QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Politique de chiffrement et de formats » ?

Extrait de Sécurité informatique

Politique de cryptographie : Définir les algorithmes autorisés (AES-256, RSA-2048, ECDSA P-256, etc.), les durées de validité des clés, les protocoles bannis (SSLv3, RC4).

Charte d’échange de données : Lister les formats acceptés, les règles de conversion.

Interdire les formats exotiques ou jugés trop risqués (ex. documents bureautiques macros-enabled dans certaines zones critiques).

Vérifications à l’interface : Chaque fois qu’on reçoit un fichier ou qu’on envoie un document, imposer un filtrage antivirus/antimalware, une inspection syntaxique, etc.