Politique de sécurité informatique : pourquoi formaliser les règles ?
La technique seule ne définit pas les comportements attendus. Une politique permet de formaliser des principes.
Elle peut préciser
- objectifs ;
- responsabilités ;
- règles générales ;
- exigences d’accès ;
- gestion des ressources ;
- traitement des incidents ;
- obligations de suivi selon le contexte.
Politique vs procédure
La politique donne le cadre.
La procédure explique plus précisément comment exécuter certaines actions.
Exemple
Politique :
**les accès doivent correspondre aux besoins professionnels.**
Procédure :
décrit comment demander, approuver, revoir et retirer un accès.
Valeur
Une règle connue et documentée est plus facile à appliquer, auditer et améliorer.
Guides complémentaires
Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
