Nouveaux Médias
Systèmes d'Informations
Marketing
Comptabilité
Outils
Trouvez votre prestataire web
Sécurité

Sécurité

Sécurité des systèmes d'information

Sécurité internet

Conseils

Approche globale

La sécurité d'un système informatique fait souvent l'objet de métaphores. En effet, on la compare régulièrement à une chaîne en expliquant que le niveau de sécurité d'un système est caractérisé par le niveau de sécurité du maillon le plus faible. Ainsi, une porte blindée est inutile dans un bâtiment si les fenêtres sont ouvertes sur la rue.

Cela signifie que la sécurité doit être abordée dans un contexte global et notamment prendre en compte les aspects suivants :

-La sensibilisation des utilisateurs aux problèmes de sécurité

-La sécurité logique , c'est-à-dire la sécurité au niveau des données, notamment les données de l'entreprise, les applications ou encore les systèmes d'exploitation.

-La sécurité des télécommunications : technologies réseau, serveurs de l'entreprise, réseaux d'accès, etc.

-La sécurité physique , soit la sécurité au niveau des infrastructures matérielles : salles sécurisées, lieux ouverts au public, espaces communs de l'entreprise, postes de travail des personnels, etc.

Mise en place d'une politique de sécurité

La sécurité des systèmes informatiques se cantonne généralement à garantir les droits d'accès aux données et ressources d'un système en mettant en place des mécanismes d'authentification et de contrôle permettant d'assurer que les utilisateurs des dites ressources possèdent uniquement les droits qui leur ont été octroyés.

Les mécanismes de sécurité mis en place peuvent néanmoins provoquer une gêne au niveau des utilisateurs et les consignes et règles deviennent de plus en plus compliquées au fur et à mesure que le réseau s'étend. Ainsi, la sécurité informatique doit être étudiée de telle manière à ne pas empêcher les utilisateurs de développer les usages qui leur sont nécessaires, et de faire en sorte qu'ils puissent utiliser le système d'information en toute confiance.

C'est la raison pour laquelle il est nécessaire de définir dans un premier temps une politique de sécurité , dont la mise en oeuvre se fait selon les quatre étapes suivantes :

-Identifier les besoins en terme de sécurité, les risques informatiques pesant sur l'entreprise et leurs éventuelles conséquences ;

-Elaborer des règles et des procédures à mettre en oeuvre dans les différents services de l'organisation pour les risques identifiés ;

-Surveiller et détecter les vulnérabilités du système d'information et se tenir informé des failles sur les applications et matériels utilisés ;

-Définir les actions à entreprendre et les personnes à contacter en cas de détection d'une menace ;

La politique de sécurité est donc l'ensemble des orientations suivies par une organisation (à prendre au sens large) en terme de sécurité. A ce titre elle se doit d'être élaborée au niveau de la direction de l'organisation concernée, car elle concerne tous les utilisateurs du système.

A cet égard, il ne revient pas aux seuls administrateurs informatiques de définir les droits d'accès des utilisateurs mais aux responsables hiérarchiques de ces derniers. Le rôle de l'administrateur informatique est donc de s'assurer que les ressources informatiques et les droits d'accès à celles-ci sont en cohérence avec la politique de sécurité définie par l'organisation.

De plus, étant donné qu'il est le seul à connaître parfaitement le système, il lui revient de faire remonter les informations concernant la sécurité à sa direction, éventuellement de conseiller les décideurs sur les stratégies à mettre en oeuvre, ainsi que d'être le point d'entrée concernant la communication à destination des utilisateurs sur les problèmes et recommandations en terme de sécurité.

La sécurité informatique de l'entreprise repose sur une bonne connaissance des règles par les employés, grâce à des actions de formation et de sensibilisation auprès des utilisateurs, mais elle doit aller au-delà et notamment couvrir les champs suivants :

-Un dispositif de sécurité physique et logique, adapté aux besoins de l'entreprise et aux usages des utilisateurs ;

-Une procédure de management des mises à jour ;

-Une stratégie de sauvegarde correctement planifiée ;

-Un plan de reprise après incident ;

-Un système documenté à jour ;

Sécurité des systèmes d'information
Sécurité internet
Conseils


Trouvez votre prestataire web Trouver un prestataire
De nos jours, avec la multiplication des informations et des offres, le choix d'un prestataire devient un véritable casse-tête.
Pour vous aider dans cette démarche, pme-pmi.org sélectionne et réactualise tous les jours les meilleurs prestataires du marché, afin de répondre de la manière la plus efficace possible à vos problématiques.
pme-pmi.org, portail d'aide aux nouvelles technologies pour les pme/pmi Vous accompagne dans votre projet
PME PMI est un site d'information qui vous permettra de répondre à vos questions concernant vos projets en NTIC, création de site internet, marketing on line, choix d'un prestataire ADSL, mise en place d'un système de téléphonie par VOIP. C'est aussi un ensemble de documents juridiques qui vous aideront lors de la création de votre entreprise ou la mise en place de projets sur internet (e-commerce, hébergement, e-mailing...).
PME Multimédia
  Newsletter
Inscrivez-vous à la newsletter de PME-PMI.org
  Notre sélection



  Blog
  Annuaire

Partenaires : les métiers du négoce - apprentissage cfa - BTS Commerce international - BTS MUC - BTS technico commercial - commerce b to b - cvthèque commerciale - dut technico commercial - négoce - offre emploi logistique transport - stage contrat d'apprentissage - location appartement sainte maxime - location villa plan de la tour - vente appartement plan de la tour - vente villa sainte maxime - boite aluminium - caisse boite - caisse emballage - caisse rangement - caisse transport - coffret carton - coffret plastique - conditionnement carton - emballage bois - emballage carton - emballage mousse - mallette bois - mallette presentation - mallette transport - mallette etanche - valise plastique - aptitude à la vente des commerciaux - Assistance management - Audit force de vente - Conseil management - Formation vente - Outils de recrutement - Prospection par téléphone - Stratégie commerciale PME - Vendre plus
Les sites du réseau :
pme-pmi.org - annuaire de pme-pmi.org - blog pme-pmi.org - web agency - agence de référencement - web agency - référencement 2.0 - agence de communication interactive - devis site internet - search marketing - traité de lisbonne - Lyxor - amour de chat - Faq Lyxor - Plan du site LyxorETF