3. Phase Do : mise en œuvre et fonctionnement du SMSI
L’organisme doit décrire et mettre en œuvre le plan de traitement des risques qui identifie les actions à mettre en œuvre, les personnels et les ressources dédiés. Il faut également déterminer les responsabilités de chacun et les priorités en termes de risques (risques non acceptables à piloter en priorité). Un point important consiste à prévoir le financement du risque en cas de transfert (auto-assurance par financement sur fonds propres, transfert via une police d’assurance à un assureur, mise en place d’une captive pour gérer les différentes polices d’assurance, etc.). La mise en œuvre et l’évaluation des mesures d’identification, d’évaluation et de traitement du risque pesant sur la sécurité de l’information doivent faire l’objet d’une mesure d’efficacité en vue de leur amélioration. Il convient de définir les méthodes permettant de mesurer leur efficacité.
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Phase Do : mise en œuvre et fonctionnement du SMSI