Aller au contenu
CONTACT
0800200268
  • Accueil
  • Générique Qualité Environnement Énergie
  • Accréditation COFRAC
  • AGROALIMENTAIRE – COSMÉTIQUE
  • Santé et SECURITE
  • SECURITE DE L’INFORMATION
  • DISPOSITIFS MEDICAUX
  • AERONAUTIQUE-AUTOMOBILE
  • PEFC™ FSC®
  • Actualité
  • Qui sommes nous?
  • NOS ENGAGEMENTS
  • L’ISO TOUT SAVOIR
  • FAQ
  • Contact
  • Accueil
  • Actualité
  • Qui sommes nous?
  • Nos engagements
  • Notre méthodologie
  • L’ISO, tout savoir
  • Veille normative
  • FAQ
  • Contact
  • Accueil
  • Actualité
  • Qui sommes nous?
  • Nos engagements
  • Notre méthodologie
  • L’ISO, tout savoir
  • Veille normative
  • FAQ
  • Contact
  • Générique Qualité Environnement ÉnergieGénérique Qualité Environnement Énergie
  • Accréditation COFRACAccréditation COFRAC
  • AGROALIMENTAIRE - COSMÉTIQUEAGROALIMENTAIRE - COSMÉTIQUE
  • SECURITE DE L’INFORMATIONSECURITE DE L’INFORMATION
  • Santé et SECURITESanté et SECURITE
  • DISPOSITIFS MEDICAUXDISPOSITIFS MEDICAUX
  • AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILEAERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE
  • PEFC™ FSC®PEFC™ FSC®
Générique Qualité Environnement Énergie Voir la page
  • BILAN CARBONE
  • ECOVADIS
  • ISO 14001
  • ISO 17100
  • ISO 20121
  • ISO 26000
  • ISO 46001
  • ISO 50001
  • ISO 9001
  • Qualiopi
  • RSE
  • VEILLE REGLEMENTAIRE
Accréditation COFRAC Voir la page
  • ISO 17020
  • ISO 17025
AGROALIMENTAIRE - COSMÉTIQUE Voir la page
  • BRC Agents and Brokers
  • BRC FOOD SAFETY
  • BRC PACKAGING MATERIALS
  • BRC STOCKAGE et DISTRIBUTION
  • FSSC 22000
  • GMP+
  • HACCP
  • IFS BROKER
  • IFS PROGRESS FOOD
    • IFS PROGRESS
  • IFS PROGRESS HPC
  • IFS PROGRESS LOGISTICS
  • ISO 22000
  • ISO 22716
SECURITE DE L’INFORMATION Voir la page
  • HDS
  • ISO 27001
  • ISO 27701
  • ISO 42001
  • QHN
  • RGPD
Santé et SECURITE Voir la page
  • DOCUMENT UNIQUE
  • ENQUETE QUALITE DE VIE AU TRAVAIL
  • ISO 45001
  • MASE
DISPOSITIFS MEDICAUX Voir la page
  • GDP Pharma
  • ISO 13485
  • MARQUAGE CE
AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE Voir la page
  • EN 9100
  • EN 9120
  • IATF 16949
  • ISO 19443
  • TISAX®
PEFC™ FSC® Voir la page
  • FSC®
  • PEFC™
Secteurs
  • Générique Qualité Environnement Énergie
  • Accréditation COFRAC
  • AGROALIMENTAIRE - COSMÉTIQUE
  • SECURITE DE L’INFORMATION
  • Santé et SECURITE
  • DISPOSITIFS MEDICAUX
  • AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE
  • PEFC™ FSC®
gros plan sur une personne tapant au clavier d'un pc portable

Zoom sur les 3 notions essentielles d’un bon SMSI

Demander un devis
Découvrir la norme

La norme ISO 27001 est une référence mondiale en matière de sécurité de l’information- cybersécurité.

Elle définit les exigences pour mettre en place un SMSI (Système de Management de la Sécurité de l’Information), dont l’objectif est de protéger les actifs* d’une organisation de manière structurée, cohérente et mesurable.

*Un actif = tout ce qui a de la valeur pour une organisation et qui doit être protégé, comme des informations, des systèmes, des équipements ou des compétences.

Le SMSI est un cadre qui permet d’identifier les risques pesant sur l’information dans votre entreprise, de définir des mesures de sécurité et d’en assurer l’amélioration continue.

zoom sur une main écrivant "smsi" au tableau avec un marqueurIl ne se limite pas à des outils techniques : il englobe les processus, les politiques, les rôles, la formation des collaborateurs, de la sensibilisation aux bonnes pratiques et la gestion des incidents.

Au cœur de cette norme se trouvent 3 notions fondamentales qui composent les objectifs d’une bonne politique SMSI: la disponibilité, la confidentialité et l’intégrité.

 

La disponibilité

La disponibilité = garantir l’accès à l’information.

C’est faire en sorte que les informations et les systèmes soient accessibles au bon moment, par les utilisateurs autorisés. Dans un SMSI, une information indisponible peut avoir autant d’impact qu’une information volée.

Par exemple :
Une plateforme e‑commerce victime d’une panne serveur pendant le Black Friday perd non seulement du chiffre d’affaires, mais aussi la confiance de ses clients !

Pour garantir la disponibilité, un SMSI ISO 27001 doit mettre en place :

  • des systèmes redondants,
  • des sauvegardes régulières,
  • un plan de continuité et de reprise d’activité (PCA/PRA) en cas d’accident.

