RSSI

De Wiki du Numérique Responsable
Version datée du 6 août 2026 à 06:35 par Administrateur (discussion | contributions) (Relecture : phrases raccourcies, coquilles)
(diff) ← Version précédente | Version actuelle (diff) | Version suivante → (diff)

Le RSSI (responsable de la sécurité des systèmes d’information) définit et pilote la politique de sécurité d’une organisation.

Rôle

  • définir la politique de sécurité et les règles applicables ;
  • analyser les risques et arbitrer les mesures de protection ;
  • piloter la détection et la réponse aux incidents ;
  • sensibiliser et former les équipes ;
  • assurer la conformité aux exigences réglementaires.

Le RSSI travaille avec le DPO, dont le rôle porte sur la protection des données personnelles : les périmètres se recoupent sans se confondre. Le DPO veille au respect des droits des personnes, le RSSI à la protection du système.

Lien avec le numérique responsable

Le sujet touche le RSSI par plusieurs entrées. La politique de conservation des données détermine autant le risque que le volume stocké. Les procédures d’effacement conditionnent le réemploi du matériel en fin de vie. S’y ajoute le recensement des usages non encadrés, notamment le Shadow AI.

Voir aussi