﻿{"id":2170,"date":"2021-05-12T11:26:55","date_gmt":"2021-05-12T15:26:55","guid":{"rendered":"https:\/\/www.uqac.ca\/mgestion-dev\/?page_id=2170"},"modified":"2026-02-09T16:03:53","modified_gmt":"2026-02-09T21:03:53","slug":"cadre-de-gestion-de-la-securite-de-linformation","status":"publish","type":"page","link":"https:\/\/www.uqac.ca\/mgestion\/chapitre-4\/reglement-relatif-aux-ressources-informationnelles\/cadre-de-gestion-de-la-securite-de-linformation\/","title":{"rendered":"Cadre de gestion de la s\u00e9curit\u00e9 de l\u2019information"},"content":{"rendered":"<table>\n<tbody>\n<tr>\n<td colspan=\"3\" width=\"575\"><strong>Adoption<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"192\"><strong>Instance<\/strong><\/td>\n<td width=\"192\"><strong>Date<\/strong><\/td>\n<td width=\"192\"><strong>D&eacute;cision<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"192\"><a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Conseil d&amp;rsquo;administration&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;p style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;D&eacute;signe le Conseil d&rsquo;administration de l&rsquo;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi tel que d&eacute;fini par l&rsquo;article 32 de la Loi sur l&rsquo;Universit&eacute; du Qu&eacute;bec.&amp;lt;\/p&amp;gt;&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/conseil-dadministration\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>Conseil d&rsquo;administration<\/a><\/td>\n<td width=\"192\">5 d&eacute;cembre 2017<\/td>\n<td width=\"192\">CAD-11520<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>&nbsp;<\/strong><\/p>\n<table>\n<tbody>\n<tr>\n<td colspan=\"4\" width=\"575\"><strong>Modification<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"144\"><strong>Instance<\/strong><\/td>\n<td width=\"144\"><strong>Date<\/strong><\/td>\n<td width=\"144\"><strong>D&eacute;cision<\/strong><\/td>\n<td width=\"144\"><strong>Commentaires<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"144\"><a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Conseil d&amp;rsquo;administration&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;p style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;D&eacute;signe le Conseil d&rsquo;administration de l&rsquo;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi tel que d&eacute;fini par l&rsquo;article 32 de la Loi sur l&rsquo;Universit&eacute; du Qu&eacute;bec.&amp;lt;\/p&amp;gt;&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/conseil-dadministration\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>Conseil d&rsquo;administration<\/a><\/td>\n<td width=\"144\"><\/td>\n<td width=\"144\"><\/td>\n<td width=\"144\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>&nbsp;<\/strong><\/p>\n<table>\n<tbody>\n<tr>\n<td width=\"288\"><strong>R&eacute;vision<\/strong><\/td>\n<td width=\"288\">Aux&nbsp;trois (3) ans<\/td>\n<\/tr>\n<tr>\n<td width=\"288\"><strong>Responsable<\/strong><\/td>\n<td width=\"288\">Vice-recteur ou vice-rectrice aux affaires administratives et aux ressources<\/td>\n<\/tr>\n<tr>\n<td width=\"288\"><strong>Partie prenante<\/strong><\/td>\n<td width=\"288\">Direction des ressources informationnelles (responsable de la s&eacute;curit&eacute; de l&rsquo;information)<\/td>\n<\/tr>\n<tr>\n<td width=\"288\"><\/td>\n<td width=\"288\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 style=\"text-align: left;\"><strong>1.&nbsp; <\/strong><strong>Dispositions g&eacute;n&eacute;rales<\/strong><\/h3>\n<h4><strong>1.1&nbsp;&nbsp; Pr&eacute;ambule<\/strong><\/h4>\n<p style=\"text-align: justify;\">Le pr&eacute;sent cadre vient en compl&eacute;ment de la <a href=\"https:\/\/www.uqac.ca\/mgestion\/chapitre-4\/reglement-relatif-aux-ressources-informationnelles\/politique-relative-a-la-securite-des-actifs-informationnels\/\"><em>Politique relative &agrave; la s&eacute;curit&eacute; des actifs informationnels.<\/em><\/a> Ce cadre de gestion est adopt&eacute; en application du paragraphe (a) du premier alin&eacute;a de l&rsquo;article 7 de la <a href=\"https:\/\/www.tresor.gouv.qc.ca\/fileadmin\/PDF\/ressources_informationnelles\/directives\/directive_securite_information2014.pdf\"><em>Directive sur la s&eacute;curit&eacute; de l&rsquo;information<\/em><\/a><em> gouvernementale<\/em>. La <a href=\"https:\/\/www.tresor.gouv.qc.ca\/fileadmin\/PDF\/ressources_informationnelles\/directives\/directive_securite_information2014.pdf\"><em>Directive<\/em><\/a> oblige les organismes publics &agrave; adopter, &agrave; maintenir, &agrave; mettre &agrave; jour et &agrave; mettre en &oelig;uvre une politique et un cadre de gestion en mati&egrave;re de s&eacute;curit&eacute; de l&rsquo;information, qui viennent se joindre au cadre gouvernemental de gestion de la s&eacute;curit&eacute;. Ayant comme base le document guide du Conseil du tr&eacute;sor, mais adapt&eacute; &agrave; la r&eacute;alit&eacute; organisationnelle, il permettra de prendre en compte les exigences gouvernementales.<\/p>\n<h4><strong>1.2&nbsp;&nbsp; Objectifs<\/strong><\/h4>\n<p style=\"text-align: justify;\">Renforcer la gouvernance de la s&eacute;curit&eacute; de l&rsquo;information de l&rsquo;<a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;div class=&amp;quot;breadcrumbs&amp;quot; style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;Fond&eacute;e en 1969, l&rsquo;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi fait partie du plus grand r&eacute;seau universitaire du Canada, celui de l&rsquo;Universit&eacute; du Qu&eacute;bec. Elle est situ&eacute;e au c&oelig;ur du Saguenay&minus;Lac-Saint-Jean, une r&eacute;gion francophone reconnue pour la beaut&eacute; de son fjord, et poss&egrave;de quatre centres d&rsquo;&eacute;tudes universitaires ainsi qu&rsquo;une &eacute;cole du num&eacute;rique. Forte du succ&egrave;s de ses 52 000 dipl&ocirc;m&eacute;s, l&rsquo;UQAC accueille chaque ann&eacute;e 7 000 &eacute;tudiants, dont plus de 1&nbsp;000 sont issus d&rsquo;une cinquantaine de pays &agrave; travers le monde.