QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Principes directeurs et posture de défense » ?

Extrait de Gouvernance des données

La mise en place d’une politique s’appuie souvent sur quelques principes directeurs.

On peut citer :

La gestion du risque : évaluer régulièrement la probabilité et l’impact potentiel d’événements indésirables (intrusion, perte de données, etc.), pour adapter les investissements et les priorités.

La moindre autorité : attribuer aux utilisateurs uniquement les accès nécessaires à leur travail, afin de réduire la surface d’attaque et limiter les dégâts en cas de compte compromis.

La défense en profondeur : superposer plusieurs niveaux de protection (pare-feu, segmentation du réseau, chiffrement, authentification forte, etc.) plutôt que de tout miser sur un unique dispositif.

La culture de la confidentialité : sensibiliser chaque collaborateur aux principes de base (verrouillage de session, vigilance sur les courriels suspects, protection des supports nomades, etc.).

La surveillance proactive : déployer des mécanismes de monitoring, d’alertes et d’audit afin de détecter au plus tôt des comportements anormaux ou des signaux de compromission.

Ces principes forment le socle d’une posture de défense qui allie technicité et sensibilisation, en couvrant aussi bien les usages internes que les relations avec l’extérieur (fournisseurs, partenaires, sous-traitants, etc.).