Fiche de révision : Hygiène informatique et gouvernance

Plan du Cours

  1. Fondements de la cyberhygiène
  2. Accès et authentification sécurisés
  3. Mises à jour et sauvegardes
  4. Vigilance face aux communications
  5. Réseaux et équipements protégés
  6. Rôles de la gouvernance informatique
  7. Référentiels de gouvernance IT

1. Fondements de la cyberhygiène

Notions clés & Définitions

  • Hygiène informatique : Ensemble des pratiques quotidiennes, simples et régulières adoptées par les utilisateurs et les organisations pour maintenir la sécurité, la santé et l’intégrité de leurs systèmes informatiques.

★ À maîtriser

  • L’hygiène informatique repose sur la régularité et la discipline et permet de prévenir la grande majorité des cyberattaques, notamment les malwares, les piratages et les vols de données.

Compléments

  • Selon les agences de cybersécurité comme l’ANSSI en France, l’application stricte des règles de base permet de bloquer environ 80 % à 90 % des cyberattaques courantes.

Astuce mémo

Régularité et discipline → prévention des cyberattaques

2. Accès et authentification sécurisés

★ À maîtriser

📌 Chaque compte doit utiliser un mot de passe complexe et unique combinant majuscules, minuscules, chiffres et caractères spéciaux, plutôt qu’un mot de passe prévisible comme « 123456 » ou le nom du chien.

📌 L’authentification à deux facteurs ou multifacteur ajoute un second code reçu par SMS, application ou clé de sécurité, de sorte qu’un mot de passe découvert ne suffit pas à accéder au compte.

Compléments

  • Un gestionnaire de mots de passe, tel que Bitwarden ou KeePass, sert de coffre-fort numérique pour conserver des mots de passe complexes sans devoir tous les retenir.

Astuce mémo

Mot de passe seul ≠ mot de passe renforcé par la MFA

3. Mises à jour et sauvegardes

★ À maîtriser

📌 Les mises à jour automatiques doivent être activées rapidement pour le système d’exploitation, le smartphone, le navigateur web et les applications professionnelles afin d’appliquer les correctifs des failles connues.

📌 La règle de sauvegarde 3-2-1 consiste à conserver 3 copies des données sur 2 supports différents, dont 1 copie externalisée dans le cloud ou hors du site principal.

  • Une sauvegarde n’a de valeur que si l’organisation teste régulièrement la restauration des données afin de vérifier qu’elles pourront être récupérées après une panne, un rançongiciel ou un vol.

Compléments

📌 Les logiciels et applications inutilisés doivent être désinstallés, car ils constituent des portes d’entrée inutiles pour les attaquants.

Astuce mémo

Corriger, supprimer le superflu, sauvegarder, restaurer

4. Vigilance face aux communications

★ À maîtriser

📌 Avant de cliquer sur un lien ou d’ouvrir une pièce jointe, il faut vérifier l’identité de l’expéditeur d’un e-mail, d’un SMS ou d’un message Teams ou WhatsApp.

  • La messagerie constitue le principal vecteur d’attaque.

Compléments

  • Les scénarios d’urgence cités sont:
    • Une fausse facture
    • Une menace de coupure de ligne
    • Un colis bloqué

Astuce mémo

Message urgent ≠ message fiable : vérifier avant de cliquer

5. Réseaux et équipements protégés

★ À maîtriser

📌 Les réseaux Wi-Fi publics ou ouverts ne doivent pas être utilisés pour consulter des données sensibles, comme des comptes bancaires ou des e-mails professionnels, sans VPN.

📌 La session doit être verrouillée dès que l’utilisateur quitte son poste de travail, même pour deux minutes.

Compléments

📌 Une clé USB trouvée ou d’origine inconnue ne doit jamais être branchée sur un ordinateur, car elle peut provoquer une charge virale automatique.

Astuce mémo

Un poste verrouillé, un Wi-Fi protégé et une clé USB inconnue laissée dehors

6. Rôles de la gouvernance informatique

Notions clés & Définitions

  • Gouvernance informatique : Cadre qui garantit que les investissements technologiques servent les objectifs stratégiques de l’organisation, tout en maîtrisant les risques et en respectant les réglementations.

★ À maîtriser

  • L’alignement stratégique exige que chaque projet informatique soutienne une ambition commerciale ou opérationnelle de l’entreprise.

  • La création de valeur consiste à optimiser les coûts et à maximiser le retour sur investissement en répartissant les budgets entre la maintenance quotidienne, appelée Run, et l’innovation, appelée Build.

  • La gouvernance doit identifier les cyberattaques, les pannes majeures et les fuites de données, puis définir une politique de sécurité des systèmes d’information pour maîtriser ces risques.

  • Les indicateurs cités sont:

    • Le taux de disponibilité des applications critiques, par exemple 99,9 %
    • Le temps moyen de résolution des incidents
    • Le respect des délais et des budgets des grands projets

Compléments

  • Pour un déploiement international, la gouvernance IT doit planifier des infrastructures cloud mondiales, évolutives et adaptées aux lois locales.

  • La conformité réglementaire impose notamment le respect du RGPD en Europe pour la protection des données personnelles et des standards sectoriels.

Astuce mémo

Aligner, valoriser, maîtriser, mesurer

7. Référentiels de gouvernance IT

Points essentiels

  • COBIT est le standard international dédié spécifiquement à la gouvernance IT et fait le lien entre les objectifs business et les objectifs informatiques.

  • ITIL est un référentiel axé sur la gestion quotidienne des services informatiques, notamment le catalogue de services, les incidents et les changements.

  • ISO/CEI 27001 est la norme de référence pour la gouvernance de la sécurité de l’information.

📌 La gouvernance informatique transforme l’informatique d’un simple centre de coûts techniques en un levier stratégique pour l’entreprise en répondant aux questions de direction, de coût, de valeur et de risque.

Astuce mémo

COBIT gouverne, ITIL fournit les services, ISO 27001 sécurise l’information

Tableaux de synthèse

Référentiels de gouvernance IT

RéférentielRôle principal
COBITGouvernance IT et lien entre objectifs business et informatiques
ITILGestion quotidienne des services, incidents et changements
ISO/CEI 27001Gouvernance de la sécurité de l’information

Teste tes connaissances

Teste tes connaissances sur Hygiène informatique et gouvernance avec 19 questions à choix multiples et corrections détaillées.

1. Que désigne la cyberhygiène dans une organisation ?

2. Pourquoi la régularité et la discipline sont-elles essentielles en cyberhygiène ?

Faire le QCM →

Révisez avec les flashcards

Mémorisez les concepts clés de Hygiène informatique et gouvernance avec 36 flashcards interactives.

Qu'est-ce que l'hygiène informatique ?

L'ensemble des pratiques quotidiennes simples et régulières pour sécuriser les systèmes informatiques.

Sur quoi repose l'hygiène informatique pour être efficace ?

Sur la régularité et la discipline.

Que permet de prévenir l'hygiène informatique ?

La grande majorité des cyberattaques comme malwares, piratages et vols de données.

Voir les flashcards →

Cours similaires

Crée tes propres fiches de révision

Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.

Générateur de fiches