PSSI (Politique de Sécurité des Systèmes d'Information)
conformiteDéfinition
Document fondateur définissant la stratégie, les objectifs et les règles de sécurité de l'information d'une organisation. La PSSI est validée par la direction et diffusée à l'ensemble des collaborateurs.
Contenu type
- Engagement de la direction
- Périmètre et objectifs de sécurité
- Rôles et responsabilités (RSSI, DPO, DSI)
- Principes fondamentaux (moindre privilège, défense en profondeur)
- Politique de classification des données
- Règles d'utilisation des systèmes
ISO 27001
La PSSI est une exigence de la clause 5.2 de la norme. Elle doit être appropriée, communiquée et revue régulièrement.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis