Fiche de révision : Sécurité des systèmes d’information

Plan du Cours

  1. Fondements et acteurs de la SSI
  2. Mots de passe et attaques
  3. Règles quotidiennes de sécurité
  4. Réseaux sociaux et identité numérique
  5. Cadre juridique et données personnelles

1. Fondements et acteurs de la SSI

Notions clés & Définitions

  • Système de sécurité de l’information : Système organisé de ressources matérielles, humaines, logicielles, de données et de procédures.
  • Système d’information : Permet de recueillir, classifier, traiter et diffuser l’information.
  • Donnée à caractère personnel : Toute information relative à une personne physique identifiée ou identifiable.

★ À maîtriser

  • La CNIL, Commission nationale de l’informatique et des libertés, veille à ce que l’informatique soit au service du citoyen depuis 1978.

Compléments

  • La circulaire n° 34855 du 15/09/2011 fixe des règles générales d’emploi concernant le traitement des données personnelles.

  • L’ANSSI, Agence nationale de la sécurité des systèmes d’information, assure la veille, détecte et alerte depuis 2009 dans le cadre de la lutte contre les cybermalveillances de l’État.

Astuce mémo

Ressources organisées → collecte, traitement et diffusion de l’information

2. Mots de passe et attaques

Notions clés & Définitions

  • Mot de passe : Séquence de caractères destinée à authentifier, valider ou vérifier un utilisateur.
  • Attaque : Tentative de craquage d’un mot de passe.

★ À maîtriser

📌 Un mot de passe doit comporter au moins 8 caractères et être renouvelé tous les 6 mois, avec un changement initial au rappel et l’interdiction de réutiliser les 3 derniers mots de passe.

Compléments

  • En GN, un mot de passe est valable 3 ans.

  • Les quatre types d’attaque de mot de passe sont:

    • la force brute
    • le dictionnaire
    • le phishing
    • le sniffing

Astuce mémo

Mot de passe fort ≠ mot de passe facilement devinable

3. Règles quotidiennes de sécurité

★ À maîtriser

📌 Un poste informatique doit être verrouillé pendant l’absence de son utilisateur.

📌 L’utilisateur doit limiter la connexion de supports de stockage externes et veiller à ce que ses données ne soient pas partagées.

Compléments

📌 L’utilisateur ne doit pas modifier la configuration de son ordinateur et doit s’adresser à son correspondant SSI en cas de besoin.

📌 L’utilisateur doit être vigilant face aux messages externes, ne pas faire suivre les autorisations ou les mots de passe sur une boîte externe et rester discret dans son usage professionnel d’internet.

Astuce mémo

Vérifier, verrouiller, limiter, signaler

4. Réseaux sociaux et identité numérique

Notions clés & Définitions

  • Réseau social : Plateforme d’échanges collaboratifs proposant des services variés.
  • Identité numérique : L’identité numérique est l’ensemble des données associées à une personne, notamment son pseudonyme, ses nom et prénom, ses photos, sa localisation, ses recherches internet, ses commentaires, sa géolocalisation et son âge.

Points essentiels

  • Les risques des réseaux sociaux comprennent:
    • le cyberharcèlement
    • la cyberdépendance
    • l’e-réputation
    • la cyberviolence
    • la divulgation d’informations personnelles

5. Cadre juridique et données personnelles

Notions clés & Définitions

  • RGPD : Texte réglementaire européen qui encadre le traitement des données sur tout le territoire de l’Union européenne.

★ À maîtriser

  • Le RGPD encadre:

    • la collecte des données
    • le traitement des données
    • la suppression des données
    • le droit d’accès
  • Les trois objectifs du RGPD sont:

    • renforcer les droits des personnes
    • responsabiliser les acteurs traitant les données
    • sécuriser la régularité des traitements

Compléments

  • Les missions de la CNIL sont:
    • informer et protéger
    • accompagner la mise en conformité
    • contrôler
    • sanctionner

Tableaux de synthèse

Acteurs de la sécurité et des données

ActeurRôle principal
ANSSIVeille, détection et alerte contre les cybermalveillances
CNILProtection des libertés, accompagnement, contrôle et sanction
EmployeurContrôle de l’accès et limitation de l’utilisateur
UtilisateurRespect des règles de sécurité du système d’information

Teste tes connaissances

Teste tes connaissances sur Sécurité des systèmes d’information avec 15 questions à choix multiples et corrections détaillées.

1. Une personne utilise un pseudonyme, publie des photographies et active la géolocalisation : quel concept regroupe ces éléments ?

2. Quelle fonction caractérise le système d’information de la GN ?

Faire le QCM →

Révisez avec les flashcards

Mémorisez les concepts clés de Sécurité des systèmes d’information avec 31 flashcards interactives.

Qu'est-ce qu'un système de sécurité de l'information ?

Un système organisé de ressources matérielles, humaines, logicielles, de données et de procédures.

Que permet de faire le système d'information de la GN ?

Recueillir, classifier, traiter et diffuser l'information.

Quelle circulaire fixe des règles sur le traitement des données personnelles ?

La circulaire n° 34855 du 15/09/2011.

Voir les flashcards →

Cours similaires

Crée tes propres fiches de révision

Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.

Générateur de fiches