Nommer un responsable sécurité et fixer les rôles
Quelqu’un doit être clairement responsable de la sécurité, même dans une petite équipe.
Ce qu’il faut faire
Désigner une personne responsable de la sécurité et des données du service, avec un suppléant, et écrire qui décide, qui exécute et qui valide.
La preuve à réunir
Une fiche de rôles datée et signée par la direction du projet.
Textes et normes de référence
- NIST CSF 2.0GV.RRRôles, responsabilités et autorités
- ISO/IEC 27001:2022Clause 5.3Rôles, responsabilités et autorités
Questions fréquentes
Pourquoi ce contrôle compte-t-il ?
Quelqu’un doit être clairement responsable de la sécurité, même dans une petite équipe.
Que faut-il faire concrètement ?
Désigner une personne responsable de la sécurité et des données du service, avec un suppléant, et écrire qui décide, qui exécute et qui valide.
Comment prouver que c’est fait ?
Une fiche de rôles datée et signée par la direction du projet.
Sur quels textes repose ce contrôle ?
NIST CSF 2.0, GV.RR (Rôles, responsabilités et autorités) ; ISO/IEC 27001:2022, Clause 5.3 (Rôles, responsabilités et autorités).