RSSI
De Wiki du Numérique Responsable
Le RSSI (responsable de la sécurité des systèmes d’information) définit et pilote la politique de sécurité d’une organisation.
Rôle
- définir la politique de sécurité et les règles applicables ;
- analyser les risques et arbitrer les mesures de protection ;
- piloter la détection et la réponse aux incidents ;
- sensibiliser et former les équipes ;
- assurer la conformité aux exigences réglementaires.
Le RSSI travaille avec le DPO, dont le rôle porte sur la protection des données personnelles : les périmètres se recoupent sans se confondre. Le DPO veille au respect des droits des personnes, le RSSI à la protection du système.
Lien avec le numérique responsable
Le RSSI est concerné à trois titres : la politique de conservation des données, qui détermine autant le risque que le volume stocké ; les procédures d’effacement, qui conditionnent le réemploi du matériel en fin de vie ; et le recensement des usages non encadrés, notamment le Shadow AI.