Si la sécurité des systèmes d'information est si importante aujourd'hui, c'est principalement parce qu'elle est beaucoup plus vulnérable qu'autrefois. Maintenant, un grand nombre de personnes à l'extérieur de l'entreprise peuvent avoir accès à des données stockées numériquement, alors qu'auparavant les dossiers sous forme de papier étaient conservés et protégés de manière physiquement inatteignable.
Les causes de la vulnérabilité des systèmes peuvent être multiples. Les utilisateurs clients comme les intrus (hackers) peuvent endommager les systèmes en y accédant sans autorisation, ils peuvent aussi voler et modifier des données, ils peuvent même attaquer et paralyser un système complet à l'aide de programmes malveillants (virus, logiciels espions...). Toutefois, d'autres évènements peuvent causer la panne d'un système d'information comme une erreur de programmation ou tout simplement une installation mal effectuée.
La meilleure façon de protéger la sécurité d'un système d'information est de concevoir un ensemble de contrôle à l'aide d'outils de sécurité (politique d'autorisation et de sécurité, contrôle d'accès, antivirus, pare-feu...). Il existe deux types de contrôle informatique. Les contrôles généraux porteront plutôt sur les logiciels, le matériel et les opérations informatiques, la sécurité des données et l'impartition. Les contrôles des applications informatisées, eux, se concentreront plutôt sur le contrôle à l'entrée, durant le traitement et à la sortie des opérations.
La sécurité des systèmes
d'information est une facette que l'entreprise ne peut
négliger. Mêmes si les progrets en la
matière sont d'une fiabilité exceptionnel, il
faut que l'entreprise mise sur une discipline organisationnelle afin de
conserver la sécurité d'un système
d'information intacte.
![]() Conseils et stratégies en gestion des stocks ! |
![]() Pour tout savoir sur les stratégies d'entreprise ! |
|
| |
||
