Flux rss
Politique de sécurité

Définition des besoins en terme de sécurité informatique

Mise en œuvre
Bookmark Ajouter aux favoris / Partager
Definizione dei bisogni in termini di sicurezza informatica Definição das necessidades de termos de segurança informática 
Bestimmung des Bedarfs in Sachen Informatiksicherheit Definición de necesidades en términos de seguridad informática Definition of Needs in Terms of IT Security

Phase de définition

La phase de définition des besoins en terme de sécurité est la première étape vers la mise en oeuvre d'une politique de sécurité.

L'objectif consiste à déterminer les besoins de l'organisation en faisant un véritable état des lieux du système d'information, puis d'étudier les différents risques et la menace qu'ils représentent afin de mettre en oeuvre une politique de sécurité adaptée.

La phase de définition comporte ainsi trois étapes :

  • L'identification des besoins
  • L'analyse des risques
  • La définition de la politique de sécurité

Identification des besoins

La phase d'identification des besoins consiste dans un premier temps à faire l'inventaire du système d'information, notamment pour les éléments suivants :

  • Personnes et fonctions ;
  • Matériels, serveurs et les services qu'ils délivrent ;
  • Cartographie du réseau (plan d'adressage, topologie physique, topologie logique, etc.) ;
  • Liste des noms de domaine de l'entreprise ;
  • Infrastructure de communication (routeurs, commutateurs, etc.) 
  • Données sensibles.

Analyse des risques

L'étape d'analyse des risques consiste à répertorier les différents risques encourus, d'estimer leur probabilité et enfin d'étudier leur impact.

La meilleure approche pour analyser l'impact d'une menace consiste à estimer le coût des dommages qu'elle causerait (par exemple attaque sur un serveur ou détérioration de données vitales pour l'entreprise).

Sur cette base, il peut être intéressant de dresser un tableau des risques et de leur potentialité, c'est-à-dire leur probabilité de se produire, en leur affectant des niveaux échelonné selon un barème à définir, par exemple :

  • Sans objet (ou improbable) : la menace n'a pas lieu d'être ;
  • Faible : la menace a peu de chance de se produire ;
  • Moyenne : la menace est réelle ;
  • Haute : la menace a de grandes chances de se produire.

Définition de la politique de sécurité

La politique de sécurité est le document de référence définissant les objectifs poursuivis en matière de sécurité et les moyens mis en oeuvre pour les assurer.

La politique de sécurité définit un certain nombre de règles, de procédures et de bonnes pratiques permettant d'assurer un niveau de sécurité conforme aux besoins de l'organisation.

Un tel document doit nécessairement être conduit comme un véritable projet associant des représentants des utilisateurs et conduit au plus haut niveau de la hiérarchie, afin qu'il soit accepté par tous. Lorsque la rédaction de la politique de sécurité est terminée, les clauses concernant le personnel doivent leur être communiquées, afin de donner à la politique de sécurité le maximum d'impact.

Méthodes

Il existe de nombreuses méthodes permettant de mettre au point une politique de sécurité. Voici une liste non exhaustive des principales méthodes :



Dernière modification le mardi 14 octobre 2008 à 17:40:31.Ce document intitulé « Définition des besoins en terme de sécurité informatique » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Les métiers 'sécurité informatique' (Résolu) Bonsoir à tous ! :-) Lycéen de 1ère S, je suis un passionné d'informatique, surtout la sécurité informatique (plus particulièrement tout ce qui a trait aux virus/spywares/antivirus/hijackers, etc.) Je me suis documenté sur les différents métiers... www.commentcamarche.net/forum/affich-2501080-les-metiers-securite-informatique
Livre sur la sécurité informatique. Bonjour, Je voudrais savoir si il existe un bon livre (français de préférence) pour apprendre les bases de la sécurité informatique (sniffing,...) pour les débutants. En attente d'une réponse je vous remercie! www.commentcamarche.net/forum/affich-12798439-livre-sur-la-securite-informatique
Formation Sécurité Informatique en vidéo Bonjour, Salut Tu trouveras des cours gratuits de Sécurité Informatique en vidéos ici: http://autoformations.co.cc et aussi : Tous les Cours Informatiques en vidéo Gratuitement avec Autoformations.co.cc Formations des langaes de programation en Vidéo... www.commentcamarche.net/forum/affich-8438255-formation-securite-informatique-en-video
[Dico] Dictionnaires - Définitions - ExtensionsAlors que vous êtes en plein boulot sur votre computeur, n’avez-vous jamais eu besoin de la définition ou de l’orthographe d’un mot ? D’une explication ou de la traduction d’un terme informatique ? Et ces “.com”, ou “.bmp”, qu’est-ce que c’est que... www.commentcamarche.net/faq/sujet-2240-dico-dictionnaires-definitions-extensions
[WiFi] Réseau sans fil et sécuritéDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à... www.commentcamarche.net/faq/sujet-2512-wifi-reseau-sans-fil-et-securite
Sécuriser ses réseaux professionnelsSécuriser ses réseaux professionnels Virus, Spyware, Spam, des milliers de programmes néfastes sont aux portes du réseau informatique de votre entreprise et de votre ordinateur professionnel. Qui sont-ils et comment bloquer définitivement leurs... www.commentcamarche.net/faq/sujet-12447-securiser-ses-reseaux-professionnels
Expert en sécurité informatiqueBonjour à vous, Je me suis renseigné sur des études en info, et j'ai trouvé "expert en sécurité en informatique". Celà me parait être un métier interessant tant par le niveau technique demandé et le niveau relationnel. Mais j'aimerai savoir quel voie... www.commentcamarche.net/forum/affich-2920095-expert-en-securite-informatique
La sécurité informatique procédure.Bonjour,salut à tous 1) que faut t'il sécurisé en l'informatique? 2) pouquoi sécurise t'on un ordinateur? 3) comment sécurise t'on un ordinateur? www.commentcamarche.net/forum/affich-9463057-la-securite-informatique-procedure
Télécharger Jargon Informatique L'informatique est omniprésente dans notre vie quotidienne et elle possède son jargon bien à elle. Jargon Informatique est un dictionnaire des différents termes utilisés en informatique. Il est très fourni puisqu'il contient pas moins de 10.000 mots.... www.commentcamarche.net/telecharger/telecharger-34055740-jargon-informatique
Introduction à la sécurité informatiqueAvec le développement de l'utilisation d'internet, de plus en plus d'entreprises ouvrent leur système d'information à leurs partenaires ou leurs fournisseurs, il est donc essentiel de connaître les ressources de l'entreprise à protéger et de maîtriser... www.commentcamarche.net/contents/secu/secuintro.php3
Audits de sécuritéNotion d'audit Un audit de sécurité (en anglais security audit) consiste à s'appuyer sur un tiers de confiance (généralement une société spécialisée en sécurité informatique) afin de valider les moyens de protection mis en oeuvre, au regard de la... www.commentcamarche.net/contents/secu/audit-securite.php3
RSSI (responsable de la sécurité des systèmes d'information)RSSI (responsable de la sécurité des systèmes d'information) Le RSSI (responsable de la sécurité des systèmes d'information) est chargé de la définition et de la mise en œuvre de la politique de sécurité de l'entreprise. Il possède en outre... www.commentcamarche.net/contents/metiers-informatique/rssi-responsable-securite.php3