12.07.2015 Views

Référentiel+des+métiers+des+systèmes+d'information

Référentiel+des+métiers+des+systèmes+d'information

Référentiel+des+métiers+des+systèmes+d'information

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

–15RESPONSABLE SÉCURITÉINFORMATIQUE––LE POSTE–ACTIVITÉS PRINCIPALESIdentification des risqueset définition de la politique de sécurité• Réaliser des audits du système de sécurité, le plussouvent avec l’aide de prestataires.• Analyser les risques et les dysfonctionnements, lesmarges d’amélioration des systèmes de sécurité.• Définir et faire évoluer la politique de sécurité dessystèmes d’information du groupe (PSSI).• Établir un plan de prévention des risques informatiqueset un plan de continuité d’activité (PCA) ouplan de maintien en conditions opérationnelles du SI.• Définir ou faire évoluer les mesures et les normesde sécurité (charte), en cohérence avec la naturede l’activité de l’entreprise et son exposition auxrisques informatiques (nomadisme, BYOD [Bringyour own device 1 ], transferts de données, transactionsfinancières…).• Choisir les dispositifs techniques les plus appropriésaux besoins de l’entreprise (firewall, programmesde back-up, cryptographie,authentification…).• Participer à la définition et au contrôle de la gestiondes habilitations.• Participer au comité des risques.Mise en œuvre et suividu dispositif de sécurité• Faire appliquer les normes et standards de sécurité.• Mettre en place les méthodes et outils de sécuritéadaptés, et accompagner leur implémentationauprès des utilisateurs.• Gérer les projets d’infrastructures sécuritaires.• Élaborer et suivre des tableaux de bord des incidentssécurité.• Superviser ou auditer les programmes de sauvegarde(back up).1. Pratique consistant à utiliser ses équipements numériques personnels dans uncontexte professionnel.• Gérer les incidents sécurité et proposer des solutionspour rétablir rapidement les services.• Définir les actions à mener afin de réparer les dommagescausés au SI en cas de survenance d’un sinistrede sécurité SI (intrusion dans le système, contaminationpar un virus, défaillance d’un équipement…),mettre en œuvre le plan de reprise d’activité (PRA).• Faire analyser les causes des incidents et consoliderles mesures de sécurité.• Faire tester régulièrement le bon fonctionnementdes mesures de sécurité mises en place pour endétecter les faiblesses et les carences.• Auditer le respect des normes de sécurité informatiqueimposées aux sous-traitants de l’entreprise.Communication et formationsur les normes de sécurité• Réaliser le référentiel de sécurité, l’actualiser régulièrement,en assurer la diffusion et veiller à sonapplication.• Définir les formations à réaliser, superviser la rédactiondes supports de formation et en assurer ladiffusion (principalement auprès du service informatique).• Mettre en place des actions de communication (enconcertation avec le responsable de l’exploitationinformatique ou les risk managers métiers) auprèsdes salariés de l’entreprise en cas de risque majeurou de dommages au SI causés par une attaque oupar des dégâts matériels.Veille technologique et réglementaire• Assurer une veille technologique, de manière àgarantir la sécurité logique et physique du systèmed’information.• Assurer une veille réglementaire sur la protectiondes données personnelles.• Identifier les nouveaux risques sur la sécurité dusystème d’information : apparition de nouveauxvirus, lancement d’attaques informatiques sur leréseau mondial…• Rechercher des solutions innovantes pour répondreaux problématiques induites par l’introductiond’une nouvelle technologie.• Suivre les évolutions juridiques du marché entermes de sécurité informatique afin de garantir laconformité du SI au droit individuel et collectif.• Rédiger des notes technologiques de sécurité.Management des équipesde correspondants/ingénieurs sécurité• Assurer le management hiérarchique de sonéquipe : objectifs, congés, entretiens annuels,besoins de formation…• Définir les plannings ainsi que la participation àdes projets transverses (notamment comitésrisques dans la banque).114APEC – RÉFÉRENTIEL DES MÉTIERS CADRES DES SYSTÈMES D’INFORMATION

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!