Direction de la Gouvernance de la Sécurité des Systèmes d’Information

La Direction de la Gouvernance de la Sécurité des Systèmes d’Information est chargée de :


  • Arrêter les orientations stratégiques en matière de sécurité des systèmes d'information du ministère et les aligner sur la Stratégie nationale de cybersécurité, et suivre leur mise en œuvre en coordination avec les différentes directions ;
  • Superviser l'élaboration et la mise en œuvre des mécanismes de gouvernance de la SSI du ministère et animer le réseau des responsables de la SSI des différentes directions ;
  • S'assurer de la conformité des SI du ministère aux directives, aux règles, aux réglementations, aux référentiels et aux recommandations émanant de la Direction Générale de la Sécurité des Systèmes d'Information ;
  • Élaborer et mettre en œuvre la politique générale de la SSI du ministère, conformément aux directives de la Direction Générale de la SSI ;
  • Veiller à la conformité des SI du ministère avec le cadre juridique national relatif à la SSI ;
  • Accompagner les directions du ministère dans la déclaration de leurs infrastructures critiques et de leurs SI sensibles, ainsi que dans le processus de certification de la sécurité de leurs systèmes auprès de la Direction Générale de la SSI ;
  • Accompagner et assurer le suivi des opérations d'inventaire et de classification des actifs informationnels et des SI des différentes directions du ministère;
  • Définir le cadre général d'évaluation des risques de la SSI du ministère et élaborer une cartographie des risques unifiée pour le ministère ;
  • Réaliser des audits internes de la SSI du ministère ;
  • Suivre les audits relatifs à la SSI du ministère et suivre la mise en œuvre de leurs recommandations ;
  • Mettre en place un dispositif ministériel de surveillance et de suivi des menaces cybernétiques;
  • Centraliser les informations relatives aux incidents de sécurité liés aux SI du ministère et signaler, à la Direction Générale de la SSI les incidents de cybersécurité;
  • Élaborer un dispositif de gestion de crise de la SSI du ministère, superviser sa mise en œuvre en cas d'incident de cybersécurité et coordonner l'intervention des directions du ministère ;
  • Élaborer et suivre l’exécution du plan de la continuité ou de la reprise des activités du ministère, en le testant et en le mettant régulièrement à jour;
  • Élaborer des programmes de sensibilisation, de formation et de développement des compétences dans le domaine de la cybersécurité et suivre leur mise en œuvre ;
  • Élaborer un rapport annuel sur la SSI du ministère et en informer régulièrement le ministre;
  • Représenter le ministère auprès de la Direction Générale de la SSI ;
  • Émettre un avis sur les projets de textes juridiques relatifs à la SSI soumis au ministère.