Différences
Ci-dessous, les différences entre deux révisions de la page.
ccub:organisation_et_gouvernance [2024/09/02 06:37] – - Imported by DokuWiki Advanced Plugin cardynal | ccub:organisation_et_gouvernance [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Organisation et gouvernance ====== | ||
- | ===== Objectifs ===== | ||
- | L' | ||
- | ===== Gouvernance du SMSI ===== | ||
- | ==== Les entités et rôles ==== | ||
- | |||
- | Il existe au sein de l' | ||
- | |||
- | {{ : | ||
- | |||
- | Pour le fonctionnement du Système de Management de la Sécurité de l’Information (SMSI) propre au Centre de Calcul, on propose de constituer un Comité de Pilotage du SMSI (CoPil SMSI), chargé d' | ||
- | * Le pilotage du projet de déploiement du SMSI | ||
- | * Les réunions régulières de fonctionnement, | ||
- | * Une restitution annuelle en revue de direction des actions, indicateurs, | ||
- | |||
- | ==== Le COPIL SMSI ==== | ||
- | |||
- | Le Comité de Pilotage du SMSI (COPIL SMSI) se réunit trimestriellement les premières semaines de mars, juin, septembre et décembre. Cette instance créée dans le cadre du projet de SMSI du Centre de Calcul a pour but de s' | ||
- | * Bilan des incidents de sécurité du trimestre écoulé, et le cas échéant enrichissement de l' | ||
- | * Bilan des vulnérabilités pertinentes notifiées et des tickets d' | ||
- | * Bilan des non-conformités détectées et des actions créées pour y répondre | ||
- | * Bilan des indicateurs de fonctionnement | ||
- | * Bilan sur les actions programmées, | ||
- | * Mise à jour de l' | ||
- | * Planification de toutes les nouvelles actions opportunes | ||
- | * Le compte rendu du COPIL fait l' | ||
- | |||
- | Pour chaque session, des points particuliers sont traités en sus (à restructurer et compléter): | ||
- | * Mars | ||
- | * Bilan des actions de formation et de sensibilisation | ||
- | * Révision des droits d' | ||
- | * Bilan RH | ||
- | |||
- | * Juin | ||
- | * Bilan de l' | ||
- | * Bilan des fournisseurs en matière de sécurité de l' | ||
- | * Acceptation du choix de l' | ||
- | * Convocation de la revue de direction | ||
- | |||
- | * Septembre | ||
- | * Actualisation des objectifs de sécurité | ||
- | * Révision de l' | ||
- | |||
- | * Décembre | ||
- | * Bilan de l' | ||
- | |||
- | Les supports de COPIL SMSI sont produits par le responsable exécution du SMSI pour préparer les Comités de Pilotage de septembre et font l' | ||
- | |||
- | A l’issue de chaque COPIL SMSI, [[enregistrements: | ||
- | |||
- | Les membres du COPIL SMSI sont : | ||
- | * Marie-Ange RITO - Directrice de la DNUM, RSSI | ||
- | * Didier REBEIX - Responsable du Centre de Calcul | ||
- | * Antoine MIGEON - Responsable technique du Centre de Calcul | ||
- | * Yannis DUFFOURD – Utilisateur de l’hébergement de données de santé, | ||
- | * Rémy Valencia - Responsable exécution du SMSI (chargé de l' | ||
- | |||
- | Le COPIL SMSI rend compte du fonctionnement du SMSI à la revue de direction qui prend des décisions sur l' | ||
- | |||
- | ==== La Revue de direction ==== | ||
- | La revue de direction est convoquée annuellement. La direction de l' | ||
- | |||
- | Au cours de cette revue de direction, les points suivants sont abordés : | ||
- | * Évolutions majeures du plan d' | ||
- | * Évolutions du contexte, des enjeux et des risques stratégiques : | ||
- | * Retours d' | ||
- | * Indicateurs clés de fonctionnement | ||
- | * Incidents significatifs sur la période écoulée | ||
- | * Résultats d' | ||
- | * Évolution des niveaux de risque, plan de traitement des risques principaux | ||
- | * Évaluation des ressources consommées et requises pour la sécurité de l' | ||
- | * Opportunités d' | ||
- | |||
- | Les membres de la revue de direction sont : | ||
- | * Rôle Direction Générale des Services (DGS ou DGSA) | ||
- | * Direction de la DNum | ||
- | * Responsable Centre de Calcul | ||
- | * Responsable exécution du SMSI | ||
- | |||
- | Les rapports de fonctionnement sont produits par le responsable d' | ||
- | |||
- | ==== Contrôles et audits ==== | ||
- | Le Smsi du Centre de Calcul fait l' | ||
- | |||
- | * [[ccub: | ||
- | * L[[ccub: | ||
- | * [[ccub: | ||
- | |||
- | Les résultats des audits peuvent donner lieu à une nouvelle analyse des risques ou à l' | ||
- | |||
- | FIXME Ajout d'un point sur la communication et expliquer pourquoi et comment on communique | ||
- | |||
- | ===== Organisation ===== | ||
- | ==== Champ des relations du Centre de Calcul ==== | ||
- | Comme décrit | ||
- | |||
- | === Les fournisseurs et prestataires de services === | ||
- | Ces fournisseurs sont liées aux [[ccub: | ||
- | |||
- | === Les services supports === | ||
- | L' | ||
- | |||
- | Les pôles administratifs sont : | ||
- | * La [[enregistrements: | ||
- | * [[enregistrements: | ||
- | * [[enregistrements: | ||
- | * Le [[enregistrements: | ||
- | * Déléguée à la protection des données | ||
- | * [[enregistrements: | ||
- | * Cellule juridique | ||
- | * [[enregistrements: | ||
- | |||
- | FIXME La revue de direction permet de rendre compte de l' |