RSSI

De Wiki du Numérique Responsable

Le RSSI (responsable de la sécurité des systèmes d’information) définit et pilote la politique de sécurité d’une organisation.

Rôle

  • définir la politique de sécurité et les règles applicables ;
  • analyser les risques et arbitrer les mesures de protection ;
  • piloter la détection et la réponse aux incidents ;
  • sensibiliser et former les équipes ;
  • assurer la conformité aux exigences réglementaires.

Le RSSI travaille avec le DPO, dont le rôle porte sur la protection des données personnelles : les périmètres se recoupent sans se confondre. Le DPO veille au respect des droits des personnes, le RSSI à la protection du système.

Lien avec le numérique responsable

Le RSSI est concerné à trois titres : la politique de conservation des données, qui détermine autant le risque que le volume stocké ; les procédures d’effacement, qui conditionnent le réemploi du matériel en fin de vie ; et le recensement des usages non encadrés, notamment le Shadow AI.

Voir aussi