La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

2ème partie – mise en oeuvre

Présentations similaires


Présentation au sujet: "2ème partie – mise en oeuvre"— Transcription de la présentation:

1 2ème partie – mise en oeuvre
mars 2017 Politique de sécurité Ionis-STM - David Markowicz 2ème partie – mise en oeuvre

2 Contexte et objectifs Contexte Périmètre de la SSI
Besoins de sécurité : Confidentialité Disponibilité Intégrité Menaces Pilotage Coordination entre services Ionis-STM - David Markowicz mars 2017

3 Mise en œuvre de la PSSI Organisation ‐ Responsabilités
Responsabilité des différents acteurs Responsable de la Sécurité des Systèmes d’Information Accès aux ressources informatiques Charte informatique  Cyber surveillance  Ionis-STM - David Markowicz mars 2017

4 Mise en œuvre de la PSSI Protection des données
Disponibilité, confidentialité et intégrité des données Protection des données sensibles  Données à caractère personnel Chiffrement  Ionis-STM - David Markowicz mars 2017

5 Mise en œuvre de la PSSI Sécurisation du Système d’information
Administration des serveurs Administration des postes de travail Sécurisation des postes de travail et des moyens nomades Contrôle d’accès  Sécurité des applications  Infogérance et télémaintenance externes  Réseau Maintien du niveau de sécurité  Ionis-STM - David Markowicz mars 2017

6 Mise en œuvre de la PSSI Mesure du niveau effectif de sécurité
Contrôle de gestion Audits  Journalisation, tableaux de bord Les fichiers de traces Posture de sécurité  Mises en garde  Gestion d’incidents  Gestion de crise  Plan de continuité  Ionis-STM - David Markowicz mars 2017

7 Etablissement d’une charte informatique
Objet Domaine d’application Moyens informatiques Utilisations Ionis-STM - David Markowicz mars 2017

8 Etablissement d’une charte informatique
Utilisateurs Identification des utilisateurs Obligations des utilisateurs Règles générales Fichiers des utilisateurs Préservation des matériels et locaux Pénétration non autorisée dans les moyens informatiques Utilisation des comptes et des dispositifs de contrôle d’accès Responsabilité des utilisateurs Responsabilité des utilisations Responsabilité des comptes et dispositifs de contrôle d’accès Sanctions Ionis-STM - David Markowicz mars 2017

9 Etablissement d’une charte informatique
Responsables informatiques Fonction des responsables informatiques Pouvoir des responsables informatiques Obligations des responsables informatiques Confidentialité Qualité du service Information Sécurité Ionis-STM - David Markowicz mars 2017

10 Etablissement d’une charte informatique
Modification et altération des moyens informatiques Modification des environnements Virus, troyans, ebombs Conséquences des manquements à la charte et poursuites Mesures et sanctions applicables par les responsables informatiques Mesures d’urgence Mesures donnant lieu à information Mesures soumises à autorisation de la direction générale ou responsable du service Autres sanctions internes Poursuites civiles et pénales Ionis-STM - David Markowicz mars 2017


Télécharger ppt "2ème partie – mise en oeuvre"

Présentations similaires


Annonces Google