La sécurité de l’information

Dans le but d’améliorer la sécurité de l’information, il faut pouvoir répondre à ces quatre questions :

  • Quelles informations devons-nous protéger ?

  • Pourquoi devons-nous les protéger ?

  • Comment devons-nous les protéger ?

  • De quoi devons-nous les protéger ?

Les informations en question ne sont pas forcément informatisées. Nous parlons ici de tout type d’informations comme des documents papier, des enregistrements (audio ou vidéo), des e-mails ou même de conversations. Le risque, en sécurité de l’information, est la possibilité que des menaces exploitent une ou des vulnérabilités d’un actif. Pour comprendre plus précisément, il faut retenir deux formules simples, celle de la probabilité, et celle du risque.

Probabilité = Menace x Vulnérabilité

Probabilité Menace Vulnérabilité

Risque = Probabilité x Conséquence

Risque Conséquence

Lutter efficacement contre les menaces et les vulnérabilités qui visent les actifs permet de réduire la probabilité qu’un évènement non désiré se produise, et de fait réduit le risque.

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Quelques définitions d'ISO 27000
Suivant
Les types de mesures de sécurité