Les IESSA ne seront donc pas des experts en SSI - USAC-CGT

Download Report

Transcript Les IESSA ne seront donc pas des experts en SSI - USAC-CGT

PSSI DSNA :
Les IESSA ne seront donc pas des experts en SSI …
Dont acte.
Nous, les organisations syndicales représentatives au CESNAC, avons pris acte que la
Politique de Sécurité des SI (PSSI) édictée par la DSNA n’intègre pas une quelconque
expertise des IESSA, contrairement à ce que la direction du CESNAC nous a laissé croire.
Et, en particulier, aucune exigence n’y est mentionnée pour les superviseurs.
En ce qui concerne les attaques logiques, l’organisation choisie par la DSNA (*) repose
entièrement sur une gestion managériale des crises, déjà en vigueur.
En aucun cas nous n’accepterons de considérer l’application de consignes élémentaires,
que les IESSA sont de toute manière déjà tenus d’appliquer (**), comme une évolution de
leur métier.
La DSNA assume ne pas avoir besoin
d’experts en sécurité des systèmes d’information chez les IESSA.
Dont acte.
(*) Via l’évolution de la PRO_003/DSNA.
(**) Conformément au manuel de management.
Les organisations syndicales représentatives au CESNAC
Un point sur les formations SSI
Concernant les formations proposées par la DSNA, elles sont effectivement cohérentes avec
les exigences de la PSSI DSNA :
• Sensibilisation SSI niveau 1 : passeport informatique pour tous les agents de la DSNA
• Sensibilisation SSI niveau 2 : IESSA administrateur système
• Sensibilisation SSI niveau 3 : IESSA gestion accès réseaux
La réalité de ces formation est celle-ci :
 Une sensibilisation SSI 1 sous la forme d’un simple questionnaire en ligne sur l’intranet
« Bravo Victor »
 Une sensibilisation SSI 2 sur 4 jours correspondant à la formation d’un technicien de
maintenance sur une passerelle sécurisée :
➔ ENAC: NARCI : Architectures sécurisées NARCISSE
 Une sensibilisation SSI 3 sur 5 jours, appelée également SECRE++, destinée à ceux
qui souhaitent : soit « être sensibilisé à la problématique de l’intrusion système et
réseau », soit « obtenir un panorama des techniques actuelles associées à ce
domaine »:
➔ ENAC: PSSI3 : Sécurité des réseaux "avancée"
Les organisations syndicales représentatives au CESNAC