Atelier 1 : cadrage et socle de sécurité
Dans un premier temps, et comme le veut l’atelier 1 de la méthode EBIOS, nous définirons le cadre de l’étude, son périmètre métier et technique, les évènements redoutés ainsi que le socle de sécurité. Pour ce faire, nous convierons à cet atelier la direction, les métiers, le RSSI et le DSI.
1. Le cadre
Nous débuterons cet atelier en définissant l’objectif de l’organisation, à savoir mettre en place un processus de management des risques liés à la sécurité de l’information. La seconde étape consistera à identifier tous les intervenants aux différents ateliers et définir leurs rôles et leurs responsabilités. Pour ce faire, nous utiliserons un tableau de type RACI (Réalise, Approuve, Consulté, Informé). Ce qui nous donne :
|
Directeur : Serge |
Directeur : Patrick |
RSSI |
DSI |
Gestionnaire du risque |
Équipes techniques |
Métiers |
Atelier 1 |
A |
C |
C |
C |
R |
C |
C |
Atelier 2 |
C |
I |
A |
C |
R |
C |
C |
Atelier 3 |
I |
I |
A |
C |
R |
C |
C |
Atelier 4 |
I |
I |
A |
C |
R |
C |
I |
Atelier 5 |
A |
C |
R |
C |
R |
R |
C |
Pour finir cette première étape, la définition du cadre temporel est essentielle, et après délibération, les membres de l’atelier sont arrivés à un consensus. Au vu de l’urgence de la situation, l’entreprise souhaite...