&amp;lt;\/div&amp;gt;&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/universite-du-quebec-a-chicoutimi\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi<\/a>, par la mise en place d&rsquo;une structure organisationnelle de la s&eacute;curit&eacute; de l&rsquo;information et la d&eacute;finition des r&ocirc;les et responsabilit&eacute;s de fa&ccedil;on plus sp&eacute;cifique.<\/p>\n<p style=\"text-align: justify;\">&Eacute;tablir une gouvernance forte et int&eacute;gr&eacute;e de la s&eacute;curit&eacute; de l&rsquo;information &agrave; l&rsquo;int&eacute;rieur de l&rsquo;<a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;div class=&amp;quot;breadcrumbs&amp;quot; style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;Fond&eacute;e en 1969, l&rsquo;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi fait partie du plus grand r&eacute;seau universitaire du Canada, celui de l&rsquo;Universit&eacute; du Qu&eacute;bec. Elle est situ&eacute;e au c&oelig;ur du Saguenay&minus;Lac-Saint-Jean, une r&eacute;gion francophone reconnue pour la beaut&eacute; de son fjord, et poss&egrave;de quatre centres d&rsquo;&eacute;tudes universitaires ainsi qu&rsquo;une &eacute;cole du num&eacute;rique. Forte du succ&egrave;s de ses 52 000 dipl&ocirc;m&eacute;s, l&rsquo;UQAC accueille chaque ann&eacute;e 7 000 &eacute;tudiants, dont plus de 1&nbsp;000 sont issus d&rsquo;une cinquantaine de pays &agrave; travers le monde.&amp;lt;\/div&amp;gt;&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/universite-du-quebec-a-chicoutimi\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi<\/a>.<\/p>\n<h4 style=\"text-align: justify;\"><strong>1.3&nbsp;&nbsp; Champ d&rsquo;application<\/strong><\/h4>\n<p style=\"text-align: justify;\">Le champ d&rsquo;application du pr&eacute;sent cadre de gestion est le m&ecirc;me que celui de la <a href=\"https:\/\/www.uqac.ca\/mgestion\/chapitre-4\/reglement-relatif-aux-ressources-informationnelles\/politique-relative-a-la-securite-des-actifs-informationnels\/\"><em>Politique relative &agrave; la s&eacute;curit&eacute; des actifs informationnels<\/em>.<\/a><\/p>\n<h4 style=\"text-align: justify;\"><strong>1.4&nbsp;&nbsp; D&eacute;finitions<\/strong><\/h4>\n<p style=\"text-align: justify;\">Aux fins d&rsquo;application du pr&eacute;sent cadre de gestion, les expressions suivantes se d&eacute;finissent comme suit&nbsp;:<\/p>\n<p style=\"text-align: justify;\"><strong>&laquo; <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Actif informationnel&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;p style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;Signifie notamment, mais non inclusivement, tout syst&egrave;me d&amp;#039;information, mat&eacute;riel informatique et de t&eacute;l&eacute;communications, logiciels, progiciels, banques de donn&eacute;es et informations (textuelle, sonore, symbolique ou visuelle) plac&eacute;es dans un mat&eacute;riel informatique ou sur un m&eacute;dia informatique et\/ou &eacute;lectronique, ainsi que le syst&egrave;me de courrier &eacute;lectronique. Un &eacute;quipement de recherche, de laboratoire ou d&amp;#039;enseignement sp&eacute;cialis&eacute; ou ultrasp&eacute;cialis&eacute; peut comporter des composantes qui font partie des actifs informationnels, notamment lorsqu&amp;#039;il est reli&eacute; de fa&ccedil;on &eacute;lectronique &agrave; des actifs informationnels. Les informations sur des documents papiers et les documents imprim&eacute;s g&eacute;n&eacute;r&eacute;s par les technologies de l&amp;#039;information sont &eacute;galement des actifs informationnels.&amp;lt;\/p&amp;gt;&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/actif-informationnel\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>Actif informationnel<\/a>&nbsp;&raquo;<\/strong>&nbsp;: tel que d&eacute;fini dans la <a href=\"https:\/\/www.uqac.ca\/mgestion\/chapitre-4\/reglement-relatif-aux-ressources-informationnelles\/politique-relative-a-la-securite-des-actifs-informationnels\/\"><em>Politique relative &agrave; la s&eacute;curit&eacute; des actifs informationnels<\/em>.<\/a><\/p>\n<p style=\"text-align: justify;\"><strong>&laquo; D&eacute;tenteur d&rsquo;information&nbsp;&raquo; : <\/strong>une employ&eacute;e ou un employ&eacute; d&eacute;sign&eacute; par l&rsquo;UQAC, appartenant &agrave; la classe d&rsquo;emploi de niveau cadre ou &agrave; une classe d&rsquo;emploi de niveau sup&eacute;rieur, et dont le r&ocirc;le est, notamment, de s&rsquo;assurer de la s&eacute;curit&eacute; de l&rsquo;information et des ressources qui la sous-tendent, relevant de la responsabilit&eacute; de son unit&eacute; administrative. Le terme &laquo;&nbsp;d&eacute;tenteur de processus d&rsquo;affaires &raquo; est utilis&eacute; lorsque ce r&ocirc;le se limite &agrave; un processus d&rsquo;affaires d&eacute;termin&eacute;.<\/p>\n<p style=\"text-align: justify;\"><strong>&laquo; Ressources informationnelles&nbsp;&raquo;<\/strong>&nbsp;: les actifs informationnels ainsi que les ressources humaines, mat&eacute;rielles et financi&egrave;res directement affect&eacute;es &agrave; la gestion, &agrave; l&rsquo;acquisition, au d&eacute;veloppement, &agrave; l&rsquo;entretien, &agrave; l&rsquo;exploitation, &agrave; l&rsquo;acc&egrave;s, &agrave; l&rsquo;utilisation, &agrave; la protection, &agrave; la conservation et &agrave; l&rsquo;ali&eacute;nation de ces actifs.