Nouveaux Médias
Systèmes d'Informations
Marketing
Comptabilité
Outils
Trouvez votre prestataire web
Sécurité

Sécurité

Approche globale

Sécurité internet

Conseils

Sécurité des systèmes d'information

La valeur d'une information est fonction du besoin qu'on en a. Elle est liée à sa confidentialité, son intégrité et sa disponibilité. Les informations se présentent généralement dans un ensemble qu'on appelle "système" parce que chacun des éléments qui le composent est en interrelation étroite avec les autres. Dans la notion de système, il y a la notion de complexité. Le risque est l'éventualité que des menaces exploitent des vulnérabilités pour causer un dommage. La "Sécurité des Systèmes d'Information" (SSI) est la gestion de ce type de risque. Les menaces font partie de l'environnement. On ne peut agir sur elles qu'en intervenant sur les vulnérabilités propres au système ou sur leurs conséquences c'est-à-dire en limitant leurs impacts. Pour cela on identifiera les objectifs de sécurité - qui doivent être adaptés aux besoins de confidentialité, d'intégrité et de disponibilité - en procédant à une analyse de risques.

La SSI repose sur l'utilisation de quelques techniques comme, l'authentification des utilisateurs, le contrôle d'accès aux ressources, la non-répudiation, l'audit des traces de sécurité, etc. Le niveau de sécurité globale d'un système est celui de son maillon le plus faible aussi recherchera-t-on à élever le niveau de sécurité d'une manière homogène. Pour ne citer qu'un exemple : rien ne sert de rechercher la performance sur le plan technique en laissant pour compte les problèmes d'organisation ou de gestion des ressources humaines. La vérification de la cohérence de sécurité des systèmes se fait par une approche de type ISO 17799.

La SSI doit prendre en compte aussi la protection de la sphère privée, classe fonctionnelle des Critères communs (ISO 15408) déclinée en quatre propriétés (FPR Privacy) : Anonymat, Pseudonymité, Non-chaînabilité, Non-observabilité.

La SSI ne se limite pas aux seuls aspects techniques : la réflexion doit se faire sur chacun des trois niveaux, stratégique, organisationnel et technique.

Un Système d'Information (SI) ne se maintient pas dans un état stable de sécurité, il dérive de lui-même vers un état sans sécurité qui est son état naturel d'équilibre. Le maintien du niveau de sécurité se réalise par le pilotage de la politique de sécurité.

Le pilotage de la politique de sécurité s'appuie sur l'évaluation des écarts entre le niveau réel de sécurité et le niveau désiré. Les tableaux de bord sont des ensembles d'indicateurs définis à partir de la politique de sécurité et mise en forme afin de faciliter la perception de ces écarts au niveau technique, organisationnel et stratégique. Sans politique de sécurité la réalisation de tableau de bord n'a aucun sens. La politique de sécurité est corrigée suivant le cycle Prévention - Détection - Réponses.

Approche globale
Sécurité internet
Conseils


Trouvez votre prestataire web Trouver un prestataire
De nos jours, avec la multiplication des informations et des offres, le choix d'un prestataire devient un véritable casse-tête.
Pour vous aider dans cette démarche, pme-pmi.org sélectionne et réactualise tous les jours les meilleurs prestataires du marché, afin de répondre de la manière la plus efficace possible à vos problématiques.
pme-pmi.org, portail d'aide aux nouvelles technologies pour les pme/pmi Vous accompagne dans votre projet
PME PMI est un site d'information qui vous permettra de répondre à vos questions concernant vos projets en NTIC, création de site internet, marketing on line, choix d'un prestataire ADSL, mise en place d'un système de téléphonie par VOIP. C'est aussi un ensemble de documents juridiques qui vous aideront lors de la création de votre entreprise ou la mise en place de projets sur internet (e-commerce, hébergement, e-mailing...).
PME Multimédia
  Newsletter
Inscrivez-vous à la newsletter de PME-PMI.org
  Notre sélection



  Blog
  Annuaire

Partenaires : les métiers du négoce - apprentissage cfa - BTS Commerce international - BTS MUC - BTS technico commercial - commerce b to b - cvthèque commerciale - dut technico commercial - négoce - offre emploi logistique transport - stage contrat d'apprentissage - location appartement sainte maxime - location villa plan de la tour - vente appartement plan de la tour - vente villa sainte maxime - boite aluminium - caisse boite - caisse emballage - caisse rangement - caisse transport - coffret carton - coffret plastique - conditionnement carton - emballage bois - emballage carton - emballage mousse - mallette bois - mallette presentation - mallette transport - mallette etanche - valise plastique - aptitude à la vente des commerciaux - Assistance management - Audit force de vente - Conseil management - Formation vente - Outils de recrutement - Prospection par téléphone - Stratégie commerciale PME - Vendre plus
Les sites du réseau :
pme-pmi.org - annuaire de pme-pmi.org - blog pme-pmi.org - web agency - agence de référencement - web agency - référencement 2.0 - agence de communication interactive - devis site internet - search marketing - traité de lisbonne - Lyxor - amour de chat - Faq Lyxor - Plan du site LyxorETF