I.5. ENJEU D'UNE POLITIQUE DE SECURITE
La sécurité informatique doit néanmoins
être étudiée de telle sorte à ne pas empêcher
les utilisateurs de développer les usages qui leur sont
nécessaires, et de faire en sorte qu'ils puissent utiliser le
système d'information en toute confiance.
C'est la raison pour laquelle il est nécessaire de
définir dans un premier temps une politique de
sécurité, dont la mise en oeuvre se fait selon les
quatre étapes suivantes :
· Identifier les besoins en terme de
sécurité, c'est-à-dire que les risques informatiques
pesant sur l'entreprise et leurs éventuelles
conséquences ;
· Elaborer des règles et des procédures
à mettre en oeuvre dans les différents services de l'organisation
pour les risques identifiés ;
· Surveiller et détecter les
vulnérabilités du système d'information et se tenir
informé des failles sur les applications et matériels
utilisés ;
· Définir les actions à entreprendre et les
personnes à contacter en cas de détection d'une menace.
La politique de sécurité est donc l'ensemble des
orientations suivies par une organisation (à prendre au sens large) en
terme de sécurité. A ce titre, elle se doit d'être
élaborée au niveau de la direction de l'organisation
concernée, car elle concerne tous les utilisateurs du système.
A cet égard, il ne revient pas aux seuls
administrateurs informatiques de définir les droits d'accès des
utilisateurs mais aux responsables hiérarchiques de ces derniers. Le
rôle de l'administrateur informatique est donc de s'assurer que les
ressources informatiques et les droits d'accès à celles-ci sont
en cohérence avec la politique de sécurité définie
par l'organisation.
De plus, étant donné qu'il est le seul à
connaître parfaitement le système, il lui revient de faire
remonter les informations concernant la sécurité à sa
direction, probablement de conseiller les décideurs sur les
stratégies à mettre en oeuvre, ainsi que d'être le point
d'entrée concernant la communication à destination des
utilisateurs sur les problèmes et recommandations en terme de
sécurité.
|