Cette version (2024/09/02 06:36) est en ébauche.
Approuvés: 0/1
Approuvés: 0/1
Ceci est une ancienne révision du document !
Sensibilisation, apprentissage et formation à la sécurité de l'information
a6.03 (mes, action) | |
---|---|
Code | a6.03 |
Statut | Programmée |
Statut action | En cours |
Justification | Traitement de risques |
Capacités | Sécurité des ressources humaines |
pilote | #NA |
avancement | 50% |
Echéance initiale | 24T2 |
Echéance | 24T3 |
Attendus
Rendre le personnel et les utilisateurs conscients de leur responsabilité en sécurité de l'information
- Sensibilisation initiale et périodique
- Retour d'expérience sur les incidents
- Communication sur l'engagement de la direction
- Connaissance des procédures applicables
- Signalement des vulnérabilités et des incidents
- Personnes à contacter
- Traçabilité des actions de sensibilisation/formation
Mise en œuvre
Les personnels de l'uB reçoivent une formation obligatoire “Sensibilisation à la sécurité de systèmes d'information (SSI)”. Le support de formation est disponible sur l'intranet de l'uB.
Les personnels acceptent la charte d'utilisation du numérique et le Guide de bonnes pratiques.
Il existe des clauses type et des informations relatives à la sécurité dans les contrats/conventions signées par les utilisateurs.
Les différents canaux d'information de sensibilisation sont précisés dans procédure de sécurité dans la gestion du personnel
Reste à faire
Collecter un enregistrement (support de réunion CSSI)- Inscrire les personnels du Centre de Calcul à la session de formation sur la SSI de 2024 (date non communiquée pour le moment) voir dans l'intranet de l'uB.
Journal
04/06/2024
- Collecte d'un support de réunion CSSI du 30 avril 2024 et ajout dans les preuves. Passage de la mesure à 50% d'avancement.
- Pas encore de date communiquée pour la formation à la sécurité des systèmes d'information.
- Proposition de report de l'action en 24T4
25/06/2024
- Accord du COPIL SMSI du 24 juin 2024 pour un report de l'action en 24T3
Preuves
- Feuilles d'émargement et supports pour les formations “Sensibilisation à la sécurité des systèmes d'information (SSI)”.
- Feuilles d'émargement et supports pour les réunions d'information des CSSI.
Scénarios liés
# | Libellé |
---|
Risques traités
# | Libellé |
---|