Sécurité informatique pour l'entreprise
Archives
Introduction
Editorial - sécurité informatique pour l'entreprise
L'informatique accompagne désormais toute activité dans l'entreprise. Il est donc indispensable, non seulement de se préoccuper de la performance et de la rentabilité de l'informatique, mais aussi de veiller à sa sécurité permanente.
La sécurité informatique rassemble donc les problématiques qui visent à empêcher tout arrêt ou tout ralentissement de sa production. De façon annexe, elle intègre aussi les systèmes qui empêchent que, par son canal, on puisse nuire à l'entreprise, en l'espionnant ou en la décrédibilisant.
Méthodologie de la sécurité
La sécurité informatique est obtenue en 3 étapes :
- faire appel à des principes généraux de bon sens,
- mettre en place des procédures d'organisation systématique de la sécurité (plan de continuité, plan de secours,...),
- créer les conditions d'une surveillance et d'une adaptation permanente aux risques émergents (RSSI, commission de sécurité...).
Pertinence et failles des dispositifs de sécurité
A priori le système "ultime", assurant une sécurité absolue n'existe pas. Par contre, la combinaison de plusieurs dispositions et dispositifs, adaptés, proportionnés, soigneusement installés, apporte semble-t-il un niveau de sécurité tout à fait satisfaisant.
Validité d'un dispositif de sécurité
Tout système dont on n'assure pas dans le temps le suivi, la surveillance ou la maintenance peut devenir pire qu'inefficace : carrément dangereux. Ne serait-ce que parce que l'on compte sur une protection inopérante.
Outre le soin à apporter lors de l'installation des systèmes de sécurité, des audits ou des remises en cause régulières et systématiques sont indispensables.
Obligation de prendre des dispositions en matière de sécurité
Accessoirement, chacun doit s'interroger dans le cadre de sa fonction et prendre les mesures de sécurité qui lui incombent. En cas de survenance d'un incident, les responsabilités peuvent être recherchées. Les obligations en ce sens son nombreuses :
- les dispositions concernant la protection des personnes (code du travail, droit à la vie privée..),
- les obligations concernant la protection des personnes et des biens en échange des garanties fournies par les contrats d'assurance,
- les obligations des responsables dans le simple exercice de leur travail vis-à-vis de leur employeur (voir le Dossier Lois et réglementations - Responsabilité personnelle.).
- les obligations des dirigeants vis-à-vis de leurs actionnaires (faisant désormais plus ou moins partie des contraintes prudentielles définies dans IAS et Bâle II).
Pour aller plus loin
Les dossiers
Les livres
Forum
- Les domaines de la sécurité de l'information
- La sécurité et l'aspect managérial
- Fonction d'une norme
- L'aspect managérial de la norme
- Le plan de traitement des risques
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Toute l'actu sur ce sujet
-
Effisoft met une dose de direct dans sa stratégie de vente 100 % indirect
E-Commerce Mag
01 Décembre 2008
-
Solidifi Introduces Next Generation of Collateral Risk Management Services
CNW Group
30 Novembre 2008
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, décisionnel, SIGBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire