Atelier 1 : cadrage et socle de sécurité

Dans un premier temps, et comme le veut l’atelier 1 de la méthode EBIOS, nous définirons le cadre de l’étude, son périmètre métier et technique, les évènements redoutés ainsi que le socle de sécurité. Pour ce faire, nous convierons à cet atelier la direction, les métiers, le RSSI et le DSI.

1. Le cadre

Nous débuterons cet atelier en définissant l’objectif de l’organisation, à savoir mettre en place un processus de management des risques liés à la sécurité de l’information. La seconde étape consistera à identifier tous les intervenants aux différents ateliers et définir leurs rôles et leurs responsabilités. Pour ce faire, nous utiliserons un tableau de type RACI (Réalise, Approuve, Consulté, Informé). Ce qui nous donne :

 

Directeur : Serge

Directeur : Patrick

RSSI

DSI

Gestionnaire du risque

Équipes techniques

Métiers

Atelier 1

A

C

C

C

R

C

C

Atelier 2

C

I

A

C

R

C

C

Atelier 3

I

I

A

C

R

C

C

Atelier 4

I

I

A

C

R

C

I

Atelier 5

A

C

R

C

R

R

C

Pour finir cette première étape, la définition du cadre temporel est essentielle, et après délibération, les membres de l’atelier sont arrivés à un consensus. Au vu de l’urgence de la situation, l’entreprise souhaite...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Contexte
Suivant
Atelier 2 : sources de risque