<\/p>\n<p style=\"text-align: justify;\"><strong>&laquo; Utilisateur d&rsquo;actifs informationnels&nbsp;&raquo; : <\/strong>toute personne de l&rsquo;UQAC de toute cat&eacute;gorie d&rsquo;emploi, de statut d&rsquo;employ&eacute;, d&rsquo;&eacute;tudiant ainsi que toute personne morale ou physique qui, par engagement contractuel ou autrement, utilise un <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Actif informationnel&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;p style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;Signifie notamment, mais non inclusivement, tout syst&egrave;me d&amp;#039;information, mat&eacute;riel informatique et de t&eacute;l&eacute;communications, logiciels, progiciels, banques de donn&eacute;es et informations (textuelle, sonore, symbolique ou visuelle) plac&eacute;es dans un mat&eacute;riel informatique ou sur un m&eacute;dia informatique et\/ou &eacute;lectronique, ainsi que le syst&egrave;me de courrier &eacute;lectronique. Un &eacute;quipement de recherche, de laboratoire ou d&amp;#039;enseignement sp&eacute;cialis&eacute; ou ultrasp&eacute;cialis&eacute; peut comporter des composantes qui font partie des actifs informationnels, notamment lorsqu&amp;#039;il est reli&eacute; de fa&ccedil;on &eacute;lectronique &agrave; des actifs informationnels. Les informations sur des documents papiers et les documents imprim&eacute;s g&eacute;n&eacute;r&eacute;s par les technologies de l&amp;#039;information sont &eacute;galement des actifs informationnels.&amp;lt;\/p&amp;gt;&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/actif-informationnel\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>actif informationnel<\/a> de l&rsquo;UQAC ou y a acc&egrave;s.<\/p>\n<h3 style=\"text-align: justify;\"><strong>2.&nbsp; <\/strong><strong>La structure fonctionnelle du gouvernement<\/strong><strong>&nbsp;<\/strong><\/h3>\n<p style=\"text-align: justify;\">Sur le plan organisationnel, les r&ocirc;les et responsabilit&eacute;s sont assign&eacute;s &agrave; chaque dirigeante ou <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Dirigeant&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Signifie soit le chef d&amp;#039;&eacute;tablissement, le vice-recteur aux &eacute;tudes, &agrave; la formation et &agrave; la r&eacute;ussite, le vice-recteur aux affaires administratives et aux ressources, le vice-recteur &agrave; la recherche, &agrave; la cr&eacute;ation et &agrave; l&amp;#039;innovation ou tout autre employ&eacute; nomm&eacute; comme tel par le Conseil d&amp;#039;administration.&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/dirigeant\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>dirigeant<\/a> d&rsquo;organisme public, &agrave; la dirigeante ou au <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Dirigeant&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Signifie soit le chef d&amp;#039;&eacute;tablissement, le vice-recteur aux &eacute;tudes, &agrave; la formation et &agrave; la r&eacute;ussite, le vice-recteur aux affaires administratives et aux ressources, le vice-recteur &agrave; la recherche, &agrave; la cr&eacute;ation et &agrave; l&amp;#039;innovation ou tout autre employ&eacute; nomm&eacute; comme tel par le Conseil d&amp;#039;administration.&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/dirigeant\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>dirigeant<\/a> r&eacute;seau de l&rsquo;information (DRI), &agrave; la dirigeante ou au <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Dirigeant&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Signifie soit le chef d&amp;#039;&eacute;tablissement, le vice-recteur aux &eacute;tudes, &agrave; la formation et &agrave; la r&eacute;ussite, le vice-recteur aux affaires administratives et aux ressources, le vice-recteur &agrave; la recherche, &agrave; la cr&eacute;ation et &agrave; l&amp;#039;innovation ou tout autre employ&eacute; nomm&eacute; comme tel par le Conseil d&amp;#039;administration.&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/dirigeant\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>dirigeant<\/a> sectoriel de l&rsquo;information (DSI), &agrave; la ou au responsable organisationnel de la s&eacute;curit&eacute; de l&rsquo;information (ROSI), &agrave; la conseill&egrave;re ou au conseiller organisationnel en s&eacute;curit&eacute; de l&rsquo;information (COSI), &agrave; la coordonnatrice ou au coordonnateur organisationnel de gestion des incidents (COGI), aux responsables des domaines connexes &agrave; la s&eacute;curit&eacute; de l&rsquo;information et aux comit&eacute;s sectoriels en s&eacute;curit&eacute; de l&rsquo;information.<\/p>\n<p style=\"text-align: justify;\">Ainsi, la dirigeante ou le <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Dirigeant&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Signifie soit le chef d&amp;#039;&eacute;tablissement, le vice-recteur aux &eacute;tudes, &agrave; la formation et &agrave; la r&eacute;ussite, le vice-recteur aux affaires administratives et aux ressources, le vice-recteur &agrave; la recherche, &agrave; la cr&eacute;ation et &agrave; l&amp;#039;innovation ou tout autre employ&eacute; nomm&eacute; comme tel par le Conseil d&amp;#039;administration.&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/dirigeant\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>dirigeant<\/a> d&rsquo;organisme public est le premier responsable de la s&eacute;curit&eacute; de l&rsquo;information relevant de son autorit&eacute;. &Agrave; ce titre, il doit s&rsquo;assurer du respect des lois et des r&egrave;gles de s&eacute;curit&eacute; de l&rsquo;information d&eacute;termin&eacute;es par le Conseil du tr&eacute;sor, notamment en ce qui a trait &agrave; la mise en place de mesures permettant la r&eacute;duction des risques de s&eacute;curit&eacute; de l&rsquo;information.<\/p>\n<p style=\"text-align: justify;\">Le DRI et le DSI, respectivement d&eacute;sign&eacute;s en vertu de la <a href=\"http:\/\/legisquebec.gouv.qc.ca\/fr\/pdf\/cs\/G-1.03.pdf\"><em>Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement (chapitre G-1.03)<\/em><\/a>, veillent &agrave; l&rsquo;application, par les organismes publics qui leur sont rattach&eacute;s, des r&egrave;gles de gouvernance et de gestion &eacute;tablies en mati&egrave;re de s&eacute;curit&eacute; de l&rsquo;information.