Expertise RSSI

Conformité : faire converger exigences réglementaires et sécurité réelle.

La conformité n’est pas une fin en soi. L’objectif est de transformer les obligations applicables en mesures de sécurité, responsabilités et preuves qui améliorent réellement la maîtrise du système d’information.

NIS2 et gouvernance

NIS2 renforce l’importance de la gouvernance, de la gestion des risques, de la continuité, de la gestion des incidents, de la sécurité de la chaîne d’approvisionnement et du suivi des mesures. Son intégration doit se faire dans les processus existants plutôt que dans un dispositif parallèle.

RGPD et sécurité

Le RGPD impose de protéger les données personnelles par des mesures adaptées aux risques. La coordination entre RSSI, DPO, métiers et responsables de traitement est donc essentielle pour traiter à la fois les exigences de protection des données et les exigences de sécurité du SI.

ISO 27001 comme référentiel

ISO 27001 fournit un cadre de management de la sécurité de l’information. Même hors démarche de certification, ses principes sont utiles pour structurer gouvernance, risques, contrôles, responsabilités et amélioration continue.

Passer de l’exigence à la preuve

Une conformité durable repose sur des politiques, procédures, journaux, décisions, revues et plans d’action capables de démontrer que les mesures annoncées existent réellement et sont suivies.

Fil conducteur : une mesure de sécurité est utile lorsqu’elle répond à un risque identifié, qu’un responsable peut la piloter et que son efficacité peut être vérifiée.

À lire également

Retrouvez mes articles et retours d’expérience dans la rubrique Publications.