Sécurité

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Gartner : Les politiques de sécurité manquent de structure


Edition du 19/09/2007 - par Eddye Dibar / IDG News Service

Selon Les Stevens, analyste chez Gartner, il est primordial pour les entreprises d'établir une politique de sécurité claire et assimilable par tous les employés. Pour cela, elles doivent avant tout identifier les facteurs clés garantissant le succès ou conduisant à un échec de leur plan de gestion de cette politique.

«Beaucoup d'entreprises ont négligé d'apprendre les actions à mener pour développer une politique de sécurité», a-t-il déclaré lors IT Security Summit de Londres. Elles ont davantage mis l'accent sur la satisfaction des responsables et leur capacité à mener à bien les audits. Leur attention ne s'est pas assez focalisée sur les besoins liés à l'activité, en termes de risques et d'implémentation.

Selon l'analyste, le contenu de la politique doit «être clair et concis, définir les rôles et les responsabilités de chacun et faire apparaître de façon claire les conséquences du non respect des règles par le personnel». De plus, il doit être rédigé dans une langue compréhensible de tous. Sa mise en oeuvre doit être adaptée à la culture de l'entreprise, régulièrement revue et maintenue à jour. Enfin, les entreprises doivent être auditées pour vérifier la bonne correspondance entre la politique déployée et leurs activités.

Pour implémenter une politique de sécurité de façon optimale, les entreprises doivent utiliser une charte, associée à des règles génériques et d'autres plus spécifiques en fonction de chaque département. Les responsables informatiques et directeurs exécutifs devraient, selon Les Stevens, avoir la responsabilité du développement de la politique, tandis qu'un comité aurait la charge de l'approuver et de l'implémenter.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Les Français ne peuvent rester concentrés sur leur travail plus de 12 minutes

Selon cette étude, la plupart des Français au travail (93,3%) passent plus de quatre (...)

Google TV est prévu pour 2011 en Europe

La plateforme de télévision de Google sera disponible d'ici la fin de l'année aux (...)

Le "MacWorld Mobile" sera présent au Mobile World Congress 2011 de Barcelone

La GSM Association a annoncé mardi 6 septembre quelques nouveautés qui ponctueront (...)

Forte hausse des ventes de smartphones au second trimestre

Les ventes mondiales de smartphones ont fortement progressé au cours du deuxième (...)

Samsung annonce le développement d'un processeur double coeur mobile

Le processeur Orion contient deux coeurs ARM Cortex A9 d'un GHz chacun. Ces capacités (...)

Triple play : N.Sarkozy contre une hausse de la TVA

Le quotidien précise que le chef de l'Etat souhaiterait préserver la création cinématographique (...)

Smartphones : forte hausse des ventes au deuxième trimestre

Les ventes mondiales de smartphones ont fortement progressé au cours du deuxième (...)

Recherche

Sondage flash
La principale faiblesse du Cloud Computing, c'est

Conférences
21/09/2010
DECISIONNEL
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Agenda
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Université d'été : « Les fondamentaux pour réussir les projets stratégiques à Dominante SI »
Jardins de Bagatelle (Paris, Bois de Boulogne)