<\/p>\n<p style=\"text-align: justify;\">Le ROSI, quant &agrave; lui, joue le r&ocirc;le de porte-parole du DPI aupr&egrave;s de son organisation, &agrave; laquelle il communique les orientations et les priorit&eacute;s d&rsquo;intervention gouvernementales en s&eacute;curit&eacute; de l&rsquo;information. Il assure &eacute;galement la coordination et la coh&eacute;rence des actions en mati&egrave;re de s&eacute;curit&eacute; de l&rsquo;information qui sont pos&eacute;es par d&rsquo;autres intervenants au sein de son organisation. De plus, il coordonne la contribution de son organisation aux processus de gestion des risques et de gestion des incidents &agrave; port&eacute;e gouvernementale.<\/p>\n<p style=\"text-align: justify;\">Le COSI apporte son soutien au ROSI au niveau tactique, notamment en ce qui a trait &agrave; la mise en &oelig;uvre des mesures d&rsquo;att&eacute;nuation des risques et &agrave; la mise en place des processus officiels de s&eacute;curit&eacute; de l&rsquo;information.<\/p>\n<p style=\"text-align: justify;\">Le COGI collabore &eacute;troitement avec le ROSI et le COSI, en leur fournissant le soutien technique n&eacute;cessaire &agrave; l&rsquo;exercice de leurs responsabilit&eacute;s. Il participe activement au r&eacute;seau d&rsquo;alerte gouvernemental et contribue &agrave; la mise en place du processus de gestion des incidents au sein de son organisation et du processus de gestion des incidents &agrave; port&eacute;e gouvernementale.<\/p>\n<p style=\"text-align: justify;\">Par ailleurs, le pr&eacute;sent cadre de gestion pr&eacute;cise les r&ocirc;les des intervenantes et intervenants en mati&egrave;re de s&eacute;curit&eacute; des actifs informationnels &agrave; l&rsquo;UQAC.<\/p>\n<h3><strong>3.&nbsp; <\/strong><strong>R&ocirc;les et responsabilit&eacute;s<\/strong><\/h3>\n<h4><strong>3.1&nbsp; &nbsp;Dirigeante ou dirigeant de l&rsquo;&eacute;tablissement (recteur ou rectrice)<\/strong><\/h4>\n<p style=\"text-align: justify;\">Le <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Chef d&amp;rsquo;&eacute;tablissement&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;D&eacute;signe le recteur ou la rectrice de l&amp;#039;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/chef-detablissement\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>chef d&rsquo;&eacute;tablissement<\/a> est le premier responsable de la s&eacute;curit&eacute; de l&rsquo;information &agrave; l&rsquo;UQAC. &Agrave; ce titre, il doit s&rsquo;assurer du respect des lois et des r&egrave;gles en s&eacute;curit&eacute; de l&rsquo;information d&eacute;termin&eacute;s par le Conseil du tr&eacute;sor, notamment en ce qui a trait &agrave; la mise en place de mesures permettant la r&eacute;duction des risques. Il doit s&rsquo;assurer que les divers &eacute;l&eacute;ments structurants soient en place, mis &agrave; jour et d&eacute;pos&eacute;s au DRI du MEESR.<\/p>\n<ul style=\"text-align: justify;\">\n<li>Assure le suivi de la mise en &oelig;uvre des recommandations &eacute;mises par le Conseil du tr&eacute;sor ou par la dirigeante ou le <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Dirigeant&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Signifie soit le chef d&amp;#039;&eacute;tablissement, le vice-recteur aux &eacute;tudes, &agrave; la formation et &agrave; la r&eacute;ussite, le vice-recteur aux affaires administratives et aux ressources, le vice-recteur &agrave; la recherche, &agrave; la cr&eacute;ation et &agrave; l&amp;#039;innovation ou tout autre employ&eacute; nomm&eacute; comme tel par le Conseil d&amp;#039;administration.&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/dirigeant\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>dirigeant<\/a> principal de l&rsquo;information ou par la dirigeante ou le <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Dirigeant&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Signifie soit le chef d&amp;#039;&eacute;tablissement, le vice-recteur aux &eacute;tudes, &agrave; la formation et &agrave; la r&eacute;ussite, le vice-recteur aux affaires administratives et aux ressources, le vice-recteur &agrave; la recherche, &agrave; la cr&eacute;ation et &agrave; l&amp;#039;innovation ou tout autre employ&eacute; nomm&eacute; comme tel par le Conseil d&amp;#039;administration.&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/dirigeant\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>dirigeant<\/a> r&eacute;seau;<\/li>\n<li>Examine les plans d&rsquo;action de l&rsquo;UQAC et donne des conseils quant aux modifications &agrave; y apporter.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify;\"><strong>3.2&nbsp;&nbsp; Responsable de la s&eacute;curit&eacute; de l&rsquo;information (RSI)<\/strong><\/h4>\n<p style=\"text-align: justify;\">Les r&ocirc;les et responsabilit&eacute;s pr&eacute;sent&eacute;s ci-dessous pour le RSI sont similaires &agrave; ceux du ROSI-r&eacute;seaux. Le RSI a notamment comme r&ocirc;le&nbsp;:<\/p>\n<ul>\n<li style=\"text-align: justify;\">collaborer avec le ROSI-r&eacute;seaux, le COSI-r&eacute;seaux et le COGI-r&eacute;seaux du MEESR dans la mise en &oelig;uvre des orientations gouvernementales en s&eacute;curit&eacute; de l&rsquo;information;<\/li>\n<li style=\"text-align: justify;\">d&rsquo;assister le recteur ou la rectrice de l&rsquo;UQAC en ce qui a trait &agrave; la d&eacute;termination des orientations strat&eacute;giques et des priorit&eacute;s d&rsquo;intervention de son organisation en s&eacute;curit&eacute; de l&rsquo;information;<\/li>\n<li style=\"text-align: justify;\">d&rsquo;assurer l&rsquo;arrimage de toutes les pr&eacute;occupations en mati&egrave;re de s&eacute;curit&eacute; de l&rsquo;information de l&rsquo;UQAC, incluant celles associ&eacute;es aux technologies de l&rsquo;information;<\/li>\n<li>de coordonner le comit&eacute; de s&eacute;curit&eacute; de l&rsquo;UQAC.