La planification et l' | ||
- | La planification et le suivi d' | ||
- | * Les événements, | ||
- | * Les actions, auxquelles sont assignées un pilote, une échéance, un avancement, etc. | ||
- | |||
- | A partir de ces pages sont générés automatiquement: | ||
- | * Le [[enregistrements: | ||
- | * Le [[enregistrements: | ||
- | |||
- | |||
- | ==== Les enregistrements d' | ||
- | Ces enregistrements sont définis et référencés spécifiquement par chaque procédure. | ||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | ===== Validation et diffusion des politiques ===== | ||
- | Les politiques générales et thématiques sont mises à disposition via le présent site : | ||
- | * [[ccub: | ||
- | * [[ccub: | ||
- | |||
- | Seuls les membres du COPIL SMSI ont un droit d' | ||
- | |||
- | Une page modifiée passe en état brouillon, et n'est visible que des membres du COPIL SMSI jusqu' | ||
- | |||
- | Les publications sont datées et les écarts entre versions tracés grâce à la gestion d' | ||
- | |||
- | Le présent site, xCAT, l' | ||
- | |||
- | |||
- | |||
- | |||