GRACES.community

← Lexique

RSSI

Responsable de la sécurité des systèmes d'information

Dispositifs & pratiques

Le RSSI (responsable de la sécurité des systèmes d'information) est la personne qui définit et pilote la politique de sécurité informatique d'une organisation : prévention des menaces, détection et réponse aux incidents.

La fonction n'a pas de statut unique dans la loi française : elle découle d'exigences sectorielles. Dans la banque et l'assurance, l'arrêté du 3 novembre 2014 impose un dispositif de sécurité des systèmes d'information au titre du contrôle interne ; DORA en fait un pilier de la résilience du secteur financier ; NIS 2 responsabilise explicitement les organes de direction des entités concernées.

Ses missions couvrent la politique de sécurité et son application, l'analyse de risques, l'architecture et le durcissement des systèmes, la gestion des incidents et la continuité d'activité, la sensibilisation des équipes et le pilotage de la sécurité des prestataires. Les référentiels de place sont la norme ISO/IEC 27001 et les guides de l'ANSSI.

Le RSSI se distingue du DPO : il sécurise l'ensemble du système d'information, quand le DPO veille aux seules données personnelles. Dans la finance, il alimente le contrôle permanent et travaille étroitement avec la conformité — DORA rapproche structurellement les deux mondes — et son rattachement est de plus en plus souvent placé hors de la DSI pour éviter d'être juge et partie.

Aussi appelé : CISO, chief information security officer.

Sources officielles

Voir aussi

DPODORANIS 2Arrêté du 3 novembre 2014

Définition maintenue par la rédaction de GRACES.community. Elle donne des repères ; elle ne remplace ni le texte applicable, ni un conseil juridique.

Suivre l'actualité de la conformité

GRACES publie chaque jour la veille réglementaire de la communauté GRC, et réunit ses offres d'emploi.

Créer mon profilVoir les offres