Sa mission première est de définir l’architecture et la politique de sécurité du SI et de veiller à son application. Le RSSI assure un rôle de conseil, d'assistance, d'information, de formation et d'alerte. Il peut intervenir directement sur tout ou partie des systèmes informatiques et télécoms. Il effectue un travail de veille technologique et réglementaire sur son domaine et propose des évolutions qu'il juge nécessaires pour garantir la meilleure architecture et la sécurité logique et physique du système d'information dans son ensemble. Il est l'interface reconnu des exploitants et des chefs de projets mais aussi des experts et des intervenants extérieurs pour les problématiques d’architecture et de sécurité de tout ou partie du SI.
Définition de la politique de sécurité :
• Définition des objectifs et des besoins.
• Définition et mise en place des procédures.
• Définition de l'organisation et de la politique de sécurité.
Analyse de risques (prescription) :
• Évaluation des risques, des menaces et des conséquences.
• Remontée de l'ensemble des éléments qui permettent de prendre les décisions.
• Étude des moyens assurant la sécurité et de leur bonne utilisation.
Établissement du plan de prévention.
Sensibilisation et formation aux enjeux de la sécurité :
• Sensibilisation de la direction générale.
• Formation des directions opérationnelles et métiers.
• Participation à la réalisation de la charte de sécurité.
• Animation des réunions de sensibilisation à la sécurité.
• Conseil et assistance auprès des équipes.
• Assure la promotion de tous les utilisateurs.
Étude des moyens et préconisations :
• Validation technique des outils de sécurité.
• Définition des normes et des standards de sécurité.
• Participation à l'élaboration des règles de sécurité au niveau global de l'entreprise ou du groupe.
Audit et contrôle :
• Assurance que les plans de sécurité ont été faits suivant les plans préétablis.
• Garantie que les équipes ont pris toutes les mesures permettant de gérer la sécurité.
• Vulnérabilités de l'entreprise.
Veille technologique et prospective :
• Suivi des évolutions réglementaires et techniques de son domaine.
• Veille sur les évolutions nécessaires pour garantir la sécurité logique et physique du SI dans son ensemble.
Architecture SI d’entreprise :
• Définition des principes et des règles d’intégration du SI
• Validation de conformité d’architectures des projets
• Implémentation de projets SOC, PAM, …