Cybersécurité Agile - RACI des activités de cybersécurité pour des projets agiles

De Wiki Campus Cyber
Aller à :navigation, rechercher

RACI des activités de cybersécurité pour des projets agiles

Catégorie : Commun Statut : Production 1 : Idée - 2 : Prototype - 3 : Validation - 4 : Production


Description

Produite dans le cadre du GT Cybersécurité Agile, la présente matrice RACI (Responsible, Accountable, Consulted, Informed) est un modèle de répartition des responsabilités des différents rôles par rapport aux activités de sécurité, à l'échelle d'un produit de type applicatif (activités en vert) et d'un ensemble de produits ou d'une organisation (activités en bleu), dans un contexte où une méthodologie de gestion de projet agile est employée. Elle est conçue de manière à correspondre à tout type d'organisation, quelle que soit sa taille, mais nécessitera néanmoins d'être adaptée à la structure cible.

Cette matrice est un support pour la mise en place d’un modèle opérationnel cible afin de décliner une démarche de Sécurité Applicative dans un contexte Agile. Les responsabilités inscrites dans les cellules qui la composent ne doivent pas être prises au pied de la lettre mais plutôt comme des exemples de déclinaison possible.

Téléchargement

Téléchargez la matrice ici