Audit de la sécurité ministérielle – Tableau RACI
Description textuelle

Activités

Élaborer et tenir à jour les politiques et les normes sur la sécurité du gouvernement du Canada.

  1. CGM: Information – personne qui doit être informée des décisions ou des mesures.
  2. CGI: Information – personne qui doit être informée des décisions ou des mesures.
  3. Sous-ministre: Information – personne qui doit être informée des décisions ou des mesures.
  4. SMA, Services ministériels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  5. Dirigeant principal de l'information: Information – personne qui doit être informée des décisions ou des mesures.
  6. Agent de sécurité du Ministère: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  7. Gestionnaire, Sécurité: Information – personne qui doit être informée des décisions ou des mesures.
  8. Coordonnateur de la sécurité des TI: Information – personne qui doit être informée des décisions ou des mesures.
  9. Gestionnaire, Gestion de l'information: Information – personne qui doit être informée des décisions ou des mesures.
  10. Gestionnaire, Services de réseau: Information – personne qui doit être informée des décisions ou des mesures.
  11. Directeur, Services des applications: Information – personne qui doit être informée des décisions ou des mesures.
  12. Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
  13. SCT – DDPI: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto. / Responsabilité – personne qui effectue l'activité ou exécute le travail.
  14. Services partagés Canada: N/A

Élaborer et tenir à jour les politiques, les directives et les normes sur la sécurité d’INFC.

  1. CGM: Information – personne qui doit être informée des décisions ou des mesures.
  2. CGI: Information – personne qui doit être informée des décisions ou des mesures.
  3. Sous-ministre: Information – personne qui doit être informée des décisions ou des mesures.
  4. SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
  5. Dirigeant principal de l'information: Information – personne qui doit être informée des décisions ou des mesures.
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  8. Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  9. Gestionnaire, Gestion de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  10. Gestionnaire, Services de réseau: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  11. Directeur, Services des applications: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  12. Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
  13. SCT – DDPI:
  14. Services partagés Canada: N/A

Créer un tenir à jour le plan de sécurité ministériel.

  1. CGM: Information – personne qui doit être informée des décisions ou des mesures.
  2. CGI: Information – personne qui doit être informée des décisions ou des mesures.
  3. Sous-ministre: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  4. SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
  5. Dirigeant principal de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  6. Agent de sécurité du Ministère: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  7. Gestionnaire, Sécurité: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  8. Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  9. Gestionnaire, Gestion de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  10. Gestionnaire, Services de réseau: Information – personne qui doit être informée des décisions ou des mesures.
  11. Directeur, Services des applications: Information – personne qui doit être informée des décisions ou des mesures.
  12. Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
  13. SCT – DDPI: Information – personne qui doit être informée des décisions ou des mesures.
  14. Services partagés Canada: N/A

Tenir à jour et surveiller le registre des risques pour la sécurité.

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: Information – personne qui doit être informée des décisions ou des mesures.
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail. (Sécurité ministérielle)
  8. Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail. (Sécurité des TI)
  9. Gestionnaire, Gestion de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  10. Gestionnaire, Services de réseau: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  11. Directeur, Services des applications: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  12. Responsable des processus opérationnels:
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Établir un système de classification des données sur la sécurité, le tenir à jour et en assurer la surveillance.

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
  5. Dirigeant principal de l'information: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  6. Agent de sécurité du Ministère: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  7. Gestionnaire, Sécurité: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  8. Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  9. Gestionnaire, Gestion de l'information:
  10. Gestionnaire, Services de réseau: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  11. Directeur, Services des applications: N/A
  12. Responsable des processus opérationnels: N/A
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Gérer l'inventaire des biens physiques.

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: N/A
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  8. Coordonnateur de la sécurité des TI: N/A
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: N/A
  11. Directeur, Services des applications: N/A
  12. Responsable des processus opérationnels: N/A
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Gérer l'inventaire des renseignements.

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  6. Agent de sécurité du Ministère: N/A
  7. Gestionnaire, Sécurité: N/A
  8. Coordonnateur de la sécurité des TI: N/A
  9. Gestionnaire, Gestion de l'information: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  10. Gestionnaire, Services de réseau: N/A
  11. Directeur, Services des applications: N/A
  12. Responsable des processus opérationnels: N/A
  13. SCT – DDPI: A / Responsabilité – personne qui effectue l'activité ou exécute le travail.
  14. Services partagés Canada: N/A

Gérer l'inventaire des TI.

