Art. 3
Responsable local de la sécurité pour le VIS central
En vigueur depuis le 4 mai 2010
Article 3
Responsable local de la sécurité pour le VIS central
1. Sans préjudice de l’article 8, la Commission désigne parmi ses agents un responsable local de la sécurité pour le VIS central. Il y a lieu d’éviter les conflits d’intérêt entre la fonction de responsable local de la sécurité et toute autre fonction officielle. Le responsable local de la sécurité pour le VIS central est nommé par le directeur général de la direction générale de la justice, de la liberté et de la sécurité de la Commission.
2. Le responsable local de la sécurité pour le VIS central veille à ce que les mesures de sécurité visées dans la présente décision soient mises en œuvre et à ce que les procédures de sécurité soient suivies dans le VIS central principal. En ce qui concerne le VIS central de secours, le responsable local de la sécurité pour le VIS central veille à ce que les mesures de sécurité visées dans la présente décision, à l’exception de celles qui sont mentionnées à l’article 10, soient mises en œuvre et à ce que les procédures de sécurité connexes soient suivies.
3. Le responsable local de la sécurité pour le VIS central peut confier à un adjoint toute tâche parmi celles qui lui sont assignées. Il y a lieu d’éviter les conflits d’intérêt entre la fonction consistant en l’exécution de ces tâches et toute autre fonction officielle. Un numéro de téléphone unique et une adresse unique permettent de joindre à tout moment le responsable local de la sécurité ou son adjoint de service.
4. Le responsable local de la sécurité pour le VIS central exécute les tâches découlant des mesures de sécurité à prendre sur le site principal et le site de secours du VIS central, dans les limites visées au paragraphe 1, et notamment celles qui consistent:
a)
à accomplir des tâches relatives à la sécurité opérationnelle locale, y compris des audits de pare-feux, des tests de sécurité réguliers, des audits et des rapports;
b)
à contrôler l’efficacité du plan de continuité des activités et à veiller à ce que des exercices réguliers soient effectués;
c)
à rassembler des éléments d’information concernant tout incident susceptible d’avoir un impact sur la sécurité du VIS central ou de l’infrastructure de communication et à en faire rapport au responsable de la sécurité du système;
d)
à informer le responsable de la sécurité du système lorsque la politique de sécurité doit être modifiée;
e)
à veiller à ce que la présente décision et la politique de sécurité soient appliquées par tous les prestataires, y compris les sous-traitants, qui sont associés d’une manière ou d’une autre à la gestion et au fonctionnement du VIS central;
f)
à veiller à ce que le personnel soit informé de ses obligations et à contrôler l’application de la politique de sécurité;
g)
à suivre les évolutions en matière de sécurité des technologies de l’information et à faire en sorte que le personnel reçoive une formation adaptée;
h)
à rassembler des informations de base et à élaborer des scénarios pour la mise en place, l’actualisation et le réexamen de la politique de sécurité conformément à l’article 7.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2010:260:oj#art-3