Présentation

Article

1 - MODÉLISATION DU SYSTÈME D’INFORMATION

  • 1.1 - L’entreprise interconnectée
  • 1.2 - Le réseau entreprise
  • 1.3 - L’événement risque métier
  • 1.4 - L’événement risque informatique
  • 1.5 - Sécurité et sûreté

2 - IDENTIFICATION DES MENACES

  • 2.1 - Vulnérabilités logicielles
  • 2.2 - Erreurs dans la conception de l’architecture
  • 2.3 - Ingénierie sociale
  • 2.4 - Erreurs humaines
  • 2.5 - Répercutions pour l’entreprise

3 - LÉGISLATION

  • 3.1 - Obligations pour l’entreprise
  • 3.2 - Recours pour l’entreprise

4 - CYBERCRIMINALITÉ

5 - POLITIQUE DE SÉCURITÉ INFORMATIQUE

6 - SOLUTIONS DE SÉCURITÉ INFORMATIQUE

7 - CONCLUSION

| Réf : S8260 v1

Politique de sécurité informatique
Sécurité des systèmes d’information - Garantir la maîtrise du risque

Auteur(s) : Jean-Marc CHARTRES

Date de publication : 10 sept. 2003

Pour explorer cet article
Télécharger l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !

Sommaire

Présentation

Auteur(s)

  • Jean-Marc CHARTRES : Ingénieur du Conservatoire national des Arts et Métiers - LEXSI Rhône-Alpes (Laboratoire d’expertise en sécurité informatique)

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l’article

INTRODUCTION

La mutation extraordinaire de nos méthodes de travail a induit une évolution fantastique des moyens de communication et d’échanges d’informations. Nous assistons à des phénomènes parasitaires inquiétants, notamment depuis l’ouverture d’Internet à des activités privées et commerciales, qui confirment la nécessité de protéger les systèmes d’information, afin de pouvoir librement communiquer, stocker et traiter les données.

De nouvelles formes de malveillances font leur apparition et risquent de nuire gravement aux performances des entreprises.

Notre temps est marqué par un paradoxe. Les risques se multiplient et nous voudrions les ignorer, pire nous ne tolérons pas les conséquences de nos imprévisions.

L’ensemble informatique et télécommunications, de plus en plus miniaturisé, disséminé, individualisé, est exposé à des menaces qui proviennent de l’homme, de l’organisation, des procédures et des dispositifs à travers les erreurs, les pannes, les accidents et, surtout de façon majoritaire, à travers la malveillance qui représente les deux tiers des pertes.

Le coût économique du « cybercrime » est évalué entre 0,2 et 0,5 % du chiffre d’affaires des grandes entreprises.

Cet article est réservé aux abonnés.
Il vous reste 94% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

VERSIONS

Il existe d'autres versions de cet article :

DOI (Digital Object Identifier)

https://doi.org/10.51257/a-v1-s8260


Cet article fait partie de l’offre

Automatique et ingénierie système

(140 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

5. Politique de sécurité informatique

5.1 Analyse du risque

L’analyse du risque consiste à identifier ce qui doit être protégé, à savoir les processus stratégiques qui constituent la valeur de l’entreprise. L’identification de ces contraintes conduit à leur donner un niveau et donc un coût plus ou moins tolérable. Puis, par rapport à un risque identifié, sachant qu’il ne peut être nul, la méthode consiste à le rendre résiduel, de le quantifier et de le qualifier afin d’établir, avant le risque, toutes les procédures de prévention possibles et, si le risque apparaît, en mesurer toutes les répercutions afin de les minimiser par toutes les procédures de précautions possibles (figure 3).

La sécurité est l’art de gérer le risque, il faut savoir l’appréhender et adopter une démarche récursive, ni laxiste, ni rigoriste. Pour cela, il est important de s’appuyer sur des tableaux de bords d’indices, qui permettront de vérifier la qualité atteinte en matière de sécurité.

HAUT DE PAGE

5.2 Périmètre de la politique de sécurité

L’objectif d’une politique de sécurité est de garantir un niveau de risque acceptable pour l’entreprise, en mettant en œuvre une architecture de sécurité prenant en compte l’environnement technique, humain, organisationnel et réglementaire de l’entreprise.

Les paramètres d’analyse des risques, lorsqu’il s’agit de sécurité informatique, sont nombreux et de nature bien différente.

La confidentialité, la disponibilité et l’intégrité des moyens de communications seront dépendantes d’une vigilance permanente sur les éléments de :

  • sécurité physique : bâtiments, accès, contrôle, fluides, incendie ;

  • sécurité logique : informatique, sauvegarde, accès, authentification, cryptologie...

En sachant, bien sûr, que nous sommes toujours plus vulnérables par notre maillon faible.

La sécurité informatique est un concept très large, qui englobe à la fois la sécurité applicative, la sécurité système et la sécurité d'exploitation, et qui intègre aussi la sécurité...

Cet article est réservé aux abonnés.
Il vous reste 93% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

Cet article fait partie de l’offre

Automatique et ingénierie système

(140 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

Lecture en cours
Politique de sécurité informatique
Sommaire
Sommaire

Cet article est réservé aux abonnés.
Il vous reste 93% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

Cet article fait partie de l’offre

Automatique et ingénierie système

(140 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Un Parcours Pratique

Opérationnel et didactique, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS