Methodologie tableau de bord
La réalisation d’indicateurs permettant de renseigner un tableau de bord est un travail complexe. Un guide d’élaboration de tableau de bord SSI a donc été réalisé par la DCSSI afin de faciliter ce travail et d’homogénéiser les méthodes.
Ce guide propose une démarche et des outils directement utilisables. Il est suffisamment souple pour être facilement adapté à des besoins spécifiques.
La démarche d’élaboration est décomposée en cinq étapes successives décrites ci-après. Cette démarche itérative permet de garantir la cohérence des tableaux de bord SSI avec les objectifs stratégiques et les évolutions du contexte (du SI, des risques, des destinataires…).
Lors de la première itération, les étapes sont généralement réalisées successivement. Par la suite, les étapes d’exploitation et d’évolution des tableaux de bord peuvent donner lieu à de nouvelles itérations.
Pré-requis
La première étape consiste à rassembler des éléments préalables à l’élaboration de tableaux de bord SSI : identification des destinataires des tableaux de bord SSI, formalisation des utilisations prévues, formalisation des périodicités souhaitées, expression des objectifs de sécurité (issus d’une analyse des risques SSI), expression des objectifs de progression du niveau de SSI (issus d’un plan d’action), informations sur le SI, identification des sources de données possibles, bilan sur le budget et les moyens mis en œuvre.
Mise en place du projet "Tableaux de bord SSI"
La mise en place consiste ensuite à identifier et mobiliser les acteurs pour constituer des groupes de travail : un groupe "utilisation" définit le besoin en tableaux de bord SSI en partant des besoins fonctionnels identifiés, un groupe "technique" valide la faisabilité des tableaux de bord SSI ainsi que de leur pertinence par rapport aux réalités techniques du système d’information, un groupe "pilotage" maîtrise les coûts et charges