★ À maîtriser
Compléments
En Côte d’Ivoire, plus de 1 500 documents sensibles liés à des institutions gouvernementales, notamment le ministère des Impôts, ont été piratés.
Le groupe KelvinSecurity aurait piraté près de 50 Go de données appartenant à l’armée ivoirienne et aurait mis ces documents en vente sur le dark web pour environ 9 millions FCFA.
Le groupe Lockbit a exfiltré environ 280 Go de données, soit 200 000 documents, de la Nouvelle Parfumerie Gandour Côte d’Ivoire avant leur diffusion publique.
Information mal protégée → crise, pertes et perte de souveraineté
Soundiata révèle, les Ashanti codent, les jeliw transmettent
📌 La cybersécurité protège le cyberespace, la sécurité des systèmes d’information ajoute les équipements, personnes, processus, supports papier et exigences réglementaires, tandis que la sécurité de l’information protège l’information sous toutes ses formes durant tout son cycle de vie.
CI-D-T-N : confidentialité, intégrité, disponibilité, traçabilité, non-répudiation
★ À maîtriser
L’indisponibilité des applications métiers, réseaux, serveurs, Internet, personnels ou bases de données empêche l’entreprise de fournir le service attendu et provoque une perte financière.
La divulgation de données sensibles peut provoquer une atteinte à l’image, une perte de confiance, un boycott des clients et, dans certains cas, la faillite de l’entreprise.
Compléments
La fraude et la cybercriminalité, qu’elles soient internes ou externes, peuvent rendre les systèmes partiellement ou totalement indisponibles, nuire à la santé financière et compromettre les activités.
Les réclamations, plaintes et sanctions pour non-conformité peuvent entraîner des amendes, pénalités et dédommagements, surtout lorsqu’elles se répètent.
★ À maîtriser
Compléments
Discours stratégique ≠ ressources et actions concrètes
★ À maîtriser
Une entreprise révèle son immaturité lorsqu’elle ne possède aucun expert en sécurité, laisse le RSSI seul ou subordonné au DSI, ne dispose pas de politique de sécurité et n’implique pas le directeur général.
L’absence d’inventaire et de classification empêche l’entreprise d’identifier ses informations confidentielles et d’adapter leur protection à leur sensibilité.
Compléments
Une entreprise sans inventaire, sans budget et avec un RSSI isolé
★ À maîtriser
📌 Le directeur général est le premier garant de la sécurité de l’information et doit la suivre régulièrement au moyen de reportings fondés sur des indicateurs précis.
📌 Le RSSI doit diriger une équipe dédiée, définir la stratégie et la gouvernance, conseiller le DG et disposer d’une autorité suffisante pour agir efficacement.
Compléments
📌 Un budget de sécurité distinct et autonome permet au RSSI de déployer sa feuille de route sans dépendre des arbitrages de la DSI.
Organiser → protéger → aligner
★ À maîtriser
Une stratégie de sécurité réussie réduit les cyberattaques, fuites de données, risques juridiques et erreurs humaines avant leur impact sur les opérations.
Les dispositifs de gestion de crise, de continuité et de reprise d’activité ainsi que les sauvegardes permettent à l’entreprise de rester opérationnelle après un incident majeur.
Compléments
La sécurité de l’information renforce la confiance des clients, partenaires et investisseurs et influence les relations commerciales, les appels d’offres et les investissements.
Une stratégie claire responsabilise les collaborateurs, améliore la gouvernance de l’information, réduit les coûts d’incidents et facilite l’adoption maîtrisée du cloud, de l’intelligence artificielle et de la mobilité.
Stratégie robuste → résilience, confiance et compétitivité
Périmètres de sécurité
| Discipline | Périmètre | Exemples |
|---|---|---|
| Cybersécurité | Cyberespace | Réseaux et systèmes connectés |
| Sécurité des systèmes d’information | Cyberespace, équipements, personnes, processus et supports papier | Sécurité physique et exigences réglementaires |
| Sécurité de l’information | Information sous toutes ses formes et durant tout son cycle de vie | Données numériques, papier ou mémorisées |
Teste tes connaissances sur Sécurité de l’information stratégique avec 19 questions à choix multiples et corrections détaillées.
1. Pourquoi l’information constitue-t-elle une ressource stratégique dans une société numérisée ?
2. Quelle situation relève directement d’une atteinte à la sécurité de l’information ?
Mémorisez les concepts clés de Sécurité de l’information stratégique avec 52 flashcards interactives.
Quel rôle joue l'information dans une société numérisée ?
L'information est une ressource centrale qui soutient la performance, l'innovation et la confiance.
Quel type de documents ont été piratés en Côte d'Ivoire ?
Plus de 1 500 documents sensibles liés à des institutions gouvernementales.
Quel ministère ivoirien est mentionné parmi les institutions piratées ?
Le ministère des Impôts.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches