2ème partie – mise en oeuvre mars 2017 Politique de sécurité Ionis-STM - David Markowicz 2ème partie – mise en oeuvre
Contexte et objectifs Contexte Périmètre de la SSI Besoins de sécurité : Confidentialité Disponibilité Intégrité Menaces Pilotage Coordination entre services Ionis-STM - David Markowicz mars 2017
Mise en œuvre de la PSSI Organisation ‐ Responsabilités Responsabilité des différents acteurs Responsable de la Sécurité des Systèmes d’Information Accès aux ressources informatiques Charte informatique Cyber surveillance Ionis-STM - David Markowicz mars 2017
Mise en œuvre de la PSSI Protection des données Disponibilité, confidentialité et intégrité des données Protection des données sensibles Données à caractère personnel Chiffrement Ionis-STM - David Markowicz mars 2017
Mise en œuvre de la PSSI Sécurisation du Système d’information Administration des serveurs Administration des postes de travail Sécurisation des postes de travail et des moyens nomades Contrôle d’accès Sécurité des applications Infogérance et télémaintenance externes Réseau Maintien du niveau de sécurité Ionis-STM - David Markowicz mars 2017
Mise en œuvre de la PSSI Mesure du niveau effectif de sécurité Contrôle de gestion Audits Journalisation, tableaux de bord Les fichiers de traces Posture de sécurité Mises en garde Gestion d’incidents Gestion de crise Plan de continuité Ionis-STM - David Markowicz mars 2017
Etablissement d’une charte informatique Objet Domaine d’application Moyens informatiques Utilisations Ionis-STM - David Markowicz mars 2017
Etablissement d’une charte informatique Utilisateurs Identification des utilisateurs Obligations des utilisateurs Règles générales Fichiers des utilisateurs Préservation des matériels et locaux Pénétration non autorisée dans les moyens informatiques Utilisation des comptes et des dispositifs de contrôle d’accès Responsabilité des utilisateurs Responsabilité des utilisations Responsabilité des comptes et dispositifs de contrôle d’accès Sanctions Ionis-STM - David Markowicz mars 2017
Etablissement d’une charte informatique Responsables informatiques Fonction des responsables informatiques Pouvoir des responsables informatiques Obligations des responsables informatiques Confidentialité Qualité du service Information Sécurité Ionis-STM - David Markowicz mars 2017
Etablissement d’une charte informatique Modification et altération des moyens informatiques Modification des environnements Virus, troyans, ebombs Conséquences des manquements à la charte et poursuites Mesures et sanctions applicables par les responsables informatiques Mesures d’urgence Mesures donnant lieu à information Mesures soumises à autorisation de la direction générale ou responsable du service Autres sanctions internes Poursuites civiles et pénales Ionis-STM - David Markowicz mars 2017