1.4.
Niveaux de sécurité informatique :
Les niveaux de sécurité sont en augmentation,
représentés dans la pyramide de l'autre
côté :
Figure33 : Les niveaux
de sécurité informatique.
1.4.1.
Sécurité physique :
La sécurité physique désigne la
protection des biens matériels d'une entreprise contre le vol, les
dommages ou les accès non autorisés. Le bâtiment
lui-même, son contenu (matériel informatique, documents, etc.) et
les employés font partie de ces biens physiques. Des politiques
d'entreprise, caméras de sécurité et systèmes
d'alarme peuvent être des mesures de sécurité physique.(49)
Figure 34 :
Sécurité physique.
1.4.2 Sécurité des réseaux
(Infrastructure) :
La sécurité de l'infrastructure consiste
à protéger les systèmes et systèmes critiques
contre les menaces physiques et les cybers menaces. D'un point de vue
informatique, elle couvre généralement les actifs
matériels et logiciels tels que les appareils des utilisateurs finaux,
les ressources du centre de données, les systèmes de
réseau et les ressources Cloud.(50)
Figure 35 : Sécurité des
réseaux.
1.4.3.
Sécurité des systèmes
d'informations :
La sécurité des systèmes d'information
(SSI) recouvre l'ensemble des moyens techniques, organisationnels et humains
qui doivent être mis en place dans le but de garantir, au juste niveau
requis, la sécurité des informations d'un organisme et des
systèmes qui en assurent l'élaboration, le traitement, la
transmission ou le stockage.(51)
Figure36 :
Sécurité des systèmes information.
1.4.4
Sécurité humaine :
L'élément humain constitue un défi majeur
pour la cybersécurité au sein des entreprises. Le concept «
d'être humain en machine » est un élément clé
de toute stratégie efficace de réduction des risques de cyber
menaces. La sensibilisation et la sensibilisation des professionnels de la
cyber sécurité peuvent réduire les erreurs qui affectent
la sécurité de l'information au sein de l'organisation. (52)
Figure 37 : Les
principes d'un cerveau d'un entrepreneur qui réussit.
1.4.5.
Sécurité organisationnelle :
Des procédures écrites doivent être mises
en place pour assurer la continuité de la relève du personnel.
La sécurité doit faire partie intégrante de la culture
d'entreprise et ne doit pas être dissimulée.
Un plan de formation du personnel doit être
élaboré et les nouveaux membres du personnel doivent faire partie
intégrante d'une culture de la sécurité. Étant
donné que ces responsables sont chargés de préserver les
TIC, ils doivent s'acquitter de tâches spécifiques. (52)
Figure38 :
Sécurité organisationnelle.
|