Formation (et/ou diplôme) proposée au RNCP par le certificateur : FAFIEC
NSF 3xx Domaines technico-professionnels des services >
NSF 32x Communication et information >
NSF 326 Informatique, traitement de l'information, réseaux de transmission >
>
NSF 326m Informatique, traitement de l'information >
Le (la) Manager de la Sécurité et des Risques de l'Information (MSRI) est en charge de la définition de la politique de gestion des risques liés à l'information dans l'entreprise, du déploiement et de l'animation du dispositif de gestion des risques. Ce dispositif intègre des actions anticipatrices de pesée des vulnérabilités et des actions correctrices de défaut de sécurité de l'information.
Le (la) MSRI développe deux approches : la gestion des risques liés à l'information et la sécurité des informations.
Il-elle veille à la cohérence entre la politique de sécurité et de gestion des risques qu'il-elle détermine et met en place et le dispositif mis en place par la direction de la sécurité des systèmes d'information.
Le (la) MSRI doit également anticiper et gérer les incidents et crises : il (elle) est en prise avec le quotidien de l'entreprise et fait évoluer les actions pour prévenir et détecter les agressions. Il (elle) coordonne l'audit des dispositifs de gestion de crises. Il-elleest garant(e) de la mise en place de bonnes pratiques au sein de l'organisationdans un souci permanent de sensibilisation du personnel (interne ou de l'entreprise élargie : les entreprises partenaires, tels que les sous-traitants, les prestataires) aux risques.
Liste des activités visées :
A1 Définition et organisation de la gouvernance des risques liés à l'information au sein de l'entreprise et dans l'entreprise élargie (entreprises partenaires : prestataires externes, fournisseurs etc.) : définition de la politique de gestion des risques et de la sécurité liés à l'information (intégrant la chaîne de recherche, de traitement et de diffusion de l'information et intégrant les risques de l'information) et déclinaison des procédures associées
A2 Définition et pilotage du dispositif de maîtrise des risques liés à l'information : identification de tous types des menaces entrant dans son périmètre d'intervention, mise en place d'un système d'évaluation des risques identifiés et définition de mesures pour répondre à la menace et à la gestion de celle-ci.
A3 Définition et supervision du dispositif de gestion des incidents et des crises : prévention et détection des agressions, coordination des dispositifs de gestion de crises/incidents.
A4 Evaluation régulière du dispositif de gestion des risques liés à l'information : réalisation d'audits, définition de plan d'action, évaluation du dispositif
A5 Diffusion de la culture de prévention des risques liés à l'information : sensibilisation et communication auprès des différents acteurs de l'entreprise sur la prévention des risques liés à l'information.
A6 Management de la politique de la gestion des risques et de la sécurité liés à l'information et des dispositifs associés au sein de l'entreprise et de l'entreprise élargie (management de projet/des dispositifs liés à la gestion des risques et de la sécurité au sein de l'entreprise : évolution réglementaire, conformité avec une norme, développement d'une nouvelle activité etc.)
[Se référer à la fiche source pour plus de détails]
Réaliste , Investigateur , Artistique , Social , Entreprenant , Conventionnel
Qu'est-ce que l'aide à l'orientation RIASEC et comment faire le test ?
*source Pôle Emploi
Vous trouverez des détails sur les soft-skills sur le site :
Soft-skills.info