3. Phase Do : mise en œuvre et fonctionnement du SMSI
L’organisme doit
décrire et mettre en œuvre le plan de traitement des risques
qui identifie les actions à mettre en œuvre, les personnels et les ressources dédiés. Il faut également déterminer les responsabilités de chacun et les priorités en termes de risques (risques non acceptables à piloter en priorité). Un point important consiste à prévoir le financement du risque en cas de transfert (auto-assurance par financement sur fonds propres, transfert
via
une police d’assurance à un assureur, mise en place d’une captive pour gérer les différentes polices d’assurance, etc.). La mise en œuvre et l’évaluation des mesures d’identification, d’évaluation et de traitement du risque pesant sur la sécurité de l’information doivent faire l’objet d’une mesure d’efficacité en vue de leur amélioration. Il convient de...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Phase Do : mise en œuvre et fonctionnement du SMSI