<\/li>\n<\/ul>\n<h4><strong>3.3&nbsp;&nbsp; Comit&eacute; de s&eacute;curit&eacute; de l&rsquo;information<\/strong><\/h4>\n<p style=\"text-align: justify;\">Le comit&eacute; charg&eacute; de la s&eacute;curit&eacute; de l&rsquo;information est la principale instance de concertation en mati&egrave;re de s&eacute;curit&eacute; de l&rsquo;information &agrave; l&rsquo;UQAC.<\/p>\n<p>Plus particuli&egrave;rement, il&nbsp;:<\/p>\n<ul>\n<li style=\"text-align: justify;\">examine et formule des recommandations concernant les orientations, les politiques, les directives, les cadres de gestion, les plans d&rsquo;action et les bilans de l&rsquo;UQAC, ainsi que toute proposition d&rsquo;action ou &eacute;tat d&rsquo;avancement de projets en s&eacute;curit&eacute; de l&rsquo;information ;<\/li>\n<li style=\"text-align: justify;\">analyse et formule des recommandations concernant les &eacute;v&eacute;nements ayant mis ou qui auraient pu mettre en p&eacute;ril la s&eacute;curit&eacute; de l&rsquo;information de l&rsquo;UQAC.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Ce comit&eacute; est pr&eacute;sid&eacute; par la ou le responsable de la s&eacute;curit&eacute; de l&rsquo;information (RSI). Il n&eacute;cessite notamment, la participation des ressources suivantes ainsi que de toute personne jug&eacute;e pertinente, sur invitation du RSI.<\/p>\n<ul>\n<li>RSI (vice-recteur ou vice-rectrice aux affaires administratives et aux ressources);<\/li>\n<li>Affaires juridiques;<\/li>\n<li>Archiviste;<\/li>\n<li>Conseill&egrave;res ou conseillers organisationnels en s&eacute;curit&eacute; de l&rsquo;information (COSI);<\/li>\n<li>Personne directrice des communications et des relations publiques;<\/li>\n<li>Personne directrice des ressources humaines;<\/li>\n<li>Repr&eacute;sentant du corps professoral;<\/li>\n<li>Registraire;<\/li>\n<li>Personne directrice des ressources informationnelles.<\/li>\n<\/ul>\n<h5><strong>3.3.1 Comit&eacute; de crise<\/strong><\/h5>\n<p style=\"text-align: justify;\">En cas d&rsquo;incident critique de s&eacute;curit&eacute; de l&rsquo;information, le comit&eacute; de crise est le groupe d&eacute;cisionnel appel&eacute; &agrave; intervenir.&nbsp; &Agrave; ce titre, il a pour r&ocirc;le, principalement :<\/p>\n<ul>\n<li style=\"text-align: justify;\">d&rsquo;autoriser la mise en &oelig;uvre de strat&eacute;gies permettant d&rsquo;assurer la prise en charge des incidents critiques de s&eacute;curit&eacute; de l&rsquo;information;<\/li>\n<li style=\"text-align: justify;\">d&rsquo;adopter la d&eacute;claration de sinistre propos&eacute;e par le responsable de la continuit&eacute; des services et d&rsquo;approuver les budgets sp&eacute;ciaux correspondants;<\/li>\n<li style=\"text-align: justify;\">de d&eacute;cider du d&eacute;ploiement ou non des plans de continuit&eacute; des services;<\/li>\n<li style=\"text-align: justify;\">de proposer des orientations &agrave; suivre ou des actions &agrave; prendre en cas de sinistre;<\/li>\n<li style=\"text-align: justify;\">de formuler des recommandations concernant le d&eacute;lestage, en totalit&eacute; ou en partie, des activit&eacute;s de l&rsquo;organisation;<\/li>\n<li>de communiquer avec les m&eacute;dias.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Ce comit&eacute; de crise est pr&eacute;sid&eacute; par le RSI. Il n&eacute;cessite notamment, la participation des ressources suivantes ainsi que de toute personne jug&eacute;e pertinente, sur invitation du RSI.<\/p>\n<ul>\n<li>RSI (vice-recteur ou vice-rectrice aux affaires administratives et aux ressources);<\/li>\n<li>affaires juridiques;<\/li>\n<li>responsable de la s&eacute;curit&eacute; physique;<\/li>\n<li>conseill&egrave;res ou conseillers organisationnels en s&eacute;curit&eacute; de l&rsquo;information (COSI);<\/li>\n<li>coordonnatrice ou coordonnateur sectoriels en gestion des incidents;<\/li>\n<li>Personne directrice des communications et des relations publiques;<\/li>\n<li>responsable de l&rsquo;exploitation et t&eacute;l&eacute;communications;<\/li>\n<li>Personne directrice des ressources informationnelles.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify;\"><strong>3.4&nbsp;&nbsp; Responsable de la gestion des technologies de l&rsquo;information (RGTI)<\/strong><\/h4>\n<p style=\"text-align: justify;\">Le responsable de la gestion des technologies de l&rsquo;information apporte son soutien au RSI, notamment en ce qui concerne la mise en &oelig;uvre des mesures de s&eacute;curit&eacute;, la mise en place des processus officiels de s&eacute;curit&eacute; de l&rsquo;information et la participation de la Direction des ressources informationnelles au r&eacute;seau d&rsquo;alerte. &Agrave; cet &eacute;gard, il :<\/p>\n<ul>\n<li style=\"text-align: justify;\">g&egrave;re la mise en &oelig;uvre des mesures permettant d&rsquo;assurer la s&eacute;curit&eacute; de l&rsquo;information num&eacute;rique d&eacute;tenue par son organisation;<\/li>\n<li style=\"text-align: justify;\">coordonne la mise en &oelig;uvre des processus officiels de s&eacute;curit&eacute; de l&rsquo;information, tels que la gestion des risques, la gestion de l&rsquo;acc&egrave;s &agrave; l&rsquo;information et la gestion des incidents;<\/li>\n<li style=\"text-align: justify;\">coordonne l&rsquo;&eacute;laboration et la mise en &oelig;uvre d&rsquo;un programme continu de formation et de sensibilisation en mati&egrave;re de s&eacute;curit&eacute; de l&rsquo;information.