<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Responsable_s%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information</id>
	<title>Responsable sécurité des systèmes d&#039;information - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Responsable_s%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Responsable_s%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information&amp;action=history"/>
	<updated>2026-09-17T11:20:30Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=Responsable_s%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information&amp;diff=119&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Responsable_s%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information&amp;diff=119&amp;oldid=prev"/>
		<updated>2025-08-29T14:50:45Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Responsable sécurité des systèmes d&amp;#039;information&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;&amp;#039;Responsable sécurité des systèmes d&amp;#039;information&amp;#039;&amp;#039;&amp;#039; (RSSI), parfois désigné sous l&amp;#039;appellation de &amp;#039;&amp;#039;&amp;#039;Chief Information Security Officer&amp;#039;&amp;#039;&amp;#039; (CISO), est un acteur clé au sein des [[Organisations|organismes]], des [[Entreprises|entreprises]], et des [[Administrations publiques|administrations publiques]], chargé de garantir la [[Sécurité des systèmes d&amp;#039;information|protection]], l&amp;#039;intégrité et la confidentialité des systèmes d&amp;#039;information contre les [[Risques|menaces]] et les [[Cyberattaques|attaques informatiques]].&lt;br /&gt;
&lt;br /&gt;
== Définition et Mission ==&lt;br /&gt;
Le RSSI incarne un poste stratégique à la croisée de la [[Gouvernance|gouvernance informatique]] et de la [[Sécurité informatique|cybersécurité]]. Il élabore, met en œuvre et contrôle la politique de sécurité des systèmes d&amp;#039;information (PSSI) en lien avec la [[Direction des systèmes d&amp;#039;information|DSI]], la [[Direction générale|direction générale]] et différents métiers.&lt;br /&gt;
&lt;br /&gt;
Ses principales missions sont :&lt;br /&gt;
&lt;br /&gt;
* Évaluer et maîtriser les [[Risques informatique|risques liés aux SI]] selon les normes [[ISO 27001|ISO/CEI 27001]], [[ISO 27002|ISO/CEI 27002]].&lt;br /&gt;
* Définir et piloter la [[Politique de sécurité des systèmes d&amp;#039;information|PSSI]].&lt;br /&gt;
* Sensibiliser et former les [[Utilisateurs|utilisateurs]] aux bonnes pratiques de sécurité.&lt;br /&gt;
* Assurer la [[Conformité|mise en conformité réglementaire]] (notamment [[Règlement général sur la protection des données|RGPD]], [[Loi informatique et libertés]], [[Directives NIS|directive NIS]]).&lt;br /&gt;
* Gérer les [[Incidents de sécurité|incidents de sécurité informatique]] et piloter la [[Gestion de crise|gestion de crise]].&lt;br /&gt;
* Veiller à la [[Supervision|supervision technique]] et à la [[Surveillance SI|veille technologique]].&lt;br /&gt;
* Interagir avec les [[Prestataires|prestataires]], [[Fournisseurs|fournisseurs]] et organismes externes (par exemple : [[ANSSI|Agence nationale de la sécurité des systèmes d’information]], [[CNIL]]).&lt;br /&gt;
&lt;br /&gt;
== Contexte au sein de la fonction publique ==&lt;br /&gt;
Le poste de RSSI est largement reconnu au sein de la [[Fonction publique|fonction publique]]. Il s&amp;#039;étend de la [[Collectivité territoriale|collectivité territoriale]] (communes, départements, régions) aux [[Ministère|ministères]], et entités comme les [[Agences publiques|agences publiques]], [[EPCI|établissements publics de coopération intercommunale]], ou [[Établissement public administratif|EPAs]].&lt;br /&gt;
&lt;br /&gt;
Le RSSI doit tenir compte de la spécificité des SI publics, de l’exigence de [[Protection des données à caractère personnel|protection des données]] et des nombreuses couches d’activités et systèmes hétérogènes.&lt;br /&gt;
