5. Politique de sécurité informatique
L’analyse du risque consiste à identifier ce qui doit être protégé, à savoir les processus stratégiques qui constituent la valeur de l’entreprise. L’identification de ces contraintes conduit à leur donner un niveau et donc un coût plus ou moins tolérable. Puis, par rapport à un risque identifié, sachant qu’il ne peut être nul, la méthode consiste à le rendre résiduel, de le quantifier et de le qualifier afin d’établir, avant le risque, toutes les procédures de prévention possibles et, si le risque apparaît, en mesurer toutes les répercutions afin de les minimiser par toutes les procédures de précautions possibles (figure
3
).
La sécurité est l’art de gérer le risque,...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Politique de sécurité informatique