Auteur :
Rouhier
Stéphane
Collectivite Auteur :
CIGREF
Date de publication : 01/01/2008
Année de Publication :
0
Type : Etude
Thème : Gestion des systèmes et réseaux d'information
Couverture :
France
La protection de l’information est une démarche consciente visant à protéger, au sein de l’entreprise étendue, ce qui vaut la peine d’être protégé, tant au niveau des données que des supports d’information. Cette démarche implique un système de gestion, une identification des informations sensibles, une analyse de risques, des acteurs, avec des rôles et responsabilités et un programme de réduction des risques.
Les objectifs du groupe de travail ont été les suivants : • Identifier et caractériser les enjeux liés à la protection de l’information en entreprise ; • Comprendre les modèles d’organisation, les acteurs, les méthodes et les démarches ; • Mieux positionner la démarche de protection de l’information au sein de l’entreprise en adoptant une approche de type gouvernance (rôles et acteurs) et en nouant un dialogue stratégique avec les métiers (implication, sensibilisation, responsabilisation, appropriation) ; • Identifier des bonnes pratiques fortes et lister les précautions minimales à prendre ou à préparer ; • Avoir une approche équilibrée entre les enjeux majeurs et les pratiques.