DOAD 6003-1, Programme de sécurité des technologies de l’information
Table des matières
1. Introduction
Date de publication : 2012-04-18
Application : La présente DOAD est une directive qui s’applique aux employés du ministère de la Défense nationale, ci-après nommés « employés du MDN », et une ordonnance qui s’applique aux officiers et aux militaires du rang des Forces canadiennes (FC), ci-après nommés « militaires ».
Autorité approbatrice : Sous-ministre adjoint (Gestion de l’information) (SMA[GI])
Demandes de renseignements : Directeur – Sécurité (Gestion de l’information) (Dir Sécur GI)
2. Définitions
- autorité de sécurité (security authority)
- A le même sens que dans la DOAD 6002-0, Technologies de l’information.
- personnel opérationnel des technologies de l’information (information technology operational personnel)
- Les employés du MDN et les militaires travaillant à titre d’administrateurs ou de gestionnaires de réseau ou de système, de gestionnaires de compte ou comme membre du personnel du centre d’assistance ou fournissant un autre appui aux technologies de l’information.
- praticien de la sécurité des technologies de l’information (information security practitioner)
- Une personne qui exerce une fonction d’ingénierie, de mise en œuvre, de maintenance ou toute autre fonction relative à la sécurité des technologies de l’information en vue de protéger la confidentialité, l’intégrité et la disponibilité des systèmes, des biens et des réseaux d’information.
- sécurité des technologies de l’information (information technology security)
- A le même sens que dans la Norme opérationnelle de sécurité : Gestion de la sécurité des technologies de l’information (GSTI) du Conseil du Trésor.
- technologies de l’information (information technology)
- A le même sens que dans la Directive sur la gestion des technologies de l’information du Conseil du Trésor.
3. Aperçu
Contexte
3.1 La sécurité des technologies de l’information (TI) est un outil clé pour réaliser la saine gestion de l’information à l’appui des programmes, des priorités organisationnelles et des opérations. Assurer la confidentialité, l’intégrité et la disponibilité de l’information est essentiel au processus décisionnel du gouvernement et à la prestation de services. Une sécurité efficace des TI exige une approche systématique qui cerne et catégorise l’information et les biens connexes, qui évalue les risques et qui permet de mettre en œuvre les mesures de protection appropriées.
3.2 Le Programme de sécurité des TI au sein du MDN et des FC a été créé en vue de gérer la sécurité de l’information ainsi que les biens et les services connexes des TI pour éviter toute compromission. Le Programme de sécurité des TI gère de façon continue les risques à la sécurité pour appuyer la prestation efficace et efficiente de services et de processus de TI et est conforme aux politiques, aux directives et aux normes du gouvernement du Canada (GC).
3.3 Le Programme de sécurité des TI exige que les employés du MDN et les militaires travaillent de concert, en utilisant les processus et les technologies nécessaires, afin d’atteindre un niveau élevé de sécurité des TI au sein du MDN et des FC.
3.4 En tant que coordonnateur de la sécurité des TI, le Dir Sécur GI est l’autorité de sécurité des TI pour le MDN et les FC, et a un rapport hiérarchique fonctionnel à la fois avec le SMA(GI) à titre de dirigeant principal de l’information et avec l’agent de sécurité du ministère, conformément à la Norme opérationnelle de sécurité : Gestion de la sécurité des technologies de l’information (GSTI) du Conseil du Trésor.
3.5 La présente DOAD fait partie du Cadre stratégique de la GI et de la TI du MDN et des FC et devrait être lue conjointement avec les autres politiques, instructions, directives, normes et conseils pertinents du SMA(GI).
Objectif
3.6 La présente DOAD vise à établir les rôles et les responsabilités des employés du MDN et des militaires en matière de sécurité des TI.
Résultats prévus
3.7 Les résultats prévus de la présente DOAD sont les suivants :
- accroître la sensibilisation des employés du MDN et des militaires en matière de sécurité des TI;
- démontrer la responsabilité de toutes les capacités de prestation de services en matière de sécurité des TI à l’appui du MDN et des FC, au pays et à l’étranger;
- permettre aux gestionnaires de la prestation de programmes et services d’intégrer les exigences en matière de sécurité des TI relativement aux plans, aux programmes, aux activités et aux services;
- gérer de façon innovante et améliorée les risques en vue d’appuyer et de permettre les programmes et les services des TI.
4. Responsabilités
Tableau des responsabilités
4.1 Le tableau suivant énonce les responsabilités relatives à la présente DOAD :
| Le ou les… | est chargé ou sont chargés de ou d’… |
|---|---|
SMA(GI) |
|
conseillers de niveau un |
|
Dir Sécur GI |
|
praticiens de la sécurité des TI |
|
personnel opérationnel des TI |
|
gestionnaires de projet de TI |
|
coordonnateurs de la planification de la continuité des activités |
|
gestionnaires de la prestation de programmes et services |
|
gardiens de la sécurité des communications (SECOM) |
|
employés du MDN et militaires |
|
5. Références
Lois, règlements, politiques d’organisme centraux et DOAD - politiques
- Politique sur la gestion de l’information, Conseil du Trésor
- Politique sur la gestion des technologies de l’information, Conseil du Trésor
- Politique sur la sécurité du gouvernement, Conseil du Trésor
- Directive sur la gestion de la sécurité ministérielle, Conseil du Trésor
- Directive sur la gestion des technologies de l’information, Conseil du Trésor
- Cadre de responsabilisation de gestion, Conseil du Trésor
- Norme de sécurité opérationnelle – Programme de planification de la continuité des activités (PCA), Conseil du Trésor
- Norme opérationnelle de sécurité : Gestion de la sécurité des technologies de l’information (GSTI), Conseil du Trésor
- Liste de vérification des exigences relatives à la sécurité (LVERS)
- DOAD 6003-0, Sécurité des technologies de l’information
Autres références
- DOAD 6000-0, Gestion de l’information et technologies de l’information
- DOAD 6001-0, Gestion de l’information
- DOAD 6002-0, Technologies de l’information
- DOAD 6002-2, Utilisation légitime d’Internet, de l’intranet de la Défense, d’autres réseaux électroniques et d’ordinateurs
- DOAD 6110-0, Terminologie de la Défense
- DOAD 6110-1, Programme de terminologie de la Défense
- Cadre stratégique de la GI et de la TI du MDN et des FC
- Politique de sécurité du MDN (PSDN)
- Instructions de sécurité de la Défense nationale (ISDN)
