Art. 3 · Principes de sécurité informatique au sein de la Commission

Art. 3

Principes de sécurité informatique au sein de la Commission

En vigueur depuis le 10 janv. 2017
Article 3 Principes de sécurité informatique au sein de la Commission 1.   La sécurité informatique au sein de la Commission est fondée sur les principes de légalité, de transparence, de proportionnalité et de responsabilité. 2.   Les aspects liés à la sécurité informatique sont pris en compte dès le début de l'élaboration et de la mise en œuvre des SIC de la Commission. La direction générale de l'informatique et la direction générale des ressources humaines et de la sécurité participent à cette démarche dans leurs domaines de compétence respectifs. 3.   Une sécurité informatique efficace garantit que les caractéristiques suivantes atteignent des niveaux appropriés: a) authenticité: garantie que l'information est véridique et émane de sources dignes de foi; b) disponibilité: fait d'être accessible et utilisable, à la demande d'une entité autorisée; c) confidentialité: propriété selon laquelle les informations ne sont pas divulguées à des personnes ou à des entités non autorisées et l'accès à ces informations n'est pas accordé à des processus non autorisés; d) intégrité: propriété consistant à préserver l'exactitude et le caractère complet des informations et éléments; e) non-répudiation possibilité de prouver qu'une action ou un événement a eu lieu, de sorte qu'il ne peut être contesté par la suite; f) protection des données à caractère personnel: la fourniture de garanties appropriées en matière de données à caractère personnel dans le plein respect du règlement (CE) no 45/2001; g) secret professionnel: protection des données commerciales qui, par leur nature, sont couvertes par le secret professionnel, et notamment les renseignements relatifs aux entreprises et concernant leurs relations commerciales ou les éléments de leur prix de revient, conformément à l'article 339 du TFUE. 4.   La sécurité informatique est fondée sur un processus de gestion des risques. Ce processus a pour but de déterminer les niveaux de risque en matière de sécurité informatique et de définir les mesures de sécurité permettant de ramener ces risques à un niveau adéquat, pour un coût proportionné. 5.   Tous les SIC sont recensés, attribués à un propriétaire de système et consignés dans un inventaire. 6.   Les exigences de sécurité de l'ensemble des SIC sont déterminées en fonction des besoins de sécurité de ces derniers et des besoins de sécurité des informations qu'ils traitent. Les SIC qui fournissent des services à d'autres SIC peuvent être conçus pour soutenir des niveaux donnés de besoins en matière de sécurité. 7.   Les plans et les mesures de sécurité informatique doivent être proportionnés aux besoins de sécurité des SIC. Les processus liés à ces principes et activités sont décrits plus en détail dans les modalités d'application.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:dec:2017:46:oj#art-3