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  6. Agent de sécurité du Ministère: N/A
  7. Gestionnaire, Sécurité: N/A
  8. Coordonnateur de la sécurité des TI: N/A
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  11. Directeur, Services des applications: N/A
  12. Responsable des processus opérationnels: N/A
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

S'assurer que des contrôles de sécurité adéquats sont appliqués lors de l'élaboration des projets.

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail. (Sécurité ministérielle)
  8. Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail. (Sécurité des TI)
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: N/A
  11. Directeur, Services des applications: Consulted. Person that needs to feedback and contribute to the activity / Responsabilité – personne qui effectue l'activité ou exécute le travail.
  12. Responsable des processus opérationnels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Gérer les exigences en matière de sécurité des applications et en faire le suivi (processus d'ESA).

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: N/A
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  8. Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: N/A
  11. Directeur, Services des applications: Consultation – personne qui doit donner son avis et contribuer à l'activité. / Responsabilité – personne qui effectue l'activité ou exécute le travail.
  12. Responsable des processus opérationnels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Prévoir, mettre en œuvre et surveiller les activités de sensibilisation à la sécurité.

  1. CGM: Information – personne qui doit être informée des décisions ou des mesures.
  2. CGI: Information – personne qui doit être informée des décisions ou des mesures.
  3. Sous-ministre: Information – personne qui doit être informée des décisions ou des mesures.
  4. SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
  5. Dirigeant principal de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  8. Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  9. Gestionnaire, Gestion de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  10. Gestionnaire, Services de réseau: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  11. Directeur, Services des applications: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  12. Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Établir et revoir périodiquement les droits et les privilèges d'accès (physiques).

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: N/A
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  8. Coordonnateur de la sécurité des TI: N/A
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: N/A
  11. Directeur, Services des applications: N/A
  12. Responsable des processus opérationnels: N/A
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Établir et revoir périodiquement les privilèges d'accès (TI).

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  6. Agent de sécurité du Ministère: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  7. Gestionnaire, Sécurité: N/A
  8. Coordonnateur de la sécurité des TI: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  11. Directeur, Services des applications: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  12. Responsable des processus opérationnels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  13. SCT – DDPI: N/A
  14. Services partagés Canada: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Infrastructure des TI)

Définir et surveiller les incidents de sécurité.

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: N/A
  5. Dirigeant principal de l'information: N/A
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Sécurité ministérielle)
  8. Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Sécurité des TI)
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: N/A
  11. Directeur, Services des applications: N/A
  12. Responsable des processus opérationnels: N/A
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Effectuer régulièrement des évaluations des vulnérabilités.

  1. CGM: N/A
  2. CGI: N/A
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
  5. Dirigeant principal de l'information: Information – personne qui doit être informée des décisions ou des mesures.
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Sécurité ministérielle)
  8. Coordonnateur de la sécurité des TI: Responsabilité – personne qui effectue l'activité ou exécute le travail.(Sécurité des TI)
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: N/A
  11. Directeur, Services des applications: N/A
  12. Responsable des processus opérationnels: Information – personne qui doit être informée des décisions ou des mesures.
  13. SCT – DDPI: N/A
  14. Services partagés Canada: N/A

Élaborer, tenir à jour et mettre à l'essai le PCA.

  1. CGM: N/A
  2. CGI: Information – personne qui doit être informée des décisions ou des mesures.
  3. Sous-ministre: N/A
  4. SMA, Services ministériels: Information – personne qui doit être informée des décisions ou des mesures.
  5. Dirigeant principal de l'information: N/A
  6. Agent de sécurité du Ministère: Approbation – personne responsable d'accepter et de rejet les décisions, qui dispose d'un droit de veto.
  7. Gestionnaire, Sécurité: Responsabilité – personne qui effectue l'activité ou exécute le travail.
  8. Coordonnateur de la sécurité des TI: N/A
  9. Gestionnaire, Gestion de l'information: N/A
  10. Gestionnaire, Services de réseau: N/A
  11. Directeur, Services des applications: N/A
  12. Responsable des processus opérationnels: Consultation – personne qui doit donner son avis et contribuer à l'activité.
  13. SCT – DDPI: Information – personne qui doit être informée des décisions ou des mesures.
  14. Services partagés Canada: Consultation – personne qui doit donner son avis et contribuer à l'activité.
Date de modification :