Organisation de la SSI en entreprise - Structuration et déploiement

Ajouter à la bibliothèque

H5120 V2 Article de référence

Organisation de la SSI en entreprise - Structuration et déploiement

Auteur(s) : Nicolas DUFOUR

Date de publication : 10 juillet 2025 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

Présentation

RÉSUMÉ

Qu'entend-on par sécurité des systèmes d'information, dans quels buts et avec quelle organisation ?

Cet article détaille les principes clés de la sécurité des systèmes d’information et aborde la manière d’organiser de tels dispositifs, ce dans un contexte de plus en plus régulé et face à une exposition toujours plus grande aux risques liés à la donnée. Les moyens de gouvernance, mais aussi organisationnels, humains et techniques, sont détaillés dans l’article avec différentes illustrations.

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l'article

AUTEUR(S)

  • Nicolas DUFOUR : Docteur en gestion, professeur associé, CNAM LIRSA

 INTRODUCTION

Lorganisation de la SSI (Sécurité des systèmes d’information) peut être vue selon plusieurs approches complémentaires. Il s’agit à la fois d’un sujet de gouvernance du risque, mais aussi d’un ensemble de mesures organisationnelles, techniques, mais aussi de moyens organisés autour d’objectifs de sécurité déployés dans une organisation.

« Organiser la sécurité des systèmes d’information est toujours un balancier entre objectifs de sécurité d’une part et expérience utilisateurs d’autre part, les deux sous contrainte de ressources, mais aussi de temps. L’une de nos difficultés est de ne pas tomber dans un tout sécuritaire qui réduirait drastiquement les performances ni de tomber dans l’autre travers conduisant à omettre la sécurité sous contrainte d’efficiences et d’efficacité uniquement financière ou commerciale. On doit en permanence osciller entre le Safety first et le business first, les deux enjeux ont leurs pratiques non négociables soit des limites de risque à ne pas franchir dans le cas de la sécurité et la nécessaire prise en compte des besoins opérationnels dans l’autre cas et c’est cela qu’il faut tenter d’organiser… », nous expliquait un responsable sécurité des systèmes d’information d’un groupe industriel interrogé en 2024.

Organiser la sécurité des systèmes d’information suppose plusieurs enjeux : définir les grandes lignes et principes à respecter dans une organisation.

On peut la voir, par exemple, sous celui de principes essentiels ; le plus important d’entre eux étant sans conteste de ne jamais oublier que la sécurité passe d’abord par les acteurs du système. Mais, énoncer des principes n’est pas suffisant, il faut aussi dire quelles conséquences il convient d’en tirer sur le plan de l’organisation : perte de réputation, dégradation de la qualité de service lié à une interruption des SI, pertes financières associées, sanctions règlementaires pour non-respect de l’article 32 du RGPD (Règlement général sur la protection des données) prévoyant la sécurisation des traitements de données personnelles, par exemple.

La SSI sous l’angle de l’articulation entre la technique et l’organisation, car les moyens techniques, ainsi que la sécurité, ne sont pas une fin en soi, mais sont au service d’objectifs de sécurité définis au regard d’un cadre de gestion des risques TIC dédié. Il revient à l’entreprise de définir ses priorités de traitement des risques TIC/numériques et de définir l’allocation des moyens de détection de prévention et de réaction sur les risques dits prioritaires. À titre illustratif face au risque d’intrusion externe, parfois appelée cyberattaque, les moyens mis en œuvre vont consister à décliner à la fois des solutions techniques et organisationnelles, mais aussi des solutions privilégiant...

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


MOTS-CLÉS

gouvernance   |   risque   |   sécurité de l'information   |   politique de sécurité   |   SSI

VERSIONS

Il existe d'autres versions de cet article :

DOI (DIGITAL OBJECT IDENTIFIER)

https://doi.org/10.51257/a-v2-h5120

Lecture en cours
Organisation de la SSI en entreprise - Structuration et déploiement

Article inclus dans l'offre

"Sécurité des systèmes d'information"

( 112 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Le protocole SSH

Le protocole SSH (Secure Schell) constitue une approche puissante, pratique et sécurisé pour protéger les...

Sécurité de l’information, cybersécurité et protection des données de vie privée - NF EN ISO/IEC 27001 : 2023

La sécurité de l'information fait partie du périmètre de la normalisation (ISO et AFNOR). À savoir les no...

ITIL® et ISO 20000 - Comment bien préparer sa certification de prestations de service IT ?

ITIL® (Information Technology Infrastucture Library) constitue un ensemble de bonnes pratiques à l'intent...

Protocoles SSL/TLS

Cet article a pour objet la sécurisation des applications de type client-serveur sur Internet. La démarch...

Tous les livres blancs
Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous