• Accompagner le MCN dans la réalisation des projets d’affaires ou technologiques;
• Participer à l’élaboration des orientations, des directives, des processus et des documents d’encadrement en matière de sécurité de l’information;
• Participer à la réalisation des activités de reddition de compte en sécurité de l’information;
• Réaliser des analyses et produire les documents afférents en lien avec la sécurité de l’information;
• Collaborer à la mise à jour du cadre normatif en sécurité;
• Procéder à l’analyse de préjudices (catégorisation des actifs informationnels) et maintenir le registre d’autorité;
• Réaliser des évaluations des contrôles de sécurité basée notamment sur les principes des normes ISO/IEC 27001 : 2022, ISO/IEC 27002 : 2022, 19001 : 2018 et ITSG -33;
• Participer à des analyses d’impacts en sécurité;
• Participer à identifier les menaces potentielles de sécurité dans différents projets;
• Préparer des contenus de formation et de sensibilisation en matière de sécurité de l’information.
Biens Livrables :
• Processus de sécurité;
• Directives de sécurité;
• Règles de sécurité;
• Guides, présentations, comptes rendus et bilans en sécurité de l’information ;
• Modélisation des menaces;
• Analyses de risques et d’impacts;
• Analyses de préjudices;
• Catégorisation d’actifs;
• Ãvaluation de la sécurité (Avis);
• Analyses de conformité;
• Document de formation et sensibilisation en sécurité de l’information.