&lt;br /&gt;
== Principales responsabilités ==&lt;br /&gt;
Le [[Responsable sécurité des systèmes d&amp;#039;information|RSSI]] exerce les responsabilités suivantes de manière transversale :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;width:80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Domaine&lt;br /&gt;
! Description&lt;br /&gt;
|-&lt;br /&gt;
| Gouvernance de la sécurité&lt;br /&gt;
| Définir les orientations stratégiques en matière de sécurité du SI.&lt;br /&gt;
|-&lt;br /&gt;
| Gestion des risques&lt;br /&gt;
| Réaliser l’analyse, l’évaluation et la réduction des risques informatiques.&lt;br /&gt;
|-&lt;br /&gt;
| Sensibilisation et formation&lt;br /&gt;
| Organiser des sessions de sensibilisation, former les utilisateurs à la cybersécurité.&lt;br /&gt;
|-&lt;br /&gt;
| Suivi réglementaire&lt;br /&gt;
| Assurer la veille et l’application des réglementations (RGPD, directives européennes...).&lt;br /&gt;
|-&lt;br /&gt;
| Intervention en cas d’incident&lt;br /&gt;
| Détecter, analyser et coordonner la réponse aux incidents de sécurité.&lt;br /&gt;
|-&lt;br /&gt;
| Supervision et contrôle&lt;br /&gt;
| Vérifier l’application effective des mesures de sécurité déployées.&lt;br /&gt;
|-&lt;br /&gt;
| Pilotage de la sécurité opérationnelle&lt;br /&gt;
| Superviser la sécurité des infrastructures, du réseau, des applications, des bases de données, etc.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Compétences et profil ==&lt;br /&gt;
Le poste exige des compétences techniques, organisationnelles et humaines. Un RSSI efficace réunit :&lt;br /&gt;
&lt;br /&gt;
* Maîtrise des [[Normes de sécurité informatique|normes de gestion de la sécurité]] (ex : [[ISO 27001]], [[Ebios]], [[NIST Special Publication 800-53|NIST SP 800-53]])&lt;br /&gt;
* Compétence en [[Cryptographie|cryptographie]] et en [[Gestion des accès|gestion des accès]]&lt;br /&gt;
* Bonne connaissance du [[Droit des systèmes d&amp;#039;information|droit informatique]], de la [[Protection des données personnelles|protection des données]]&lt;br /&gt;
* Aptitudes en [[Gestion de projet|gestion de projet]]&lt;br /&gt;
* Capacité à communiquer avec [[Utilisateurs|personnels]], [[Direction|cadres]] et [[Partenaires|partenaires]] externes&lt;br /&gt;
* Savoir piloter des audits de sécurité&lt;br /&gt;
* Capacités d’analyse, de synthèse et d’anticipation&lt;br /&gt;
&lt;br /&gt;
Certaines certifications sont recommandées comme [[Certified Information Systems Security Professional|CISSP]], [[Certified Information Security Manager|CISM]], [[Certified Information Systems Auditor|CISA]], [[Lead Implementer ISO 27001]].&lt;br /&gt;
&lt;br /&gt;
== Outils et ressources utilisés ==&lt;br /&gt;
Pour remplir ses missions, le RSSI dispose de ressources, solutions et outils :&lt;br /&gt;
&lt;br /&gt;
* Solutions de [[Gestion des identités et des accès|gestion des accès]] ([[IAM|Identity and Access Management]])&lt;br /&gt;
* [[Pare-feu|Firewalls]] et [[Systèmes de détection d&amp;#039;intrusion|IDS/IPS]]&lt;br /&gt;
* [[SIEM|systèmes d&amp;#039;information et d&amp;#039;événements de sécurité]]&lt;br /&gt;
* [[Outils d&amp;#039;analyse de vulnérabilité|scanners de vulnérabilités]]&lt;br /&gt;
* Politiques et plans : [[Plan de reprise d&amp;#039;activité|PRA]], [[Plan de continuité d&amp;#039;activité|PCA]]&lt;br /&gt;
* Tableaux de bord de la sécurité&lt;br /&gt;
&lt;br /&gt;
Liste non exhaustive :&lt;br /&gt;
# [[Nagios|Monitoring]]&lt;br /&gt;
# [[Graylog|Centralisation des logs]]&lt;br /&gt;
# [[Active Directory|Gestion centralisée des identités]]&lt;br /&gt;
# [[BitLocker|Chiffrement de disques]]&lt;br /&gt;
# [[OpenVAS|Détection des vulnérabilités]]&lt;br /&gt;
&lt;br /&gt;
