La sécurité informatique

Sécurité et protection du SI Système Informatique

Définition de la sécurité informatique

La notion de sécurité informatique couvre l'ensemble des moyens outils, techniques et méthodes pour garantir que seules les personnes ou autres systèmes autorisés interviennent sur le système et ont accès aux données, sensibles ou non.
Avec l'ouverture des systèmes informatique sur l'extérieur et le rôle de support stratégique tenu désormais par ces derniers, la sécurité est un thème majeur bien trop rarement considéré à sa juste valeur.

Les menaces

Elles sont multiples. Avec l'extension de la cybercriminalité, le responsable sécurité informatique doit agir pour prévenir les attaques du type espionnage, vol de données, sabotage, usurpation d'identité, et assurer une protection efficace des biens numériques.

Les responsabilités

Une sécurité informatique pleinement assurée est aussi un gage de confiance autant pour les partenaires que pour les clients qui volontairement -ou involontairement- confient des données sensibles à l'entreprise. Personne n'est à l'abri. Les sites de e-commerce pillés et les vols de numéros de cartes bancaires, les sites d'emploi en ligne piratés, les informations personnelles des utilisateurs publiées en ligne, sans parler du vaste domaine de l'espionnage industriel, ne sont pas une légende mais bien une réalité d'une économie désormais fondée sur les technologies de l'information.

La démarche de sécurité du système d'information

  1. Une démarche bien conduite de mise en sécurité du système informatique commence classiquement par une estimation des enjeux. Puis, l'identification des risques potentiels est une étape fondamentale. Elle est absolument indispensable. Il est totalement absurde de chercher à mettre en place des méthodes de prévention ou de protection sans avoir au préalable estimer exhaustivement les risques potentiels en terme de probabilité et de gravité.
  2. Une fois les risques potentiels identifiés, quantifiés et qualifiés, il est alors temps de sélectionner les solutions de prévention en comparant le coût d'usage et le risque couvert.
  3. Puis, dérouler l'étape de détection avec l'identification exhaustive des moyens pour détecter le plus rapidement possible les attaques et intrusions.
  4. Enfin, identification des plans secours de sécurité informatique. Comment revenir le plus rapidement possible à la situation précédent l'attaque.

Les méthodes de sécurité informatique

La méthode MEHARI, Méthode Harmonisée d'Analyse des Risques, est proposée par le CLUSIF, Club de la Sécurité de l'Information Français (Réf. plus bas). MEHARI est l'héritière de la méthode MARION (Méthodologie d' Analyse de Risques Informatiques Orientée par Niveaux) plus ancienne. La méthode MEHARI permet d'évaluer la vulnérabilité du système d'information et de préciser les actions correctrices.

ISO 27000

ISO 27000 est une norme d'origine britannique dédiée au système de management de la sécurité informatique. Déclinée en plusieurs sous-normes indicées, thématiques et sectorielles, elle traite aussi bien de la gestion des risques que du pilotage de la fonction (indicateurs et tableaux de bord). La norme ISO 27000 est orientée processus et propose en toute logique une démarche d'amélioration continue PDCA.

Ressources

Sur le même sujet

Lectures recommandées

Principles of Information Security Principles of Information Security
Michael Whitman, Herbert Mattord Course Technology Inc
Une bonne introduction à la sécurité informatique vue dans son ensemble.
(Langue anglaise)
Dispo chez www.amazon.fr
3ème édition 2008
550 pages
Prix librairie : 71,30 Euros

Sur le même sujet :

1 2 3 4 5



Envoyer le lien de cet article par e-mail  Recommandez cet article

Retwittez cet article   Partagez cet article sur Facebook  
Partagez sur LinkedIn  Partagez cet article sur Viadeo  Partagez  cet article sur Del.icio.us  Partagez cet article sur Yahoo !  Partagez sur BlogMarks  Partagez cet article sur Scoopeo  Bookmark Google  


Piloter.org le portail francophone du pilotage de la performance
Copyright : Alain FERNANDEZ ©1998-2010 Tous droits réservés Mentions légales


Piloter.org vous a intéressé ?
Envoyez le lien www.piloter.org par e-mail Recommandez ce site
Envoyer le lien de cet article par e-mail  Conseillez cet article
Retwittez cet article   Partagez cet article sur Facebook  Partagez sur LinkedIn  Partagez cet article sur Viadeo  


Performance Management
Nouveaux tableau de bord
Les nouveaux tableaux de bord des managers
Le projet décisionnel en totalité 4ème édition 2008

Consultez la fiche détaillée


Articles les + lus
Les progiciels de la Business Intelligence, système Informatique Décisionnelle
Utiliser Reporting et Requêteur ad hoc
Qu'est-ce que ITIL ? Information Technology Infrastructure Library
La Business Intelligence, le projet Informatique Décisionnelle
Principes, méthodes et outils pour mieux gérer son temps
La méthode Six Sigma en pratique


Gestion de projet
conduite de projet
Le chef de projet efficace
Réussir les projets complexes
Les pratiques de bon sens.
3ème éd 2009

Consultez la fiche détaillée


CRM, Système d'information
Management DSI
Direction des SI
Management de la DSI
Passer de la DI à la DSI
Performance du SI
Le métier de DSI
Les compétences DSI
Comment manager le SI
la stratégie de la DSI
Sécurité SI
Responsable sécurité
Sécurité Informatique
Sécurité des données
Sécurité communications
Norme ISO 27001
Sécurité internet
Etude de cas
1 Les enjeux de la DSI
2 IT stratégie
3 Technologies et informaticiens
4 Technonologies et manager...
Définition du SI
Ressources DSI
Formation métiers DSI
Livres DSI
Sites Web DSI
Le bon usage des technologies

Gouvernance SI
Gouvernance du SI

Techno SI
Technologies SI
Le bon usage des technologies

  Références du BPM
Performance Management
BPM Performance Entreprise, Six Sigma, Balanced Scorecard, Systeme Qualité ,
Business intelligence
Projet BI, Architecture BI, Perspectives BI, BI 2.0, Outils d'analyses, M.D.M, Data Warehouse, Olap, Reporting, BI Open Source
Gouvernance d'entreprise
Principe gouvernance, Stratégie, Décision, 7 erreurs du management, IAS IFRS, Sarbanes Oxley, Entreprise 2.0
Développement durable
Principe du dDéveloppement Durable, Tableau de bord du dDéveloppement durable, Indicateurs de performance, ISO 14001, Normes et referentiels, Performance financiere
IT Management
DSI, Gouvernance du SI, Techno SI, CRM, ERP, SCM, KM, Techno Support
Efficacite du manager
Librairie du manager, Ebook, Formation Continue, Cours gratuits, Formations MBA, Gestion du temps
Telechargement, PDF,

References du Portail
Glossaire
Sites de reference
Plan du site 1/2
Plan du site 2/2
Contact
A propos...
Copyright©




Toutes les pages de ce site sont sous copyright Alain Fernandez 1998-2010

IDDN Certification


Nouveaux tableaux de bord des managers Alain Fernandez, cliquez pour consulter la fiche

 Management SI   *DSI   *Gouvernance du SI   *Techno SI     *CRM        *ERP         *SCM         *KM         *Techno Support