4.1-EI/EEEI/EE
L’entité définit et met en œuvre une charte d’usage des systèmes d’information, et la rend opposable à chacun des utilisateurs de ces systèmes d’information. Cette charte peut prévoir des dispositions spécifiques pour les administrateurs. Cette charte peut également couvrir les systèmes d’information pour lesquels l’entité a décidé de ne pas appliquer les objectifs de sécurité.