Les missions

Les missions du RSSI

Le RSSI de l'académie de Strasbourg a pour mission de participer activement à l'élaboration et à la mise en oeuvre de la politique de sécurité du patrimoine des informations1 de l'académie de Strasbourg. Ses missions s'inscrivent dans le cadre du Schéma Directeur de la Sécurité des Systèmes d'Information (SDSSI) du Ministère de l'éducation nationale, de l'enseignement et de la recherche.

Il est assisté d'un RSSI adjoint afin d'assurer l'ensemble des missions définies.

Ses compétences s'étendent à l'ensemble des services et établissements implantés dans le ressort de l'académie de Strasbourg, qu'il s'agisse des écoles primaires, des collèges, des lycées, ou des services administratifs.

Cela se traduit par :

  • des actions de sensibilisation auprès de tous les personnels
  • l'animation d'un réseau de correspondants de sécurité notamment par une veille technologique et la publication de bulletins de sécurité,
  • l'aide à la mise en place de plans de secours adaptés,
  • le traitement des incidents remontés et leur valorisation,
  • la production d'un référentiel traduisant notre politique de sécurité,
  • l'intégration de la sécurité dés la conception de nos applications,
  • l'évaluation et le contrôle du niveau de sécurité dans nos établissements.

Le RSSI veille à la prise en compte des risques inhérents à l'usage de l'Internet (notamment pour les mineurs) face aux contenus de certains sites.

De même, il appelle à la vigilance les publications Internet produite par notre communauté.

Il traite les incidents pouvant remonter sur ce domaine avec l'aide de centres d'expertise (CERTA, CERT Renater). Intervient sur demande d'enquêtes judiciaire.

Enfin le RSSI conseille les "personnes juridiquement responsables" sur la politique à mener en matière de SSI.

1La politique de sécurité formalise organisation, les règles et les moyens mis en oeuvre dans le but de maintenir un niveau de sécurité adéquat au regard des menaces et des risques pesant sur nos informations et sur nos ressources informatiques (le risque zéro n'existe pas).

Vers le haut