Wadifa InfoEmploi public au Maroc ع
NOUVEAU Concours DGSN 2026 : 8 427 postes — dépôt du dossier jusqu'au 23 septembre Conditions et salaires →
Cours M117 18 pages PDF · 431 Ko

M117 – Sécurisation d’un réseau

Politque de securite

Filière : TMSIR — Technicien en Maintenance et Support Informatique et Réseaux

📥 Télécharger le PDF (431 Ko)

Sommaire du document

  1. Politque de securite
  2. Introduction
  3. 2.1. Définition
  4. 2.2. Définition selon RFC 2196
  5. 2.3. Politique de sécurité d’entreprise
  6. 2.4. Mise en place d'une politique de sécurité
  7. 3.1. Comparaison des approches de la gestion des risques
  8. 3.2. Approches du classement des risques
  9. 4.1. Evaluation des Menaces et vulnérabilités
  10. 4.2. Les Conséquences des Menaces
  11. 4.3. Réduction des risques et du coût de la sécurité
  12. 1. Introduction
  13. 2. Politique de sécurité
  14. 3. Gestion de risques
  15. 3.1. Comparaison des approches de la gestion des
  16. 4. Évaluation des risques

Aperçu du contenu

Extrait des premières pages, texte tiré du PDF. Le document complet (18 pages) est dans le PDF.

1. Introduction Le terme « système informatique » désigne ici tout système dont le fonctionnement fait appel, d'une façon ou d'une autre, à l'électricité et destiné à élaborer, traiter, stocker, acheminer ou présenter de l'information.

Les systèmes d'information s'appuient en règle général sur des systèmes informatiques pour leur mise en oeuvre. De tels systèmes se prêtent à des menaces de types diverses, susceptibles d'altérer ou de détruire l'information (on parle d'« intégrité de l'information »), ou de la révéler à des tiers qui ne doivent pas en avoir connaissance (on parle de « confidentialité de l'information »), ou bien par exemple de porter atteinte à sa disponibilité (on parle alors de « disponibilité du système »).

Certaines de ces menaces peuvent aussi, indirectement, causer d'importants dommages financiers. Par exemple, bien qu'il soit relativement difficile de les estimer, des sommes de l'ordre de plusieurs milliards de dollars US ont été avancées suite à des dommages causés par des programmes malveillants comme le ver Code Red. D'autres dommages substantiels, comme ceux reliés au vol de numéros de cartes de crédit, ont été déterminés plus précisément.

Outre les aspects financiers, des bris de sécurité informatique peuvent causer du tort à la vie privée d'une personne en diffusant des informations confidentielles sur elle (entre autres ses coordonnées postales ou bancaires), et peuvent pour cette raison être sanctionnés lorsqu'une négligence de l'hébergeur est établie : si, par exemple, celui-ci n'a pas appliqué un correctif dans des délais raisonnables.

Indirectement aussi, certaines menaces peuvent nuire à l'image même du propriétaire du système d'information. Des techniques répandues de « defacing » (une refonte d'un site web) permettent à une personne mal intentionnée de mettre en évidence des failles de sécurité sur un serveur web. Ces personnes peuvent aussi profiter de ces vulnérabilités pour diffuser de fausses d'informations sur son propriétaire (on parle alors de désinformation).

La politique de sécurité est le document de référence définissant les objectifs poursuivis en matière de sécurité et les moyens mis en œuvre pour les assurer. La politique de sécurité définit un certain nombre de règles, de procédures et de bonnes pratiques permettant d'assurer un niveau de sécurité conforme aux besoins de l'organisation.

📥 Télécharger le document complet (PDF · 431 Ko)

Autres documents de la filière TMSIR

Tous les documents TMSIR →

Toutes les filières

Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.

📲
Installez Wadifa Info sur votre iPhone : appuyez sur le bouton Partager en bas de Safari, puis sur Sur l'écran d'accueil. Les nouveaux concours, sans passer par le navigateur.