Pourquoi externaliser la fonction de RSSI en PME PMI ?

Beaucoup de PME, mais également des sociétés importantes ne disposent pas d’un poste de RSSI, pour des raisons budgétaires évidentes, mais également par difficulté à le positionner entre « risk manager » et technicien.

L’externalisation de la fonction de RSSI est à envisager, notamment lorsque l’entreprise est en période de démarrage d’un projet sur la sécurité de l’information.

Lire la suite...

L'information : un patrimoine vital pour l'entreprise

Partie intégrante du patrimoine de l'entreprise, l'information est un capital dont la valeur ne cesse de croître. L'augmentation de la vitesse de transfert des données et l’utilisation d'Internet comme réseau de communication exposent l'entreprise à de nouvelles menaces qu’il faut pouvoir maîtriser : c’est le prix pour donner confiance à l’ensemble de la chaîne de valeur.

Même si les Politiques de Sécurité de l'Information commencent à se développer dans les entreprises, cette tâche est souvent freinée par l’ampleur du périmètre à traiter et le manque de méthodes efficaces pour la conduire. La sécurité de l’information couvre de nombreux domaines (protection des données, continuité de l’activité, droit et devoirs des salariés, archivage électronique, paiement sécurisé), dans quel ordre, pour quel risque, à quel prix : telles sont les questions posées.

Les dirigeants des entreprises ont besoin de comprendre les méthodes, les normes et les solutions qui vont permettre d'optimiser les performances de leur système d’information tout en maîtrisant les risques.

 

C'est pour les aider et donner des solutions aux dirigeants et responsables de sécurité des systèmes d'information que ce site propose des articles et dossiers traitant de l'identification des besoins, des risques et des bonnes pratiques en matière de Sécurité de l’Information.

Qu'elle est la valeur de l'Information ?

Les japonais du groupe Mitsui ont coutume de dire que l'information est le sang des entreprises. Les technologies de l'information favorisent l'augmentation de la valeur de l'information pour les entreprises. Et si l'information a une valeur intrinsèque (liée notamment à sa création), c'est surtout dans son échange et son partage qu'elle développe cette valeur.

On peut dire que l'information acquiert de la valeur quand elle aide les collaborateurs à agir plus efficacement lorsqu'ils cherchent à réaliser les objectifs qui leur sont assignés par l'entreprise.

Lire la suite...

Le Responsable de la Sécurité des Systèmes d’Information : organisateur ou technicien ?

Si le poste de RSSI, Responsable de la Sécurité des Systèmes d’Information, était initialement vu comme une fonction essentiellement technique, la raison en incombait à la nature des risques pesant sur les systèmes d’information.

Tant que l’architecture des SI était basé sur des architectures majoritairement propriétaires et des applications maisons, on attendait du RSSI qu’il connaisse les mécanismes de sécurité à mettre en œuvre, qu’il en vérifie régulièrement la bonne application (par exemple en effectuant des audits Mehari chaque année) et aussi qu’il traite des problématiques de continuité d’activité.

Lire la suite...

Pourquoi intégrer la dimension sécurité informatique dans les projets de développement ?

Quand une société réalise une classification de ses actifs principaux (données, applications), il apparait qu'il existe des applications qui :

  • ont des besoins de disponibilités fortes ou des contraintes de performances 
  • manipulent des données sensibles en confidentialité et/ou en intégrité
  • doivent respecter des exigences en termes de traçabilité, archivage, ...

Lire la suite...

Quel niveau de maturité ont les entreprises françaises vis à vis de la sécurité de l'information ?

Les enquêtes de sécurité (Clusif, IDC, cabinets conseils) montrent un grand écart entre le niveau de confiance des entreprises françaises vis à vis de la sécurité de l'information et la réalité des mesures de sécurité mis en oeuvre (organisationnels et techniques).

Cela est d'autant plus évident qu'après avoir résisté à l'utilisation des normes et standards internationaux de sécurité, leur adoption s'accélère en France (principalement par les entreprises privées). Ceci permet de mieux se "benchmarker", sachant néanmoins qu'il n'existe pas de métrique reconnu sur l'efficacité d'une politique de sécurité de l'information.

Lire la suite...