 |
|
|
|
|
 |
| Formations inévitables pour les RSSI |
| Le rôle du responsable de la sécurité des systèmes d’information a beaucoup évolué. De technicien, au périmètre de mise en œuvre restreint, il est devenu un manager ayant intégré des compétences diverses. |
 |
| Organisation, conseil, management de projet, expertise technique, pilotage transverse, audit, architecture, contrôle… La palette des compétences que les responsables de la sécurité des systèmes d’information (RSSI) doivent acquérir reflète l’étendue de leur mission. Laquelle détermine la fonction. Le Cercle européen de la sécurité, dans son enquête 2007, désigne par RSSI « tout professionnel en charge de la définition et/ou de la mise en œuvre d’une politique sécurité dans son entreprise ». Vaste programme pour lequel les désignés se préparent… comme ils le peuvent ! Car il n’existe pas de voie royale pour se former à ce métier. Les étudiants aspirants peuvent miser sur les spécialisations intégrées depuis peu dans les 3e cycles de diverses écoles (Supélec, ENST, Epita, etc.). Ce sont cependant des études théoriques centrées sur des questions techniques de sécurité des réseaux [lire la suite] |
 |
L’avis du cabinet de conseils |
 |
 |
Laurent Bellefin,
directeur des opérations Sécurité de Solucom, cabinet de conseil en système d’information
|
|
« Cette fonction de RSSI nécessite une expérience de l’organisation d’une entreprise.
Les employeurs ne cherchent pas de profil débutant. Soit le RSSI vient du conseil, soit il justifie d’un parcours dans la filière informatique. Ces derniers devant acquérir en plus des compétences fonctionnelles en sécurité, tout en jouant peu à peu un rôle de maîtrise d’ouvrage. Le RSSI est un chef d’orchestre. Il fait le lien entre les métiers et la direction informatique sur les enjeux de maîtrise des risques. »
« Etre certifié lead auditor sur la norme ISO 27001 est un atout.
Cette certification garantit que le RSSI s’inscrit dans une démarche normalisée comprise par la direction. Elle concerne l’essentiel : le pilotage de la sécurité par les risques et la mise en place d’un contrôle permanent sur les actions menées. »
|
|
 |

|