12.07.2015 Views

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ANNEXE 33 . La politique <strong>de</strong> sécurité du systèmed’information (PSSI)La PSSI définit les principes et les exig<strong>en</strong>ces techniques et organisationnelles<strong>de</strong> sécurité du système d’information. Il s’agit du docum<strong>en</strong>t <strong>de</strong> référ<strong>en</strong>ce SSIapplicable à l’<strong>en</strong>semble <strong>de</strong> l’organisme ou dédié à un système.L’<strong>homologation</strong> peut aussi être l’occasion d’élaborer ou <strong>de</strong> compléter lapolitique <strong>de</strong> sécurité <strong>de</strong>s systèmes d’information (PSSI) <strong>de</strong> l’organisme, parexemple afin <strong>de</strong> généraliser <strong>de</strong>s règles indisp<strong>en</strong>sables au système d’informationhomologué. Le <strong>gui<strong>de</strong></strong> [PSSI] <strong>de</strong> l’ANSSI fournit une ai<strong>de</strong> pour élaborer unePSSI .Ce docum<strong>en</strong>t revêt différ<strong>en</strong>tes formes <strong>en</strong> fonction <strong>de</strong>s interlocuteurs(directives, procédures, co<strong>de</strong>s <strong>de</strong> conduite, règles organisationnelles et techniques,etc.)La PSSI inclut :••les élém<strong>en</strong>ts stratégiques ;••le périmètre du SI, les <strong>en</strong>jeux liés, les ori<strong>en</strong>tations stratégiques, lesaspects légaux et réglem<strong>en</strong>taires ;••les principes <strong>de</strong> sécurité par domaine (organisationnel, technique, mise<strong>en</strong> œuvre, etc.).Elle peut être complétée par une ou plusieurs politiques d’application, parexemple les procédures d’exploitation <strong>de</strong> la sécurité (PES).4 . Le journal <strong>de</strong> bord <strong>de</strong> l’<strong>homologation</strong>Il s’agit du registre <strong>de</strong>s décisions et <strong>de</strong>s principaux événem<strong>en</strong>ts qui sont interv<strong>en</strong>usp<strong>en</strong>dant la démarche d’<strong>homologation</strong>. Il prés<strong>en</strong>te les caractéristiques suivantes:• • il s’<strong>en</strong>richit au fur et à mesure du projet (docum<strong>en</strong>t <strong>de</strong> travail, feuille <strong>de</strong>route) pour adapter le processus aux évolutions du projet, notamm<strong>en</strong>t pourle planning ;62

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!