Dans l’esprit de la circulaire 901 de l'ANSSI ainsi que du Schéma Directeur de la Sécurité des Systèmes d’Information du Ministère de tutelle, chaque établissement d’enseignement supérieur est invité à mettre en place une chaîne fonctionnelle de la Sécurité des Systèmes d’Information (SSI). Le sommet de cette chaîne comprend l’AQSSI (Autorité Qualifiée de Sécurité des Systèmes d’Information), qui est généralement l’autorité hiérarchique (la personne juridiquement responsable), le RSSI (Responsable de la SSI) ainsi que le RSSI suppléant. Il est préconisé de consolider ce socle minimum par un réseau interne de correspondants de SSI (ou chargés de SSI ) dans les différentes composantes (services, UFR, laboratoires, etc.) de l’établissement travaillant en lien étroit avec le RSSI et le RSSI suppléant.
Le RSSI et le RSSI suppléant sont désignés par l’AQSSI qui leur remet une « lettre de mission » explicitant leurs attributions (cf. éléments de lettre de mission - accès limité). Ils réfèrent directement à l’AQSSI pour les questions formelles et pour les dossiers « sensibles ». Leur positionnement dans la chaîne fonctionnelle de la SSI,les conduit à avoir des contacts avec le FSSI (Fonctionnaire de la SSI, dépendant du Haut Fonctionnaire de Défense et de Sécurité du Ministère de tutelle), ainsi qu’avec le CERT RENATER, l'ANSSI, la cellule technique du CRU en charge de la coordination logistique des RSSI, etc.
Le RSSI étant un maillon important de la chaîne fonctionnelle SSI, sa désignation doit faire l’objet d’une attention particulière et suivre les étapes précisées ci-dessous.