RSSI
De Wiki du Numérique Responsable
Le RSSI (responsable de la sécurité des systèmes d’information) définit et pilote la politique de sécurité d’une organisation.
Rôle
- définir la politique de sécurité et les règles applicables ;
- analyser les risques et arbitrer les mesures de protection ;
- piloter la détection et la réponse aux incidents ;
- sensibiliser et former les équipes ;
- assurer la conformité aux exigences réglementaires.
Le RSSI travaille avec le DPO, dont le rôle porte sur la protection des données personnelles : les périmètres se recoupent sans se confondre. Le DPO veille au respect des droits des personnes, le RSSI à la protection du système.
Lien avec le numérique responsable
Le sujet touche le RSSI par plusieurs entrées. La politique de conservation des données détermine autant le risque que le volume stocké. Les procédures d’effacement conditionnent le réemploi du matériel en fin de vie. S’y ajoute le recensement des usages non encadrés, notamment le Shadow AI.