La sécurité de l’information
Dans le but d’améliorer la sécurité de l’information, il faut pouvoir répondre à ces quatre questions :
-
Quelles informations devons-nous protéger ?
-
Pourquoi devons-nous les protéger ?
-
Comment devons-nous les protéger ?
-
De quoi devons-nous les protéger ?
Les informations en question ne sont pas forcément informatisées. Nous parlons ici de tout type d’informations comme des documents papier, des enregistrements (audio ou vidéo), des e-mails ou même de conversations. Le risque, en sécurité de l’information, est la possibilité que des menaces exploitent une ou des vulnérabilités d’un actif. Pour comprendre plus précisément, il faut retenir deux formules simples, celle de la probabilité, et celle du risque.
Probabilité = Menace x Vulnérabilité Probabilité Menace Vulnérabilité |
Risque = Probabilité x Conséquence Risque Conséquence |
Lutter efficacement contre les menaces et les vulnérabilités qui visent les actifs permet de réduire la probabilité qu’un évènement non désiré se produise, et de fait réduit le risque.