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify;\"><strong>3.5&nbsp;&nbsp; La conseill&egrave;re ou le conseiller organisationnel en s&eacute;curit&eacute; de l&rsquo;information (COSI)<\/strong><\/h4>\n<p style=\"text-align: justify;\">La conseill&egrave;re ou le conseiller organisationnel en s&eacute;curit&eacute; de l&rsquo;information apporte son soutien au RSI, notamment en ce qui concerne la mise en &oelig;uvre des mesures de s&eacute;curit&eacute; et la mise en place des processus officiels de s&eacute;curit&eacute; de l&rsquo;information. &Agrave; cet &eacute;gard, il :<\/p>\n<ul>\n<li style=\"text-align: justify;\">met en &oelig;uvre les orientations internes d&eacute;coulant des directives gouvernementales, des politiques internes et des pratiques g&eacute;n&eacute;ralement admises &agrave; cet &eacute;gard;<\/li>\n<li style=\"text-align: justify;\">produit les bilans et les plans d&rsquo;actions de s&eacute;curit&eacute; de l&rsquo;information de l&rsquo;UQAC;<\/li>\n<li style=\"text-align: justify;\">s&rsquo;assure de l&rsquo;int&eacute;gration de dispositions garantissant le respect des exigences de s&eacute;curit&eacute; de l&rsquo;information dans le cadre des ententes de service et des contrats;<\/li>\n<li style=\"text-align: justify;\">assiste les d&eacute;tentrices et les d&eacute;tenteurs dans la cat&eacute;gorisation de l&rsquo;information relevant de leur responsabilit&eacute; et dans la r&eacute;alisation des analyses de risques de s&eacute;curit&eacute; de l&rsquo;information;<\/li>\n<li style=\"text-align: justify;\">&eacute;labore et met en &oelig;uvre le programme de formation et de sensibilisation en mati&egrave;re de s&eacute;curit&eacute; de l&rsquo;information;<\/li>\n<li style=\"text-align: justify;\">&eacute;labore la mise en &oelig;uvre des processus officiels de s&eacute;curit&eacute; de l&rsquo;information tels que la gestion des risques, la gestion de l&rsquo;acc&egrave;s &agrave; l&rsquo;information et la gestion des incidents;<\/li>\n<li style=\"text-align: justify;\">tient &agrave; jour le registre d&rsquo;autorit&eacute; de la s&eacute;curit&eacute; de l&rsquo;information;<\/li>\n<li style=\"text-align: justify;\">participe au r&eacute;seau des conseill&egrave;res et conseillers organisationnels en s&eacute;curit&eacute; de l&rsquo;information;<\/li>\n<li style=\"text-align: justify;\">propose au RGTI des orientations, des plans d&rsquo;action et des bilans;<\/li>\n<li style=\"text-align: justify;\">assure la coordination et la r&eacute;alisation de projets de s&eacute;curit&eacute; de l&rsquo;information.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify;\"><strong>3.6&nbsp;&nbsp; Coordonnateurs sectoriel en gestion des incidents (CSGI)<\/strong><\/h4>\n<p style=\"text-align: justify;\">Collaborant &eacute;troitement avec le COGI-r&eacute;seaux du MEESR, les CSGI des &eacute;tablissements des r&eacute;seaux de l&rsquo;&eacute;ducation agissent au niveau tactique et op&eacute;rationnel et apportent leur soutien au RSI de l&rsquo;UQAC et au COSI, notamment au niveau de la gestion des incidents et des risques en SI. Il est l&rsquo;interlocuteur officiel de l&rsquo;UQAC aupr&egrave;s du CERT\/AQ. Pour remplir son r&ocirc;le, il a comme responsabilit&eacute;s&nbsp;:<\/p>\n<ul>\n<li style=\"text-align: justify;\">de collaborer aupr&egrave;s du COSI et du RSI de l&rsquo;UQAC &agrave; l&rsquo;&eacute;laboration des divers &eacute;l&eacute;ments strat&eacute;giques et tactiques ;<\/li>\n<li style=\"text-align: justify;\">de participer avec le COGI-r&eacute;seaux au processus gouvernemental de gestion des incidents, et au r&eacute;seau d&rsquo;alerte gouvernemental coordonn&eacute; par le CERT\/AQ;<\/li>\n<li style=\"text-align: justify;\">d&rsquo;&eacute;laborer et mettre en &oelig;uvre, avec le soutien du COGI-r&eacute;seaux, un processus formel de gestion et de d&eacute;claration des incidents de son organisme (sectoriel) incluant un registre des incidents de son organisation;<\/li>\n<li style=\"text-align: justify;\">de mettre en &oelig;uvre les strat&eacute;gies de r&eacute;actions appropri&eacute;es pour l&rsquo;UQAC lors d&rsquo;incident, de concert avec le COGI-r&eacute;seaux du MEESR;<\/li>\n<li style=\"text-align: justify;\">de contribuer aux analyses de risques de s&eacute;curit&eacute; de l&rsquo;information, d&rsquo;identifier les menaces et les situations de vuln&eacute;rabilit&eacute; et de mettre en &oelig;uvre les solutions appropri&eacute;es pour l&rsquo;UQAC;<\/li>\n<li style=\"text-align: justify;\">de contribuer &agrave; l&rsquo;auto-&eacute;valuation de la s&eacute;curit&eacute; des syst&egrave;mes informatiques et des r&eacute;seaux informatiques de l&rsquo;UQAC, notamment par des exercices d&rsquo;audit de s&eacute;curit&eacute; et des tests d&rsquo;intrusion aux syst&egrave;mes jug&eacute;s &agrave; risques;<\/li>\n<li style=\"text-align: justify;\">d&rsquo;&eacute;laborer et de tenir &agrave; jour les guides portant sur la s&eacute;curit&eacute; op&eacute;rationnelle des syst&egrave;mes et des r&eacute;seaux de t&eacute;l&eacute;communications mis en place &agrave; l&rsquo;UQAC;<\/li>\n<li style=\"text-align: justify;\">de maintenir une veille continue sur les risques, les menaces et les vuln&eacute;rabilit&eacute;s, notamment en assistant hebdomadairement aux t&eacute;l&eacute;conf&eacute;rences du CERT\/AQ.<\/li>\n<\/ul>\n<h4><strong>3.7&nbsp;&nbsp; D&eacute;tenteurs de l&rsquo;information<\/strong><\/h4>\n<p style=\"text-align: justify;\">Les d&eacute;tenteurs de l&rsquo;information d&eacute;sign&eacute;s par l&rsquo;UQAC sont notamment charg&eacute;s :<\/p>\n<ul>\n<li style=\"text-align: justify;\">de cat&eacute;goriser l&rsquo;information relevant de leur responsabilit&eacute; en mati&egrave;re de disponibilit&eacute;, d&rsquo;int&eacute;grit&eacute; et de confidentialit&eacute;;<\/li>\n<li style=\"text-align: justify;\">de participer &agrave; l&rsquo;&eacute;laboration des orientations strat&eacute;giques, des politiques, des directives, des cadres de gestion, des guides, des plans d&rsquo;action et des bilans;<\/li>\n<li style=\"text-align: justify;\">de veiller &agrave; la mise en place et &agrave; l&rsquo;application des mesures de s&eacute;curit&eacute; de l&rsquo;information, y compris celles li&eacute;es au respect des exigences l&eacute;gales de protection des renseignements personnels;<\/li>\n<li style=\"text-align: justify;\">de supporter les utilisateurs d&rsquo;actifs concernant les mesures de s&eacute;curit&eacute; mises en place.