Audit de la sécurité ministérielle – Tableau RACI
Description textuelle
Activités
Élaborer et tenir à jour les politiques et les normes sur la sécurité du gouvernement du Canada.
- CGM: Information – personne qui doit être informée des décisions ou des mesures.
- CGI: Information – personne qui doit être informée des décisions ou des mesures.
- Sous-ministre: Information – personne qui doit être informée des décisions ou des mesures.
- SMA, Services ministériels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Dirigeant principal de l'information: Information – personne qui doit être informée des décisions ou des mesures.
- Agent de sécurité du Ministère: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Sécurité: Information – personne qui doit être informée des décisions ou des mesures.
- Coordonnateur de la sécurité des TI: Information – personne qui doit être informée des décisions ou des mesures.
- Gestionnaire, Gestion de l'information: Information – personne qui doit être informée des décisions ou des mesures.
- Gestionnaire, Services de réseau: Information – personne qui doit être informée des décisions ou des mesures.
- Directeur, Services des applications: Information – personne qui doit être informée des décisions ou des mesures.
- Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
- SCT – DDPI: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto. / Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Services partagés Canada: N/A
Élaborer et tenir à jour les politiques, les directives et les normes sur la sécurité d’INFC.
- CGM: Information – personne qui doit être informée des décisions ou des mesures.
- CGI: Information – personne qui doit être informée des décisions ou des mesures.
- Sous-ministre: Information – personne qui doit être informée des décisions ou des mesures.
- SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
- Dirigeant principal de l'information: Information – personne qui doit être informée des décisions ou des mesures.
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Gestion de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Services de réseau: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Directeur, Services des applications: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
- SCT – DDPI:
- Services partagés Canada: N/A
Créer un tenir à jour le plan de sécurité ministériel.
- CGM: Information – personne qui doit être informée des décisions ou des mesures.
- CGI: Information – personne qui doit être informée des décisions ou des mesures.
- Sous-ministre: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
- Dirigeant principal de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Agent de sécurité du Ministère: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Gestionnaire, Sécurité: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Gestion de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Services de réseau: Information – personne qui doit être informée des décisions ou des mesures.
- Directeur, Services des applications: Information – personne qui doit être informée des décisions ou des mesures.
- Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
- SCT – DDPI: Information – personne qui doit être informée des décisions ou des mesures.
- Services partagés Canada: N/A
Tenir à jour et surveiller le registre des risques pour la sécurité.
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: Information – personne qui doit être informée des décisions ou des mesures.
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail. (Sécurité ministérielle)
- Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail. (Sécurité des TI)
- Gestionnaire, Gestion de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Services de réseau: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Directeur, Services des applications: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Responsable des processus opérationnels:
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Établir un système de classification des données sur la sécurité, le tenir à jour et en assurer la surveillance.
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
- Dirigeant principal de l'information: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Agent de sécurité du Ministère: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Sécurité: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Gestion de l'information:
- Gestionnaire, Services de réseau: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Directeur, Services des applications: N/A
- Responsable des processus opérationnels: N/A
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Gérer l'inventaire des biens physiques.
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: N/A
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Coordonnateur de la sécurité des TI: N/A
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: N/A
- Directeur, Services des applications: N/A
- Responsable des processus opérationnels: N/A
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Gérer l'inventaire des renseignements.
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Agent de sécurité du Ministère: N/A
- Gestionnaire, Sécurité: N/A
- Coordonnateur de la sécurité des TI: N/A
- Gestionnaire, Gestion de l'information: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Gestionnaire, Services de réseau: N/A
- Directeur, Services des applications: N/A
- Responsable des processus opérationnels: N/A
- SCT – DDPI: A / Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Services partagés Canada: N/A
Gérer l'inventaire des TI.
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Agent de sécurité du Ministère: N/A
- Gestionnaire, Sécurité: N/A
- Coordonnateur de la sécurité des TI: N/A
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Directeur, Services des applications: N/A
- Responsable des processus opérationnels: N/A
- SCT – DDPI: N/A
- Services partagés Canada: N/A
S'assurer que des contrôles de sécurité adéquats sont appliqués lors de l'élaboration des projets.
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail. (Sécurité ministérielle)
- Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail. (Sécurité des TI)
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: N/A
- Directeur, Services des applications: Consulted. Person that needs to feedback and contribute to the activity / Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Responsable des processus opérationnels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Gérer les exigences en matière de sécurité des applications et en faire le suivi (processus d'ESA).
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: N/A
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: N/A
- Directeur, Services des applications: Consultation – personne qui doit donner son avis et contribuer à l'activité. / Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Responsable des processus opérationnels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Prévoir, mettre en œuvre et surveiller les activités de sensibilisation à la sécurité.
- CGM: Information – personne qui doit être informée des décisions ou des mesures.
- CGI: Information – personne qui doit être informée des décisions ou des mesures.
- Sous-ministre: Information – personne qui doit être informée des décisions ou des mesures.
- SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
- Dirigeant principal de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Gestion de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Services de réseau: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Directeur, Services des applications: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Établir et revoir périodiquement les droits et les privilèges d'accès (physiques).
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: N/A
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Coordonnateur de la sécurité des TI: N/A
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: N/A
- Directeur, Services des applications: N/A
- Responsable des processus opérationnels: N/A
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Établir et revoir périodiquement les privilèges d'accès (TI).
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Agent de sécurité du Ministère: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Sécurité: N/A
- Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Directeur, Services des applications: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Responsable des processus opérationnels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- SCT – DDPI: N/A
- Services partagés Canada: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Infrastructure des TI)
Définir et surveiller les incidents de sécurité.
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: N/A
- Dirigeant principal de l'information: N/A
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Sécurité ministérielle)
- Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Sécurité des TI)
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: N/A
- Directeur, Services des applications: N/A
- Responsable des processus opérationnels: N/A
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Effectuer régulièrement des évaluations des vulnérabilités.
- CGM: N/A
- CGI: N/A
- Sous-ministre: N/A
- SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
- Dirigeant principal de l'information: Information – personne qui doit être informée des décisions ou des mesures.
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Sécurité ministérielle)
- Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Sécurité des TI)
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: N/A
- Directeur, Services des applications: N/A
- Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
- SCT – DDPI: N/A
- Services partagés Canada: N/A
Élaborer, tenir à jour et mettre à l'essai le PCA.
- CGM: N/A
- CGI: Information – personne qui doit être informée des décisions ou des mesures.
- Sous-ministre: N/A
- SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
- Dirigeant principal de l'information: N/A
- Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
- Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
- Coordonnateur de la sécurité des TI: N/A
- Gestionnaire, Gestion de l'information: N/A
- Gestionnaire, Services de réseau: N/A
- Directeur, Services des applications: N/A
- Responsable des processus opérationnels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- SCT – DDPI: Information – personne qui doit être informée des décisions ou des mesures.
- Services partagés Canada: Consultation – personne qui doit donner son avis et contribuer à l'activité.
- Date de modification :