12.07.2015 Views

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

QUI CONTRIBUE À LA DÉMARCHE ?la nature du système et proportionnées à ses <strong>en</strong>jeux. Cette commission, réunitles responsables métier concernés par le service à homologuer et <strong>de</strong>s expertstechniques. Elle peut donc être <strong>de</strong> taille très réduite dans <strong>de</strong>s cas très simples.La commission d’<strong>homologation</strong> est chargée du suivi <strong>de</strong>s plannings, <strong>de</strong>l’analyse <strong>de</strong> l’<strong>en</strong>semble <strong>de</strong>s docum<strong>en</strong>ts versés au dossier d’<strong>homologation</strong>. Ellese prononce sur la pertin<strong>en</strong>ce <strong>de</strong>s livrables et peut les vali<strong>de</strong>r dans certains cas.3 . Les acteurs <strong>de</strong> l’<strong>homologation</strong>La maîtrise d’ouvrageLa maîtrise d’ouvrage représ<strong>en</strong>te les acteurs métier et assure la bonne prise <strong>en</strong>compte <strong>de</strong>s contraintes liées à l’utilisation du système d’information. Elle joueun rôle-clé dans plusieurs étapes <strong>de</strong> la maîtrise <strong>de</strong>s risques, y compris dans lesarbitrages sur le traitem<strong>en</strong>t <strong>de</strong>s risques.Le RSSILorsque l’<strong>en</strong>tité dispose d’un responsable <strong>de</strong> la sécurité <strong>de</strong>s systèmes d’information,celui-ci est impliqué dans la démarche d’<strong>homologation</strong>. Selon les cas,il peut être désigné responsable du processus d’<strong>homologation</strong>, chargé du secrétariat<strong>de</strong> la commission d’<strong>homologation</strong> ou être membre <strong>de</strong> droit <strong>de</strong> cette commission.Le responsable d’exploitation du systèmeLe responsable d’exploitation du système, ou autorité d’emploi, remplit le rôleopérationnel. Il s’agit <strong>de</strong> l’<strong>en</strong>tité exploitant le système d’information <strong>de</strong>stiné àêtre homologué.Les prestatairesEn fonction <strong>de</strong> leur statut (interne ou externe), <strong>de</strong> leur implication dans le projetet <strong>de</strong> leurs relations avec l’autorité d’<strong>homologation</strong>, les prestataires peuv<strong>en</strong>t êtreintégrés dans la commission d’<strong>homologation</strong>, ou simplem<strong>en</strong>t consultés <strong>en</strong> cas<strong>de</strong> besoin.19

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!