ISIQ

 

À L'AGENDA

Veuillez noter que l'ISIQ a cessé ses activités en date du 4 juin 2010.

Calendrier des événements

 

La Filière PME
en action

Logo Filière PME

Même si l'ISIQ cesse ses activités, la Filière PME est toujours active!

Consultez les fiches des fournisseurs pour connaître les services offerts par ses membres ou envoyez un courriel à veronique.olivier@waveroad.ca pour toute autre information.

 
 

Bâtir une politique de sécurité de l'information

Contexte

Une politique de sécurité de l'information est un ensemble de documents émanant de la direction de votre entreprise indiquant les directives, procédures, lignes de conduite et règles organisationnelles et techniques à suivre relativement à la sécurité de l'information et à sa gestion. C'est un engagement et une prise de position claire et ferme de la direction de protéger son actif informationnel.


PDF Version PDF

Principe

Pour vous aider à bâtir une politique de sécurité de l'information, la norme ISO 17799:2005 peut vous servir de guide et de référence.

Règles et bonnes pratiques

Vous devez élaborer une politique de sécurité de l'information qui vient appuyer la mission de votre entreprise, notamment pour la réalisation des objectifs stratégiques qui en découlent. En contrepartie, cette mission vous fournit les indications pertinentes permettant d'identifier le type de clientèle à laquelle vous vous adressez et de catégoriser les ressources informationnelles de votre organisation selon leur degré de sensibilité.

Vous devez prioritairement protéger les ressources informationnelles considérées comme critiques ou sensibles pour votre organisation, vos partenaires ou vos clients, soit des :

Votre politique de sécurité de l'information doit contenir les éléments suivants :

L'élaboration de la politique de sécurité

Le cadre d'élaboration de la politique de sécurité de l'information est constitué des lois, règlements, politiques, directives, normes, procédures, guides et normes internes dont l'entreprise doit tenir compte lors de l'élaboration d'une politique de sécurité de l'information. La pratique recommandée pour l'élaboration d'une politique de sécurité repose sur les éléments suivants :

Le schéma ci-après présente une hiérarchie des éléments constituants de la politique de sécurité de l'information :

Politique de sécurité

L'application de la politique de sécurité

La politique de sécurité de l'information est publiée et diffusée auprès de l'ensemble des employés de l'organisation, des tiers et sous-traitants concernés. La sécurité de l'information concerne tous les secteurs d'activités et peut, dans des circonstances tragiques, décider de la survie de l'organisation.

Réexamen périodique de la politique de sécurité

Pour s'assurer de la pertinence et de l'efficacité de la politique de sécurité de l'information, il faut qu'elle soit révisée par la direction de l'organisation conjointement avec les personnes impliquées dans la gestion de la sécurité, annuellement ou lors de changements majeurs (par exemple : organisationnel, environnement technique modifié, nouvelles conditions légales, stratégies d'affaires différentes, etc.).

Après chaque révision, la politique de sécurité doit être approuvée par la direction.


Dernière mise à jour :  20 mars 2008


 

À L'AGENDA

Veuillez noter que l'ISIQ a cessé ses activités en date du 4 juin 2010.

Calendrier des événements

 

La Filière PME
en action

Logo Filière PME

Même si l'ISIQ cesse ses activités, la Filière PME est toujours active!

Consultez les fiches des fournisseurs pour connaître les services offerts par ses membres ou envoyez un courriel à veronique.olivier@waveroad.ca pour toute autre information.

 
 

Haut de page

ISIQ