<\/li>\n<\/ul>\n<h4><strong>3.8&nbsp;&nbsp; La ou le gestionnaire<\/strong><\/h4>\n<p style=\"text-align: justify;\">La ou le gestionnaire est responsable de la mise en &oelig;uvre, aupr&egrave;s du personnel relevant de son autorit&eacute;, des dispositions de la politique de s&eacute;curit&eacute; de l&rsquo;information. Il doit principalement :<\/p>\n<ul>\n<li style=\"text-align: justify;\">informer son personnel des dispositions de la politique sur la s&eacute;curit&eacute; de l&rsquo;information et de toute directive, de tout standard et de toute proc&eacute;dure en vigueur en mati&egrave;re de s&eacute;curit&eacute; de l&rsquo;information, ainsi que des modalit&eacute;s li&eacute;es &agrave; leur mise en &oelig;uvre, et le sensibiliser &agrave; la n&eacute;cessit&eacute; de s&rsquo;y conformer;<\/li>\n<li style=\"text-align: justify;\">s&rsquo;assurer que les actifs informationnels mis &agrave; la disposition de son personnel sont utilis&eacute;s en conformit&eacute; avec les principes g&eacute;n&eacute;raux et les exigences de la politique de s&eacute;curit&eacute;;<\/li>\n<li style=\"text-align: justify;\">s&rsquo;assurer que la s&eacute;curit&eacute; de l&rsquo;information est prise en compte dans tout contrat de service attribu&eacute; par son unit&eacute; administrative et voir &agrave; ce que toute consultant ou consultant, partenaire ou fournisseuse ou fournisseur s&rsquo;engage &agrave; respecter et respecte les r&egrave;gles de s&eacute;curit&eacute; de l&rsquo;information de l&rsquo;UQAC.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify;\"><strong>3.9&nbsp;&nbsp; Responsable de l&rsquo;acc&egrave;s &agrave; l&rsquo;information et de la protection des renseignements personnels<\/strong><\/h4>\n<p style=\"text-align: justify;\">Le responsable de l&rsquo;acc&egrave;s &agrave; l&rsquo;information et de la protection des renseignements personnels veille au respect de <em><a href=\"http:\/\/legisquebec.gouv.qc.ca\/fr\/pdf\/cs\/A-2.1.pdf\">la Loi sur l&rsquo;acc&egrave;s aux documents des organismes publics et sur la protection des renseignements personnels (chapitre A-2.1)<\/a><\/em>. &Agrave; ce titre, il :<\/p>\n<ul>\n<li style=\"text-align: justify;\">communique au ROSI les probl&eacute;matiques et les pr&eacute;occupations de s&eacute;curit&eacute; en mati&egrave;re de protection des renseignements personnels ou &agrave; caract&egrave;re sensible;<\/li>\n<li style=\"text-align: justify;\">contribue &agrave; assurer la coh&eacute;rence et l&rsquo;harmonisation des interventions entre la s&eacute;curit&eacute; de l&rsquo;information, l&rsquo;acc&egrave;s aux documents et la protection des renseignements personnels, y compris lors de la mise en &oelig;uvre du processus de gestion des risques et des incidents de s&eacute;curit&eacute; de l&rsquo;information.<\/li>\n<\/ul>\n<h4 style=\"text-align: left;\"><strong>3.10 Responsable de la gestion documentaire<\/strong><\/h4>\n<p style=\"text-align: justify;\">La ou le responsable de la gestion documentaire doit, notamment :<\/p>\n<ul>\n<li style=\"text-align: justify;\">collaborer &agrave; la conception des syst&egrave;mes informatiques, administratifs ou autres et s&rsquo;assurer qu&rsquo;&agrave; toutes les &eacute;tapes du <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Cycle&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;D&eacute;signe les 3 niveaux d&amp;#039;&eacute;tudes universitaires :\n&amp;lt;ul&amp;gt;\n \t&amp;lt;li&amp;gt;1&amp;lt;sup&amp;gt;er&amp;lt;\/sup&amp;gt;&nbsp;cycle :&nbsp;baccalaur&eacute;at&nbsp;et&nbsp;certificat&amp;lt;\/li&amp;gt;\n \t&amp;lt;li&amp;gt;2&amp;lt;sup&amp;gt;e&amp;lt;\/sup&amp;gt;&nbsp;cycle :&nbsp;ma&icirc;trise&nbsp;et&nbsp;dipl&ocirc;me d&amp;#039;&eacute;tudes sup&eacute;rieures sp&eacute;cialis&eacute;es (DESS)&amp;lt;\/li&amp;gt;\n \t&amp;lt;li&amp;gt;3&amp;lt;sup&amp;gt;e&amp;lt;\/sup&amp;gt;&nbsp;cycle :&nbsp;doctorat&amp;lt;\/li&amp;gt;\n&amp;lt;\/ul&amp;gt;\nNotez que les programmes de 2&amp;lt;sup&amp;gt;e&amp;lt;\/sup&amp;gt;&nbsp;et 3&amp;lt;sup&amp;gt;e&amp;lt;\/sup&amp;gt;&nbsp;cycles sont &eacute;galement appel&eacute;s programmes&nbsp;d&amp;#039;&eacute;tudes de cycles sup&eacute;rieurs.&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/cycle\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>cycle<\/a> de vie de l&rsquo;information, ces syst&egrave;mes ont les qualit&eacute;s n&eacute;cessaires &agrave; une saine gestion des connaissances et du patrimoine informationnel, &agrave; la pr&eacute;servation des preuves et au respect des lois;<\/li>\n<li style=\"text-align: justify;\">collaborer &eacute;troitement avec les d&eacute;tentrices et d&eacute;tenteurs de l&rsquo;information, la ou le responsable ou la conseill&egrave;re ou le conseiller organisationnel en s&eacute;curit&eacute; de l&rsquo;information, en vue de d&eacute;terminer, de g&eacute;rer, de coordonner et de mettre en &oelig;uvre des mesures de s&eacute;curit&eacute; de l&rsquo;information, ind&eacute;pendamment de son support.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify;\"><strong>3.11 Responsable du d&eacute;veloppement ou de l&rsquo;acquisition de syst&egrave;mes d&rsquo;information<\/strong><\/h4>\n<p style=\"text-align: justify;\">La ou le responsable du d&eacute;veloppement ou de l&rsquo;acquisition de syst&egrave;mes d&rsquo;information con&ccedil;oit, r&eacute;alise et documente les fonctionnalit&eacute;s de s&eacute;curit&eacute; de l&rsquo;information. Ces fonctionnalit&eacute;s peuvent inclure celles li&eacute;es au respect des exigences l&eacute;gales de protection des renseignements personnels &agrave; int&eacute;grer aux syst&egrave;mes d&rsquo;information. La ou le responsable s&rsquo;assure &eacute;galement du bon fonctionnement de ces syst&egrave;mes.