Ces mesures réduisent le risque d’interruption de service critique.

 

La confidentialité

= protéger l’information contre les accès non autorisés.

La confidentialité vise à empêcher que des informations sensibles ne soient accessibles à des personnes non habilitées. Elle est particulièrement cruciale pour les données personnelles, les secrets industriels ou les informations financières.

Par exemple :
Les dossiers RH d’une entreprise doivent être accessibles uniquement au service concerné. Une mauvaise gestion des droits d’accès pourrait exposer des informations salariales ou médicales.

Dans un SMSI, la confidentialité est assurée par :

  • des contrôles d’accès stricts,
  • l’authentification forte (mots de passe, double authentification)
  • le chiffrement des données,
  • des politiques de gestion des habilitations.

Ces pratiques sont directement liées aux exigences de l’ISO 27001 mais aussi du RGPD (règlement européen qui vise à protéger les données personnelles des individus en encadrant leur collecte, leur traitement et leur conservation).

 

L’intégrité

= garantir l’exactitude et la fiabilité des données.

L’intégrité signifie que l’information ne doit pas être altérée de manière non autorisée, volontairement ou accidentellement. Une donnée incorrecte peut mener à de mauvaises décisions.

Exemple :
Dans un système de paiement en ligne, toute modification non autorisée des montants ou des coordonnées bancaires peut entraîner des fraudes ou des litiges.

Pour préserver l’intégrité, un bon SMSI ISO 27001 prévoit :

  • des mécanismes de traçabilité (logs),
  • des contrôles de modification avec un système d’alerte,
  • des signatures numériques,
  • des procédures de validation.
0800200268
  • Mentions légales
  • Politique de cookies
  • Déclaration de confidentialité
  • Mentions légales
  • Politique de cookies
  • Déclaration de confidentialité

Contactez-nous

  • Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
    Déclaration de confidentialité
  • * champs obligatoires
France Certification, une marque Trêves Organisation, SARL capital 300 000 €uro. Entreprise certifiée ISO 9001, 14001 et 27001 et enregistrée à la Direction régionale du Travail de Bretagne en qualité de centre de formation sous le numéro d’autorisation 53 29 09 27 129.

Développé par e-Ness, création de site internet et agence Web

Gérez votre confidentialité
Nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Nous le faisons pour améliorer l’expérience de navigation et pour afficher des publicités (non-) personnalisées. Consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines fonctionnalités et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Gérer les options
  • {title}
  • {title}
  • {title}
  • Accueil
  • Actualité
  • Qui sommes nous?
  • Nos engagements
  • Notre méthodologie
  • L’ISO, tout savoir
  • Veille normative
  • FAQ
  • Contact
  • Accueil
  • Actualité
  • Qui sommes nous?
  • Nos engagements
  • Notre méthodologie
  • L’ISO, tout savoir
  • Veille normative
  • FAQ
  • Contact
  • Générique Qualité Environnement ÉnergieGénérique Qualité Environnement Énergie
  • Accréditation COFRACAccréditation COFRAC
  • AGROALIMENTAIRE - COSMÉTIQUEAGROALIMENTAIRE - COSMÉTIQUE
  • SECURITE DE L’INFORMATIONSECURITE DE L’INFORMATION
  • Santé et SECURITESanté et SECURITE
  • DISPOSITIFS MEDICAUXDISPOSITIFS MEDICAUX
  • AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILEAERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE
  • PEFC™ FSC®PEFC™ FSC®
Générique Qualité Environnement Énergie Voir la page
  • BILAN CARBONE
  • ECOVADIS
  • ISO 14001
  • ISO 17100
  • ISO 20121
  • ISO 26000
  • ISO 46001
  • ISO 50001
  • ISO 9001
  • Qualiopi
  • RSE
  • VEILLE REGLEMENTAIRE
Accréditation COFRAC Voir la page
  • ISO 17020
  • ISO 17025
AGROALIMENTAIRE - COSMÉTIQUE Voir la page
  • BRC Agents and Brokers
  • BRC FOOD SAFETY
  • BRC PACKAGING MATERIALS
  • BRC STOCKAGE et DISTRIBUTION
  • FSSC 22000
  • GMP+
  • HACCP
  • IFS BROKER
  • IFS PROGRESS FOOD
    • IFS PROGRESS
  • IFS PROGRESS HPC
  • IFS PROGRESS LOGISTICS
  • ISO 22000
  • ISO 22716
SECURITE DE L’INFORMATION Voir la page
  • HDS
  • ISO 27001
  • ISO 27701
  • ISO 42001
  • QHN
  • RGPD
Santé et SECURITE Voir la page
  • DOCUMENT UNIQUE
  • ENQUETE QUALITE DE VIE AU TRAVAIL
  • ISO 45001
  • MASE
DISPOSITIFS MEDICAUX Voir la page
  • GDP Pharma
  • ISO 13485
  • MARQUAGE CE
AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE Voir la page
  • EN 9100
  • EN 9120
  • IATF 16949
  • ISO 19443
  • TISAX®
PEFC™ FSC® Voir la page
  • FSC®
  • PEFC™
Secteurs
  • Générique Qualité Environnement Énergie
  • Accréditation COFRAC
  • AGROALIMENTAIRE - COSMÉTIQUE
  • SECURITE DE L’INFORMATION
  • Santé et SECURITE
  • DISPOSITIFS MEDICAUX
  • AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE
  • PEFC™ FSC®