Aller au contenu principal
Aller au contenu TechNorm
Gouvernance et risques · GOV-01

Nommer un responsable sécurité et fixer les rôles

Quelqu’un doit être clairement responsable de la sécurité, même dans une petite équipe.

ImportantBonne pratique

Ce qu’il faut faire

Désigner une personne responsable de la sécurité et des données du service, avec un suppléant, et écrire qui décide, qui exécute et qui valide.

La preuve à réunir

Une fiche de rôles datée et signée par la direction du projet.

Textes et normes de référence

En bref

Questions fréquentes

Pourquoi ce contrôle compte-t-il ?

Quelqu’un doit être clairement responsable de la sécurité, même dans une petite équipe.

Que faut-il faire concrètement ?

Désigner une personne responsable de la sécurité et des données du service, avec un suppléant, et écrire qui décide, qui exécute et qui valide.

Comment prouver que c’est fait ?

Une fiche de rôles datée et signée par la direction du projet.

Sur quels textes repose ce contrôle ?

NIST CSF 2.0, GV.RR (Rôles, responsabilités et autorités) ; ISO/IEC 27001:2022, Clause 5.3 (Rôles, responsabilités et autorités).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet