S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Formations inévitables pour les RSSI

Le rôle du responsable de la sécurité des systèmes d’information a beaucoup évolué. De technicien, au périmètre de mise en œuvre restreint, il est devenu un manager ayant intégré des compétences diverses.
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Organisation, conseil, management de projet, expertise technique, pilotage transverse, audit, architecture, contrôle… La palette des compétences que les responsables de la sécurité des systèmes d’information (RSSI) doivent acquérir reflète l’étendue de leur mission. Laquelle détermine la fonction. Le Cercle européen de la sécurité, dans son enquête 2007, désigne par RSSI “ tout professionnel en charge de la définition et/ou de la mise en œuvre d’une politique sécurité dans son entreprise ”. Vaste programme pour lequel les désignés se préparent… comme ils le peuvent !

Car il n’existe pas de voie royale pour se former à ce métier. Les étudiants aspirants peuvent miser sur les spécialisations intégrées depuis peu dans les 3e cycles de diverses écoles (Supélec, ENST, Epita, etc.). Ce sont cependant des études théoriques centrées sur des questions techniques de sécurité des réseaux, des systèmes, de développement, de cryptographie. L’organisationnel, la sensibilisation des utilisateurs, la communication, le management d’équipe ou de projet sont des qualités tout aussi nécessaires. Les plus expérimentés des RSSI le savent bien. Ils ont dû, ces dix dernières années, empiler les compétences nécessaires au fil de l’évolution du métier. “ Mais eux aussi se forment majoritairement sur des domaines techniques et exploitables à court terme ” note Michel Belli, directeur général d’Orsys. Un paradoxe à l’heure de la progression des questions d’organisation ?

Deux certifications très valorisantes sur un CV

Au contraire, cette demande en formation répond aux enjeux de contrôle de la sécurité auxquels doit faire face le RSSI. Celui-ci “ doit plus que jamais démontrer que l’écrit, la loi, peut devenir une réalité concrète ”, souligne l’enquête du Cercle européen de la sécurité. “ Sans comprendre toute la technique, comment le RSSI saurait s’assurer que le modèle de sécurité exprimé est respecté dans une logique de gouvernance ? ” s’interroge Laurent Bellefin, directeur des opérations sécurité de Solucom. Face à cet enjeu, le RSSI trouve une réponse dans les certifications lead auditor (responsable d’audit) et lead implementer (responsable d’implémentation) de la norme ISO 27001. Elles lui garantissent, ainsi qu’à son employeur, la capacité de certification de la sécurité des systèmes d’information selon cette norme, donc la connaissance des mesures à mener pour parvenir à ce statut.

A titre personnel, le RSSI a tout intérêt à considérer deux certifications. Le Certified Information System Security Professional (CISSP), reconnu depuis 1995, etcréé par l’Information Systems Security Certification Consortium, est devenu le “ must have ” du landerneau. Cette certification valide compétences et exercice effectif et continu d’un métier de sécurité. Une expérience opérationnelle de trois années est requise. Le Certified Information Security Manager, plus récent (2003) est spécifique aux RSSI. Cinq années dans le domaine de la sécurité sont exigées, dont trois à un poste de manager. Ces deux labels sont très valorisants dans le monde anglo-saxon. Mais tout RSSI postulant dans un groupe international gagne à s’en prévaloir sur un CV. D’autant plus que conserver ces certifications exige de poursuivre sa formation continue, un gage personnel pour le RSSI, et son employeur, du maintien à niveau de ses compétences.

publicité
à lire aussi
SUR LES MÊMES THÈMES
Sept nouveaux sites pour doper votre carrière
Du rôle de l’ingénieur dans la sortie de crise
Quel DSI pour sortir de la crise ?
Les entreprises serrent la vis sur les salaires des informaticiens
Les DSI rêvent de changement
Les DSI rêvent de changement
Et si demain les DSI se passaient de techniciens
Oser se reconvertir dans l'informatique
Oser se reconvertir dans l'informatique
Pas aussi facile d'assumer le statut de free-lance
Les pointures SAP manquent à l'appel
Pas aussi facile d'assumer le statut de free-lance
Ma vie passe par les mots de passe
Ma vie passe par les mots de passe
Gravé dans le Web
Télégrammes
La fréquence des processeurs
Le chiffre de la semaine : 2,33 pétaflops
Psystar
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.