Cybersécurité Agile - RACI des activités de cybersécurité pour des projets agiles
RACI des activités de cybersécurité pour des projets agiles
Catégorie : Commun Statut : Production 1 : Idée - 2 : Prototype - 3 : Validation - 4 : Production
Description
Produite dans le cadre du GT Cybersécurité Agile, la présente matrice RACI (Responsible, Accountable, Consulted, Informed) est un modèle de répartition des responsabilités des différents rôles par rapport aux activités de sécurité, à l'échelle d'un produit de type applicatif (activités en vert) et d'un ensemble de produits ou d'une organisation (activités en bleu), dans un contexte où une méthodologie de gestion de projet agile est employée. Elle est conçue de manière à correspondre à tout type d'organisation, quelle que soit sa taille, mais nécessitera néanmoins d'être adaptée à la structure cible.
Cette matrice est un support pour la mise en place d’un modèle opérationnel cible afin de décliner une démarche de Sécurité Applicative dans un contexte Agile. Les responsabilités inscrites dans les cellules qui la composent ne doivent pas être prises au pied de la lettre mais plutôt comme des exemples de déclinaison possible.
Téléchargement
Groupe de travail
Cybersécurité Agile : Security Champions & SME, Cybersécurité Agile : Security Champions & SME/en