<\/p>\n<h4><strong>3.12 Responsable de la s&eacute;curit&eacute; physique<\/strong><\/h4>\n<p style=\"text-align: justify;\">La ou le responsable de la s&eacute;curit&eacute; physique met en place les mesures de protection physique des locaux et de s&eacute;curisation de leurs acc&egrave;s, notamment lorsqu&rsquo;ils abritent des syst&egrave;mes et des installations technologiques strat&eacute;giques ou essentielles ou des supports de l&rsquo;information confidentielle. Plus particuli&egrave;rement, la ou le responsable de la s&eacute;curit&eacute; physique :<\/p>\n<ul>\n<li style=\"text-align: justify;\">con&ccedil;oit et met en &oelig;uvre les mesures de protection physique des biens contre les sinistres, les pertes, les dommages, le vol ainsi que l&rsquo;interruption des activit&eacute;s de l&rsquo;UQAC;<\/li>\n<li style=\"text-align: justify;\">&eacute;labore et met en &oelig;uvre des directives, des guides et des proc&eacute;dures propres &agrave; son domaine d&rsquo;intervention.<\/li>\n<\/ul>\n<h2><strong>4.&nbsp; <\/strong><strong>Mise &agrave; jour<\/strong><\/h2>\n<p style=\"text-align: justify;\">La r&eacute;vision du cadre de gestion doit &ecirc;tre effectu&eacute;e au besoin et minimalement aux trois (3) ans par le responsable de la s&eacute;curit&eacute; de l&rsquo;information. La mise &agrave; jour est adopt&eacute;e par le <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Conseil d&amp;rsquo;administration&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;p style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;D&eacute;signe le Conseil d&rsquo;administration de l&rsquo;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi tel que d&eacute;fini par l&rsquo;article 32 de la Loi sur l&rsquo;Universit&eacute; du Qu&eacute;bec.&amp;lt;\/p&amp;gt;&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/conseil-dadministration\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>Conseil d&rsquo;administration<\/a>.<\/p>\n<h2><strong>5.&nbsp; <\/strong><strong>Dispositions finales<\/strong><\/h2>\n<p style=\"text-align: justify;\">Le pr&eacute;sent cadre de gestion de la s&eacute;curit&eacute; de l&rsquo;information entre en vigueur &agrave; la date de son approbation par le <a class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Conseil d&amp;rsquo;administration&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;p style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;D&eacute;signe le Conseil d&rsquo;administration de l&rsquo;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi tel que d&eacute;fini par l&rsquo;article 32 de la Loi sur l&rsquo;Universit&eacute; du Qu&eacute;bec.&amp;lt;\/p&amp;gt;&lt;\/div&gt;\"  href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/conseil-dadministration\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]'  tabindex='0' role='link'>Conseil d&rsquo;administration<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Adoption Instance Date D&eacute;cision <a class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Conseil d&amp;rsquo;administration&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;p style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;D&eacute;signe le Conseil d&rsquo;administration de l&rsquo;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi tel que d&eacute;fini par l&rsquo;article 32 de la Loi sur l&rsquo;Universit&eacute; du Qu&eacute;bec.&amp;lt;\/p&amp;gt;&lt;\/div&gt;\" href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/conseil-dadministration\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">Conseil d&rsquo;administration<\/a> 5 d&eacute;cembre 2017 CAD-11520 &nbsp; Modification Instance Date D&eacute;cision Commentaires <a class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Conseil d&amp;rsquo;administration&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&amp;lt;p style=&amp;quot;text-align: justify;&amp;quot;&amp;gt;D&eacute;signe le Conseil d&rsquo;administration de l&rsquo;Universit&eacute; du Qu&eacute;bec &agrave; Chicoutimi tel que d&eacute;fini par l&rsquo;article 32 de la Loi sur l&rsquo;Universit&eacute; du Qu&eacute;bec.&amp;lt;\/p&amp;gt;&lt;\/div&gt;\" href=\"https:\/\/www.uqac.ca\/mgestion\/lexique\/conseil-dadministration\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">Conseil d&rsquo;administration<\/a> &nbsp; R&eacute;vision Aux&nbsp;trois (3) ans Responsable Vice-recteur ou vice-rectrice aux affaires administratives et aux ressources Partie prenante Direction des ressources informationnelles (responsable de la s&eacute;curit&eacute; de l&rsquo;information) 1.&nbsp; Dispositions g&eacute;n&eacute;rales 1.1&nbsp;&nbsp; Pr&eacute;ambule Le pr&eacute;sent cadre vient en &hellip; <a href=\"https:\/\/www.uqac.ca\/mgestion\/chapitre-4\/reglement-relatif-aux-ressources-informationnelles\/cadre-de-gestion-de-la-securite-de-linformation\/\" class=\"more-link\">Continuer la lecture de <span class=\"screen-reader-text\">Cadre de gestion de la s&eacute;curit&eacute; de l&rsquo;information<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":0,"parent":515,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"_links":{"self":[{"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/pages\/2170"}],"collection":[{"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/comments?post=2170"}],"version-history":[{"count":18,"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/pages\/2170\/revisions"}],"predecessor-version":[{"id":6221,"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/pages\/2170\/revisions\/6221"}],"up":[{"embeddable":true,"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/pages\/515"}],"wp:attachment":[{"href":"https:\/\/www.uqac.ca\/mgestion\/wp-json\/wp\/v2\/media?parent=2170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}