f2 système d'information
Assistante de manager
Mr Maurel Directeur
Note de synthèse
Objet : La sécurité du système d’information.
Le réseau informatique de la société vient d’être installé. La sécurité du système d’information est « provisoire » et est en attente des instructions pour paramétrer définitivement le système. Cette note récapitule les différentes menaces ou risques qui pèsent sur le système ainsi que sur les différentes contre mesures. Elle comprend également les droits d’accès, les stratégies de sauvegardes et les méthodes d’authentifications.
I. Les dysfonctionnements potentiels et les risques :
Il existe plusieurs menaces capables de nuire au système d’information. Le système d’information doit être le moins vulnérable possible. Ces menaces peuvent porter préjudices à l’entreprise sur trois qualités essentielles de l’information : l’intégrité, la disponibilité et la confidentialité. Les menaces les plus courantes sur l’intégrité et la disponibilité sont l’altération, la destruction, la perte et le vol. les utilisateurs doivent avoir la garantie que les informations ne sont pas falsifiées, sont disponibles au moment où ils en auront besoin et aussi longtemps qu’ils le veulent. La confidentialité doit également être une garantie, seules les personnes autorisées peuvent avoir accès aux documents dans le cas contraire c’est une divulgation. La menace de divulgation pèse sur les informations dites « sensibles » c'est-à-dire que si ces informations sont répandues, celles-ci pourraient porter préjudice aux intérêts commerciaux et industriels.
TITRE : CLASSIFICATION DES MENACES ET RISQUES
Qualité de l’information menacée
Intégrité et disponibilité
Confidentialité
MENACES
-destructions
-perte et vol
-altération
-divulgation d’informations sensible
TYPE DE RISQUES
Risques matériels liés aux supports d’informations
-forces majeurs : incendie
-dégradation non intentionnelle (négligence, fausse manœuvre)
-effacement de données : défaut