Art. 6 · Inspections de sécurité informatique

Art. 6

Inspections de sécurité informatique

En vigueur depuis le 6 avr. 2018
Article 6 Inspections de sécurité informatique 1.   La direction générale des ressources humaines et de la sécurité procède à des inspections de sécurité informatique afin de vérifier, d'une part, la conformité des mesures de sécurité informatique aux politiques de la Commission en matière de sécurité informatique et, d'autre part, l'intégrité de ces mesures de contrôle. 2.   La direction générale des ressources humaines et de la sécurité peut effectuer une inspection de sécurité informatique: a) de sa propre initiative; b) à la demande du comité de pilotage de la sécurité informatique (CPSI); c) à la demande d'un propriétaire de système; d) à la suite d'un incident de sécurité; ou e) après l'identification d'un risque élevé pour un système particulier. 3.   Les propriétaires de données peuvent demander une inspection de sécurité informatique avant de stocker leurs informations dans un SIC. 4.   Les résultats des inspections sont consignés dans un rapport officiel adressé au propriétaire du système, avec copie au responsable local de la sécurité informatique (Local Informatics Security Officer, LISO) et comportant des conclusions et des recommandations visant à améliorer la conformité du SIC à la politique de sécurité informatique. La direction générale des ressources humaines et de la sécurité signale au CPSI les principaux problèmes recensés et les recommandations formulées. 5.   La direction générale des ressources humaines et de la sécurité surveille la mise en œuvre des recommandations. 6.   Le cas échéant, les inspections de sécurité informatique comprennent l'inspection des services, locaux et équipements fournis au propriétaire du système, que ce soit par des prestataires de services internes ou externes.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:dec:2018:559:oj#art-6