RSSI, celui qui répond de la sécurité informatique.
Le RSSI (responsable de la sécurité des systèmes d'information) définit la politique de sécurité informatique, évalue les risques, décide des mesures et rend compte du niveau réel de protection à la direction. Il arbitre entre sécurité et fonctionnement, ce qui est le cœur du métier.
En pratique
Dans une PME, la fonction existe rarement à plein temps. Elle est portée par le responsable informatique, par un prestataire, ou par personne. Le troisième cas est le plus courant et ne se voit pas, jusqu'au jour où il se voit beaucoup.
L'erreur qu'on voit le plus souvent.
Confier la sécurité à celui qui exploite le système. Ce n'est pas une question de compétence mais de position : on ne peut pas être à la fois celui qui met en place une mesure et celui qui vérifie qu'elle est suffisante. Même dans une petite structure, le regard de contrôle doit venir d'ailleurs.
Sur ce sujet, chez nous
Autres termes du glossaire
Ce terme correspond à une décision que vous avez à prendre ?
Vingt minutes pour en parler dans votre contexte. Si on peut aider, on dit comment. Si on ne peut pas, on vous oriente.