SYSTÈMES DE MANAGEMENT DE LA SÉCURITÉ DE L'INFORMATION

L’usage des systèmes d’information est soumis à de nombreux textes législatifs et réglementaires: la loi relative à l’informatique et aux libertés, la loi relative à la fraude informatique, la loi pour la confiance dans l’économie numérique ainsi que les instructions et recommandations interministérielles provenant du Secrétariat général de la défense nationale. S’y ajoutent des dispositions relevant du Code de la propriété intellectuelle et ses dispositions pénales ainsi que l’obligation de sécurisation de l’article n°32 du règlement général sur la protection des données.

Malgré cela, la délinquance informatique a connu une progression fulgurante au cours de ces dernières années et cela a conduit à la mise en place de mesures permettant de restreindre les risques encourus. La sécurité de l'information garantit la confidentialité, la disponibilité et l'intégrité de l'information.

Afin de contribuer au succès de l'organisation, à sa pérennité et afin de réduire le plus possible l'impact des incidents liés à la sécurité, le SMSI implique l'application et le management de mesures de sécurité appropriées, ce qui sous-entend la prise en compte d'un vaste éventail de menaces.

La sécurité de l'information s'obtient par la mise en œuvre d'un ensemble de mesures de sécurité applicables, sélectionnées au moyen d'un processus déterminé de management du risque et gérées à l'aide d'un SMSI contenant les politiques, processus, procédures, structures organisationnelles, logiciels et matériels permettant de protéger les actifs informationnels identifiés. Ces mesures doivent être spécifiées, mises en œuvre, surveillées, réexaminées et améliorées, si nécessaire, pour s'assurer qu'elles répondent aux objectifs métier et sécurité de l'information, spécifiques de l’organisation.

Mener à bien la sécurité de l'information requiert un management du risque et englobe les risques qui découlent des menaces physiques, humaines et technologiques associées aux informations sous toutes leurs formes. Il est attendu que les mesures de sécurité de l'information soient pertinentes et s'intègrent parfaitement aux processus métier de l’organisation.

PARTICULIERS

PROFESSIONNELS