ACT26Directeur de la propriété

Description

Responsable des données personnelles

Fonction

Le directeur de la propriété est responsable du respect des normes et usages en matière de respect des données personnelles.

Rôle "A"

Code de pratique Titre de pratique

Rôle "R"

Code de pratique Titre de pratique
APO11.02 Définir et gérer les normes, les pratiques et les procédures liées à la qualité
APO12.01 Collecter les données
APO12.06 Réagir face aux risques
APO13.03 Piloter et revoir le SMSI
BAI03.07 Se préparer pour les tests de la solution
BAI05.05 Activer les opérations et l'usage
BAI05.06 Intégrer les nouvelles approches
BAI05.07 Soutenir les changements
BAI08.01 Entretenir et faciliter une culture de partage des connaissances
BAI08.05 Evaluer et retirer l’information
MEA02.01 Piloter les contrôles internes
MEA02.03 Effectuer des autoévaluations des contrôles
MEA02.04 Identifier et signaler les déficiences des contrôles
MEA03.01 Identifier les exigences de conformité externes
MEA03.02 Optimiser la réponse aux exigences externes
MEA03.03 Confirmer la conformité externe

Rôle "C"

Code de pratique Titre de pratique
EDM03.01 Evaluer la gestion des risques
EDM03.03 Piloter la gestion des risques
APO01.02 Etablir les rôles et les responsabilités
APO01.06 Définir la propriété de l’information (des données) et du système
APO10.04 Gérer les risques liés aux fournisseurs
APO10.05 Piloter la performance et la conformité des fournisseurs
APO11.04 Effectuer le pilotage, le contrôle et les révisions liés à la qualité
APO12.02 Analyser les risques
APO12.03 Maintenir un profil de risques
APO12.04 Formuler les risques
APO12.05 Définir la liste des actions liées à la gestion des risques
APO13.01 Etablir et maintenir un Système de Management de la Sécurité de l'Information (SMSI)
APO13.02 Définir et gérer un plan de traitement des risques liés à la sécurité de l’information
BAI01.02 Lancer un programme
BAI01.03 Gérer l’engagement des parties prenantes
BAI01.04 Concevoir et maintenir le plan du programme
BAI01.05 Démarrer et réaliser le programme
BAI01.07 Démarrer et instaurer des projets au sein d’un programme
BAI01.08 Planifier les projets
BAI01.09 Gérer la qualité du programme et du projet
BAI01.10 Gérer les risques du programme et du projet
BAI01.11 Piloter et contrôler les projets
BAI01.12 Gérer les ressources du projet et les unités d'œuvre
BAI01.13 Clore un projet ou une itération
BAI01.14 Clôturer un programme
BAI02.01 Définir et maintenir les exigences métiers fonctionnelles et techniques
BAI02.02 Réaliser une étude de faisabilité et formuler des solutions de rechange
BAI02.03 Gérer les risques des exigences
BAI02.04 Obtenir la validation des exigences et des solutions
BAI03.01 Concevoir des solutions globales
BAI03.02 Faire la conception détaillés des composants de solution
BAI03.03 Développer les composants de la solution
BAI03.04 Acquérir les composants de la solution
BAI03.05 Assembler des solutions
BAI03.06 Assurer la qualité
BAI03.09 Gérer les modifications apportées aux exigences
BAI03.10 Maintenir les solutions
BAI05.02 Former une équipe de mise en œuvre efficace
BAI05.04 Habiliter les acteurs et identifier les gains à court terme
BAI07.01 Etablir un plan de mise en oeuvre
BAI07.02 Planifier la transformation des processus métiers, des systèmes et des données
BAI07.03 Planifier les tests d’acceptation
BAI07.04 Mettre en place un environnement de tests
BAI07.05 Effectuer des tests d’acceptation
BAI08.04 Utiliser et partager les connaissances
DSS02.01 Définir les schémas de classification des incidents et demandes de service
DSS02.05 Résoudre et restaurer après incident
DSS05.04 Gérer l’identité de l'utilisateur et l'accès logique
DSS06.01 Aligner les activités de contrôle intégrées dans les processus métiers avec les objectifs de l'entreprise
DSS06.03 Gérer les rôles, les responsabilités, les privilèges d’accès et les niveaux d’autorité
DSS06.06 Sécuriser les actifs informationnels
MEA01.04 Analyser et rendre compte de la performance
MEA01.05 Assurer la mise en oeuvre des actions correctives
MEA02.06 Planifier des initiatives d’assurance
MEA02.07 Déterminer le périmètre des initiatives d’assurance
MEA02.08 Mettre en oeuvre les initiatives d’assurance
MEA03.04 Obtenir l'assurance de la conformité externe

Rôle "I"

Code de pratique Titre de pratique
EDM01.02 Orienter le système de gouvernance
EDM01.03 Piloter le système de gouvernance
EDM02.02 Orienter l'optimisation de la valeur
EDM03.02 Orienter la gestion des risques
EDM04.02 Orienter la gestion des ressources
EDM04.03 Piloter la gestion des ressources
APO01.04 Communiquer les objectis et les orientations de la direction.
APO02.06 Communiquer la stratégie et l’orientation de l'informatique
APO09.05 Revoir les accords de services et les contrats
APO11.01 Mettre en place un système de management de la qualité (SMQ)
BAI03.08 Réaliser les tests de la solution
BAI05.03 Communiquer la vision souhaitée
BAI07.06 Passer en mode production et gérer les versions
BAI07.07 Fournir un soutien au démarrage de la production
BAI07.08 Effectuer une revue post-implantation
DSS02.02 Enregistrer, qualifier et prioriser les demandes et les incidents
DSS02.06 Clôturer les demandes de service et les incidents
DSS05.07 Surveiller l'infrastructure à travers des événements liés à la sécurité
MEA01.01 Définir une approche de pilotage
MEA01.02 Fixer les objectifs cibles de performance et de conformité
MEA01.03 Collecter et traiter les données de performance et de conformité
^