Glossary
RSSI
Responsable de la Sécurité des Systèmes d'Information : le professionnel chargé de définir et piloter la politique de cybersécurité de l'organisation, acteur central de la conformité NIS 2.
Le RSSI (Responsable de la Sécurité des Systèmes d'Information) est le pilote de la stratégie de cybersécurité d'une organisation. Il est l'interlocuteur principal vis-à-vis des autorités dans le cadre de NIS 2.
Rôle dans le cadre NIS 2
NIS 2 ne rend pas obligatoire la désignation d'un RSSI en tant que telle, mais impose à l'organe de direction de superviser et approuver les mesures de gestion des risques cyber. En pratique, le RSSI est le garant opérationnel de la mise en conformité.
Responsabilités typiques
- Élaborer et maintenir la Politique de Sécurité des Systèmes d'Information (PSSI)
- Conduire l'analyse de risques et définir le plan de traitement
- Coordonner la réponse aux incidents et les notifications réglementaires
- Piloter les audits et tests de sécurité
- Assurer la sensibilisation et la formation des collaborateurs
- Être le point de contact avec l'ANSSI et les autorités compétentes
Profil et compétences
Le RSSI doit combiner des compétences techniques (sécurité informatique, réseaux, cryptographie) et managériales (gestion de projet, communication, juridique). Des certifications comme CISSP, CISM ou ISO 27001 Lead Implementer sont reconnues dans la profession.