Rapport sur les risques informatiques
Rapport |
Objet : Rapport d’enquête sur la sécurité informatique
Monsieur Le Directeur,
Nous avons récemment constaté de nombreux virus informatiques, intrusions, pannes ou erreurs de manipulation.
Suite a ces dysfonctionnements vous m’avez transmis un document « Enquête sur la sécurité des PME 2007 » et vous m’avez demandé d’étudier l’intérêt d’une vraie politique de sécurité informatique.
À votre demande, j’ai rédigé un rapport sur ce thème.
Ce rapport comportera deux parties : d’une part les résultats de l’enquete, d’autre part les solutions susceptibles d’être mises en place au sein de l’entreprise.
I. Définition et objectif de la sécurité informatique
A. Définition
Le système d’information est généralement defini par l’ensemble des données et des ressources matérielles et logicielles de l’entreprise permettant de les stocker ou de les faire circuler .Le système d’information représente un patrimoine essentiel de l’entreprise, qu’il convient de protéger.
La sécurité informatique, d’une manière générale, consiste à s’assurer que les ressources matérielles ou logicielles d’une organisation sont uniquement utilisées dans le cadre prévu.
La sécurité informatique vise principalement cinq objectifs : * L’intégrité, c’est-à-dire garantir que les données sont bien celles que l’on croit * La confidentialité, qui empêche l’accès aux ressources échangées pour les personnes non autorisés * La disponibilité, permettant de maintenir le bon fonctionnement du système d’information ; * La non répudiation, permettant de garantir qu’une transaction ne peut être niée. * L’authentification, consistant à assurer que seules les personnes autorisées aient accès aux ressources
B. Objectif de la sécurité informatique
Les mécanismes de sécurité mis en place peuvent néanmoins provoquer une gêne au niveau des utilisateurs, les consignes et règles deviennent de plus en plus compliquées au fur et à mesure