Cadre de gestion du risque TIC
Le document que le conseil approuve au titre de l'article 6.
Structure complète couvrant les articles 5 à 16 : gouvernance, stratégie de résilience numérique, tolérance au risque TIC chiffrée, identification, protection, détection, réponse et rétablissement, sauvegardes, apprentissage, communication. Chaque section indique l'article qu'elle satisfait.
Mode d’emploi
- Faire approuver formellement par l'organe de direction
- Réviser au moins annuellement et après chaque incident majeur
- Chiffrer la tolérance au risque TIC, ne pas la qualifier
Cours qui l’utilisent
Modèles proches
Registre des services d'activité importants
Formulation client, propriétaire, tolérance, capacité mesurée, écart.
Auto-évaluation annuelle de résilience
Le document que le conseil approuve et que le superviseur demande.
Cartographie de dépendances de bout en bout
Six couches, une ligne par dépendance, tri par substituabilité.
Registre des points uniques de défaillance
Qualification, traitement ou acceptation explicite, avec date de réexamen.