Les 3 principes de base de la sécurité informatique en entreprise

Aucune entreprise n’est à l’abri d’un incident ou d’une attaque, quels que soient les moyens utilisés pour sécuriser l’informatique. Pour pouvoir réagir au mieux et limiter les conséquences sur votre entreprise, vous devez mettre en place des procédures de sécurité informatique selon 3 principes fondamentaux :

LA SÉCURITÉ AUTOUR DES MATÉRIELS ET DES LOGICIELS
LA SÉCURITÉ AUTOUR DES DROITS D’ACCÈS ET HABILITATIONS
LA SÉCURITÉ AUTOUR DES DONNÉES ET DE LEUR SAUVEGARDE


Répondre aux nouveaux enjeux du « Shadow IT » et du BYOD (Bring Your Own Device)

Faire les bons choix stratégiques en matière de sécurité informatique d’entreprise


Une fois les principes de base établis, envisagez la continuité de votre activité face à divers incidents, du simple problème de connexion internet à la sauvegarde des serveurs sur un site distant en cas de sinistre majeur. En cas de problème, posez-vous ces deux questions :

PENDANT COMBIEN DE TEMPS MON ENTREPRISE PEUT-ELLE NE PLUS AVOIR ACCÈS AUX OUTILS INFORMATIQUES ?

QUELLE EST LA DURÉE MAXIMUM D’ENREGISTREMENT DES DONNÉES AVANT L’INCIDENT QUE J’ACCEPTE DE PERDRE ?

Répondre à ces questions nous permet de vous conseiller sur la mise en place d’un Plan de Reprise d’activité (PRA) ou d’un Plan de Continuité d’activité (PCA) :

PCA – PLAN DE CONTINUITÉ D’ACTIVITÉ

PRA – PLAN DE REPRISE D’ACTIVITÉ

Le PCA permet de mettre en œuvre localement des moyens informatiques au niveau des serveurs et des solutions de stockage pour garantir aux utilisateurs qu’il n’y aura pas d’interruption de service.

Le PRA permet de définir un plan de redémarrage des outils informatiques sur un nouveau site avec de nouveaux matériels en cas de sinistre majeur afin d’en limiter les conséquences financières.

Vous avez un doute sur l’efficacité de votre système informatique ?