31
Sécurité des systèmes d’information et de l’information Shema LABIDI & Sonia JABER

Sécurité des Systèmes d'Information et de l'Information

Embed Size (px)

Citation preview

Page 1: Sécurité des Systèmes d'Information et de l'Information

Sécurité des systèmesd’information et del’information

Shema LABIDI & Sonia JABER

Page 2: Sécurité des Systèmes d'Information et de l'Information

Concepts

Page 3: Sécurité des Systèmes d'Information et de l'Information

c’est l’ensemble des moyens techniques, organisationnels, juridiques et humains

nécessaires mis en place pour conserver, rétablir, et garantir la sécurité du

système d'information.

La Sécurité des Systèmes d’Information (SSI)

Page 4: Sécurité des Systèmes d'Information et de l'Information

c’est le processus qui assure la garantie, la sureté et la protection des données.

La Sécurité de l’Information (SI)

Page 5: Sécurité des Systèmes d'Information et de l'Information

Objectifs

Page 6: Sécurité des Systèmes d'Information et de l'Information

Garantir l’intégrité de l’information en évitant toute altération ou perte de données

Page 7: Sécurité des Systèmes d'Information et de l'Information

S’assurer de la continuité des services en cas de défaut grave de l’informatique

Page 8: Sécurité des Systèmes d'Information et de l'Information

Garantir la confidentialité des données à caractère personnel

Page 9: Sécurité des Systèmes d'Information et de l'Information

Les Risques

Page 10: Sécurité des Systèmes d'Information et de l'Information

Intrusion

Page 11: Sécurité des Systèmes d'Information et de l'Information

Vol des données

Page 12: Sécurité des Systèmes d'Information et de l'Information

Espionnage

Page 13: Sécurité des Systèmes d'Information et de l'Information

Sabotage

Page 14: Sécurité des Systèmes d'Information et de l'Information

Pour lutter donc contre ces cybercriminalités qui nuisent à la sécurité des SI et de l’information en général,

Il faut prendre des mesures préalables à la sécurisation et à la protection des données.

Page 15: Sécurité des Systèmes d'Information et de l'Information

Veille pro-active sur les vulnérabilités

et les menaces

Page 16: Sécurité des Systèmes d'Information et de l'Information

Durcissement des SI afin de réduire ou minimiser les surfaces d’attaque

Page 17: Sécurité des Systèmes d'Information et de l'Information

Détéction d’intrusion (IDS) et prévention d’intrusion (IPS)

Page 18: Sécurité des Systèmes d'Information et de l'Information

Démarche de sécurité

Page 19: Sécurité des Systèmes d'Information et de l'Information

1- Evaluer les risques et leur criticité

Quels risques et quelles menaces?

Sur quelles données et quelles activités?

Avec quelles conséquences?

Page 20: Sécurité des Systèmes d'Information et de l'Information

2- Rechercher et sélectionner les parades

Que va-t-on sécuriser?

Quand et comment?

Quelles solutions?

Page 21: Sécurité des Systèmes d'Information et de l'Information

3-Mettre en oeuvre les protections

Vérifier leur efficacité par:

Tests de fonctionnementTests de reprise de données

Tests d’attaques malveillantes

Page 22: Sécurité des Systèmes d'Information et de l'Information

Aspects d’un SI sécurisé

Page 23: Sécurité des Systèmes d'Information et de l'Information

Résilience Confidentialit

éIntégritéDisponibilit

é FiabilitéMaintenabilité

Traçabilité

Page 24: Sécurité des Systèmes d'Information et de l'Information

Résilience

Page 25: Sécurité des Systèmes d'Information et de l'Information

Confidentialité

Page 26: Sécurité des Systèmes d'Information et de l'Information

Intégrité

Page 27: Sécurité des Systèmes d'Information et de l'Information

Disponibilité

Page 28: Sécurité des Systèmes d'Information et de l'Information

Fiabilité

Page 29: Sécurité des Systèmes d'Information et de l'Information

Maintenabilité

Page 30: Sécurité des Systèmes d'Information et de l'Information

Traçabilité

Page 31: Sécurité des Systèmes d'Information et de l'Information

Merci