2. Phase Plan : établissement et management du SMSI
La planification du SMSI implique de définir le domaine d'application et les limites de ce dernier quant au périmètre de l’activité de l’organisme (son emplacement, ses actifs, ses technologies). Le périmètre du SMSI inclut alors :
l’orientation générale du SMSI et les principes d’action de la politique de sécurité de l’information ;
les exigences liées à l’activité de l’organisme et à ses contraintes légales et réglementaires (par exemple : confidentialité et secret de l’information client dans le secteur bancaire) ;
le SMSI doit être en lien avec la logique de gestion globale des risques de l’entreprise (gestion stratégique...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Phase Plan : établissement et management du SMSI