5. Annexe B : exemple de sécurisation d’un SI interne et d’un SI hybride
La sécurisation d’un système d’information hébergé en interne doit tenir compte de l’analyse de risque qui évalue le niveau de menace vis-à-vis de l’entité et des besoins de sécurité qui en découlent pour chaque élément qui compose le SI (applications métier, données, procédés industriels, etc.).
Concrètement cette sécurisation doit mettre en œuvre plusieurs fonctions de sécurité techniques et organisationnelles, dans l’objectif de protéger le système d’information au « juste niveau » :
PSSI.
La définition d’une politique de sécurité des systèmes d’information permet de formaliser clairement les grands principes et règles de sécurité de l’entité regroupés par thématiques (exploitation du SI, gestion des identités, définitions des rôles, etc.). Elle s’accompagne généralement de la rédaction...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Annexe B : exemple de sécurisation d’un SI interne et d’un SI hybride