Pssi resinfo v2 ELABORATION D'UNE POLITIQUE DE SECURITE DES SYSTEMES D'INFORMATION DANS UNE UNITE CNRS Martine Culioli Juin CPourquoi une PSSI Les enjeux de la SSI ?? disponibilité de l'outil de travail ?? intégrité des systèmes et ou des personnes ?? pro
ELABORATION D'UNE POLITIQUE DE SECURITE DES SYSTEMES D'INFORMATION DANS UNE UNITE CNRS Martine Culioli Juin CPourquoi une PSSI Les enjeux de la SSI ?? disponibilité de l'outil de travail ?? intégrité des systèmes et ou des personnes ?? protection des données du patrimoine scienti ?que des données individuelles des données de gestion échangées stockées transportées ?? protection juridique image de marque Journées CESAR CPourquoi une PSSI Compte tenu des enjeux nécessité d'un document d'orientation et de pilotage de la SSI présentant une vision stratégique de l'organisme La PSSI est le principal document de référence en matière de SSI Ensemble formalisé des éléments stratégiques des directives des procédures codes de conduites règles organisationnelles et techniques ayant pour but la protection du SI Journées CESAR CContexte CNRS Document cadre PSSI du CNRS sorti en Novembre Volonté du CNRS de décliner rapidement les opérations sur laboratoires pilotes Mise en place début d'une structure SSI nationale Journées CESAR CStructure fonctionnelle SSI au CNRS Journées CESAR CCoordination régionale La cellule de coordination régionale SSI est composée de M Kourilsky DR CRSSI M Culioli LMA M Libes COM La présentation de la mise en oeuvre de la PSSI aux Délégations Régionales ainsi que la nomination de la cellule CRSSI ont eu lieu ?n Journées CESAR CPSSI LMA Automne Décision de démarrer en site pilote en DR avec le LMA ?? UPR donc une seule tutelle concerné par la sécurité ?? Informaticien du LMA dans la cellule CRSSI ?? Laboratoire localisé sur le campus de la DR Février Début du projet ?? Acceptation de la Direction du LMA ?? Recrutement d'un stagiaire M SSI Toulon ?? Formation EBIOS Journées CESAR CPSSI LMA Mars ?? Formation équipe projet LMA personnes Direction chercheurs ingénieurs cellule CRSSI stagiaire master SSI ?? Déroulement de la méthode EBIOS en groupe restreint CRSSI avec réunion de l'équipe projet pour discussions et validations Journées CESAR CMéthode EBIOS Expression des Besoins et Identi ?cation des Objectifs de Sécurité Préconisée par la hiérarchie et élaborée par la DCSSI la méthode EBIOS permet d'apprécier et de traiter les risques relatifs à la SSI Elle est très documentée guides sur le site de la DCSSI et dispose d'un outil logiciel libre permettant de consigner les données de l'étude et produire les documents de synthèse Journées CESAR CMéthode EBIOS ?? déroulement au LMA Utilisation de la méthode EBIOS Étude du contexte étapes Comité restreint Expression des besoins de sécurité ?? Analyse et Etude du système et Propositions Identi ?cation des objectifs de sécurité Comité de pilotage ?? Véri ?cation et validation Détermination des exigences de sécurité Étude des menaces CÉtude du contexte Étude de l'organisme missions valeurs propres axes stratégiques description Étude du contexte fonctionnelle Étude du système-cible Expression des besoins de périmètre enjeux éléments sécurité essentiels données et fonctions qu'on veut protéger Identi ?cation Détermination de la cible de l'étude entités composantes des objectifs de sécurité du SI les locaux les matériels les logiciels Détermination des exigences de sécurité Étude des menaces CEtat d'avancement L' étape Etude du
Documents similaires
-
38
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Apv 20, 2021
- Catégorie Administration
- Langue French
- Taille du fichier 37.9kB