Art. 4
Responsable local de la sécurité pour l’infrastructure de communication
En vigueur depuis le 4 mai 2010
Article 4
Responsable local de la sécurité pour l’infrastructure de communication
1. Sans préjudice de l’article 8, la Commission désigne parmi ses agents un responsable local de la sécurité pour l’infrastructure de communication. Il y a lieu d’éviter les conflits d’intérêt entre la fonction de responsable local de la sécurité et toute autre fonction officielle. Le responsable local de la sécurité pour l’infrastructure de communication est nommé par le directeur général de la direction générale de la justice, de la liberté et de la sécurité de la Commission.
2. Le responsable local de la sécurité pour l’infrastructure de communication contrôle le fonctionnement de celle-ci et veille à ce que les mesures de sécurité soient mises en œuvre et à ce que les procédures de sécurité soient suivies.
3. Le responsable local de la sécurité pour l’infrastructure de communication peut confier à un adjoint toute tâche parmi celles qui lui sont assignées. Il y a lieu d’éviter les conflits d’intérêt entre la fonction consistant en l’exécution de ces tâches et toute autre fonction officielle. Un numéro de téléphone unique et une adresse unique permettent de joindre à tout moment le responsable local de la sécurité ou son adjoint de service.
4. Le responsable local de la sécurité pour l’infrastructure de communication exécute les tâches découlant des mesures de sécurité relatives à celle-ci, et notamment celles qui consistent:
a)
à accomplir toutes les tâches relatives à la sécurité de l’infrastructure de communication, telles que des audits de pare-feux, des tests de sécurité réguliers, des audits et des rapports;
b)
à contrôler l’efficacité du plan de continuité des activités et à veiller à ce que des exercices réguliers soient effectués;
c)
à rassembler des éléments d’information concernant tout incident susceptible d’avoir un impact sur la sécurité de l’infrastructure de communication ou du VIS central ou sur les systèmes nationaux, et à en faire rapport au responsable de la sécurité du système;
d)
à informer le responsable de la sécurité du système lorsque la politique de sécurité doit être modifiée;
e)
à veiller à ce que la présente décision et la politique de sécurité soient appliquées par tous les prestataires, y compris les sous-traitants, qui sont associés d’une manière ou d’une autre à la gestion de l’infrastructure de communication;
f)
à veiller à ce que le personnel soit informé de ses obligations et à contrôler l’application de la politique de sécurité;
g)
à suivre les évolutions en matière de sécurité des technologies de l’information et à faire en sorte que le personnel reçoive une formation adaptée;
h)
à rassembler des informations de base et à élaborer des scénarios pour la mise en place, l’actualisation et le réexamen de la politique de sécurité conformément à l’article 7.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2010:260:oj#art-4