Bonjour Dowoi,Dowoi a écrit :C'est marrant je ne retrouve pas dans vos plans un seul qui correspond au modèle type CNFPT que j'ai posté et dont beaucoup ont parlé sur le forum
Moi j'ai eu la faiblesse d'utiliser le plan type CNFPT. Je vous colle mon plan ici (même si les titres ne sont pas vraiment les mêmes, j'ai oublié de les noter) :
1°) De nouveaux risques clairement identifiés
A - Nouvelles méthodes de travail et nouveaux risques
B - Des risques identifiés par le législateur et les organismes de normalisation
Des éléments d'ordre juridique ou normatif, il y en avait un paquet : l'ordonnance qui institue le RGS, la loi informatique et libertés, la responsabilisation induite par le code civil, les normes ISO 27000 et 27001...
2°) La mise en place de solutions visant à atténuer les risques.
A - Préparation des mesures
B - Mise en application
Pour le 2°), j'ai un peu merdouillé, je me suis rendu compte plus tard qu'il aurait été bien plus efficace (à mon avis) de faire :
A - Au niveau technique
B - Au niveau humain