CHAPITRE 2 — MISSIONS ET RELATIONS FONCTIONNELLES
Article 5
Dans le cadre de l’exercice des missions prévues à l’article 4 ci-dessus, le responsable de la structure entretient des relations fonctionnelles avec son environnement institutionnel, au niveau interne et externe.
• Au niveau interne de l’institution, de l'administration ou de l’organisme, le responsable de la structure exerce ses missions en coordination, notamment avec :
1. Le premier responsable de l'institution, de l'administration ou de l'organisme, notamment en matière :
— d’information et de sensibilisation aux enjeux dans les domaines de la sécurité des systèmes d'information et de la protection des données et aux risques qui en pèsent ;
— de présentation des actions mises en place et celles projetées pour préserver la sécurité des systèmes d’information fixant les objectifs et des moyens y relatifs.
2. La structure en charge des systèmes d'information, notamment en matière :
— de veille sur le respect des procédures en vigueur dans les domaines de sécurité des systèmes d’information et de traitement des données à caractère personnel ;
— de gestion des incidents de sécurité des systèmes d’information et des modalités de reprise d’activité ;
— de coordination des projets de développement des systèmes d’information, à l’initiative de l’une ou de l'autre structure ;
— de veille au bon fonctionnement du cycle de vie des systèmes d’information.
3. La structure en charge des marchés publics, notamment en matière :
— de coordination pour l’intégration des clauses relatives à la sécurité des systèmes d’information et aux mesures de confidentialité et de sécurité du traitement en cas de recours à la sous-traitance, conformément à la législation et à la réglementation en vigueur.
4. La structure en charge de la sûreté interne, notamment en matière :
— de coordination pour l’intégration des mesures relatives à la protection des personnels et des équipements.
5. Les structures chargées des systèmes d'information auprès des institutions, services et établissements sous tutelle, notamment en matière :
— de participation à l’élaboration et à la mise en œuvre de la politique sectorielle de la sécurité des systèmes d’information.
• Au niveau externe de l’institution, de l'administration ou de l’organisme, le responsable de la structure exerce ses missions en coordination, notamment avec :
— l'agence de la sécurité des systèmes d’information ;
— l'autorité nationale de la protection des données à caractère personnel ;
— toute institution ou tout organisme dont le fonctionnement de la structure requiert la collaboration et la concertation.