L’importance de la sécurité de l’informatique et la croissance de la valeur des données dans le monde des affaires ont conduit à la création de rôles particulier pour gérer et protéger les actifs informationnels de l’organisation.

Parmi ces rôles, j’aimerais aborder ici celui du ***responsable des actifs informationnels.***Dans le cadre de mon travail je reçois souvent la question à propos de ce rôle et j’ai décidé d’en faire un article.

Le rôle du responsable des actifs informationnels est crucial pour garantir que les politiques et les mesures de sécurité dictées par le responsable de la sécurité des systèmes d’information (RSSI) soient effectivement mises en œuvre et maintenues au sein de l’organisation.

Ce rôle est essentiel pour assurer l’intégrité, la disponibilité et la confidentialité des actifs informationnels de l’entreprise.

Concrètement, le responsable des actifs est celui qui achète un équipement, un logiciel ou un service auquel la politique de sécurité doit s’appliquer.

  • Celui qui doit proteger l’information sous sa responsabilité

Par exemple, le département des finances a besoin d’un logiciel de comptabilité. Le responsable des actifs achète donc un logiciel infonuagique (SaaS).

Qui doit faire la révision des droits d’accès ? Vous l’avez deviné : le responsable des actifs informationnels !


Le rôle du responsable d’actifs informationnels

Le responsable des actifs informationnels agit comme le gardien des données et des systèmes d’information de l’entreprise.

Il est directement imputable au bon fonctionnement de chaque actif informationnel, ce qui implique de veiller à ce que toutes les mesures de sécurité soient rigoureusement appliquées et respectées. Les tâches spécifiques peuvent inclure :

  • Mise en œuvre des Politiques de Sécurité : Appliquer les directives de sécurité établies par le RSSI et s’assurer qu’elles sont suivies à tous les niveaux de l’organisation.
  • Gestion des Actifs : Maintenir un inventaire précis des actifs informationnels et s’assurer que des contrôles de sécurité adéquats sont en place pour chaque actif.
  • Audit et Conformité : Effectuer des audits réguliers pour vérifier la conformité aux politiques de sécurité et identifier les écarts potentiels.
  • Formation et Sensibilisation : Sensibiliser le personnel à l’importance de la sécurité des actifs informationnels et former les employés sur les procédures de sécurité appropriées.
  • Gestion des Incidents : Répondre aux incidents de sécurité en coordination avec le RSSI et d’autres parties prenantes pour minimiser l’impact sur les actifs informationnels.

Qui peut occuper ce rôle ?

Le rôle de responsable des actifs informationnels convient à des professionnels ayant une compréhension de la sécurité de l’information et surtout des opérations.

Une expérience préalable dans la mise en œuvre de politiques de sécurité, la gestion des risques et la réponse aux incidents est essentielle. Les candidats doivent posséder d’excellentes compétences organisationnelles, être capables de travailler de manière autonome et de communiquer efficacement avec différentes parties prenantes.


Distinction avec d’autres postes

Bien que travaillant en étroite collaboration avec le RSSI, le responsable des actifs informationnels se distingue par son focus sur l’application pratique des politiques de sécurité au quotidien. Contrairement au RSSI, qui est chargé de définir la stratégie globale de sécurité de l’information, le responsable des actifs informationnels est davantage impliqué dans les aspects opérationnels de la sécurité.


Collaboration avec les professionnels de la sécurité

Même si le responsable d’un département comme les ressources humaines peut devenir responsable d’un actif informationnel spécifique, il est crucial qu’il collabore étroitement avec l’équipe de sécurité de l’information de l’entreprise.

Cette collaboration permet de garantir que toutes les mesures de sécurité mises en place sont conformes aux politiques globales de l’entreprise et qu’elles bénéficient de l’expertise technique des professionnels de la sécurité.


Qui ne devrait pas avoir ce rôle ?

Bien que le rôle de responsable d’actifs informationnels puisse être étendu au-delà des professionnels de la sécurité, il est important que la personne en charge possède une compréhension de base des principes de sécurité de l’information et soit disposée à collaborer avec les équipes de sécurité.

Les individus réticents à adhérer aux politiques de sécurité de l’entreprise, qui négligent l’importance de la protection des données, ou qui ne prennent pas au sérieux les recommandations des experts en sécurité, ne devraient pas endosser ce rôle.

Le rôle de responsable d’actifs informationnels peut effectivement être attribué à des individus hors du domaine strict de la sécurité de l’information, à condition qu’ils respectent les pratiques et politiques de sécurité établies par l’entreprise et qu’ils travaillent en étroite collaboration avec les équipes de sécurité pour assurer la protection des données et des systèmes sous leur responsabilité.