== Environnement réglementaire et normatif ==&lt;br /&gt;
Le RSSI veille à la conformité des systèmes selon de nombreux référentiels et textes :&lt;br /&gt;
&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Loi informatique et libertés]]&lt;br /&gt;
* [[RGS|Référentiel général de sécurité]]&lt;br /&gt;
* [[Directives NIS]]&lt;br /&gt;
* [[Code pénal|Articles relatifs à la cybercriminalité]]&lt;br /&gt;
* [[ANSSI|Guides de l’Agence nationale de la sécurité des systèmes d’information]]&lt;br /&gt;
* Référentiels propres à certains secteurs, tels que la [[Santé|santé]] (ex : [[PGSSI-S|Politique générale de sécurité des systèmes d&amp;#039;information de santé]])&lt;br /&gt;
&lt;br /&gt;
== Formation et parcours professionnel ==&lt;br /&gt;
L’accès au métier de RSSI nécessite généralement un [[Diplôme d’ingénieur|diplôme d’ingénieur]] ou un [[Master sécurité informatique|master en sécurité informatique]], complété par une expérience significative en [[Administration systèmes et réseaux|administration réseaux]] ou en [[Consultant cybersécurité|conseil en sécurité]].&lt;br /&gt;
&lt;br /&gt;
Les parcours sont variés :&lt;br /&gt;
* Ingénieur sécurité&lt;br /&gt;
* [[Administrateur systèmes et réseaux|Administrateur systèmes]]&lt;br /&gt;
* [[Consultant sécurité informatique|Consultant sécurité]]&lt;br /&gt;
* Chefs de projets techniques&lt;br /&gt;
&lt;br /&gt;
L’évolution peut conduire à des postes de [[Directeur des systèmes d&amp;#039;information|DSI]], consultant expert, ou chef de mission auprès d’organismes spécialisés (par exemple l&amp;#039;[[ANSSI]]).&lt;br /&gt;
&lt;br /&gt;
== Interlocuteurs et partenaires ==&lt;br /&gt;
Le RSSI travaille avec de nombreux acteurs internes et externes :&lt;br /&gt;
* [[Direction générale|Direction générale]]&lt;br /&gt;
* [[Direction des systèmes d&amp;#039;information|DSI]]&lt;br /&gt;
* [[Délégué à la protection des données|DPO]]&lt;br /&gt;
* [[Correspondant Informatique et Libertés|CIL]]&lt;br /&gt;
* [[Agents|Utilisateurs]]&lt;br /&gt;
* [[Prestataires|Fournisseurs et sous-traitants]]&lt;br /&gt;
* [[ANSSI}},[[CNIL]], [[CLUSIF|Club de la sécurité de l&amp;#039;information français]]&lt;br /&gt;
&lt;br /&gt;
== Défis actuels ==&lt;br /&gt;
Face, entre autres, à la multiplication des [[Logiciels malveillants|malwares]], à l’essor du [[Cloud computing|cloud]] et à la transformation numérique accélérée des [[Services publics|services publics]], le rôle du RSSI connaît une visibilité accrue et exige une adaptation continue. Les grands défis incluent :&lt;br /&gt;
&lt;br /&gt;
* Sécurisation du [[Télétravail|télétravail]] et des systèmes distants&lt;br /&gt;
* Protection contre les [[Ransomwares|rançongiciels]]&lt;br /&gt;
* Sécurité des objets connectés ([[IoT|Internet of Things]])&lt;br /&gt;
* Implémentation de la confiance numérique (authentification forte, chiffrement généralisé)&lt;br /&gt;
* Maintien de la résilience face aux crises&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[Sécurité des systèmes d&amp;#039;information]]&lt;br /&gt;
* [[Cybercriminalité]]&lt;br /&gt;
* [[Gestion de crise]]&lt;br /&gt;
* [[Protection des données à caractère personnel]]&lt;br /&gt;
* [[Sensibilisation à la cybersécurité]]&lt;br /&gt;
* [[Plan de reprise d&amp;#039;activité|PRA/PCA]]&lt;br /&gt;
&lt;br /&gt;
== Références ==&lt;br /&gt;
* [[ISO 27001]]&lt;br /&gt;
* [[ANSSI|Agence nationale de la sécurité des systèmes d&amp;#039;information]]&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Loi informatique et libertés]]&lt;br /&gt;
* [[Référentiel général de sécurité|RGS]]&lt;br /&gt;
* [[CLUSIF|Club de la sécurité de l&amp;#039;information français]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Informatique et système d&amp;#039;information]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>