TEC RSS Plan du site | Glossaire | Blogue Nouveau!
 
Identifiant  Mot de passe   
Connexion automatique Mot de passe oublié? | Inscription 
 
TEC: Technology Evaluation Centers
Recherche        Recherche avancée
POWERED BY

Systèmes de gestion de la sécurité de l'information (SGSI) - Centre d'évaluation des SGSI

Découvrez le système de gestion de la sécurité de l'information (SGSI) qui répond le mieux à vos besoins.
Démarrez votre comparaison des SGSI dès maintenant

Qu'est-ce qu'un système de gestion de la sécurité de l'information (SGSI)?

Un système de gestion de la sécurité de l'information (SGSI) permet à une entreprise d'organiser la protection de ses ressources informationnelles face à des risques identifiés. La sécurité de l'information proposée par un système SGSI repose sur la définition et la mise en place de mesures de sécurité combinant politiques de sécurité, dispositifs matériels informatiques et des applications logicielles. Un système de SGSI permet ainsi de garantir :

  • l'authentification des données (entité à l'origine),
  • leur confidentialité (diffusion restreinte),
  • leur intégrité (aucune altération), et
  • leur non-répudiation (certification de l'émission et de la réception).
Un SGSI peut proposer de façon modulaire différentes applications :
  • pare-feu ou coupe-feu (firewall),
  • système de détection d'intrusion (SDI),
  • logiciel antivirus,
  • réseau privé virtuel (RPV),
  • infrastructure à clé publique (ICP),
  • mécanisme de chiffrement (cryptographie),
  • journal d'activité (log), et
  • filtrage de contenu (Web et email).

Bénéfices d'un système de gestion de la sécurité de l'information (SGSI)

Un système de gestion de la sécurité de l'information (SGSI) efficace doit permettre à une entreprise de se protéger de différentes façons :

  • Sécurisation de l'infrastructure de l'entreprise, notamment les applications logicielles et leurs matériels associés
  • Mise en place de politiques de sécurité et contrôle de leur bonne adoption par les utilisateurs
  • Atténuation des risques par le confinement des dommages pouvant être portés aux différents logiciels et matériels informatiques
  • Protection de la confidentialité des données sensibles de l'entreprise contre toute menace extérieure mais surtout venant de l'interne
  • Autorisation d'accès aux applications informatiques aux seules personnes y ayant droit
  • Sécurisation des communications grâce à l'échange de documents informatisés (EDI) au travers d'un réseau privé virtuel (RPV) tel qu'un intranet ou un extranet.

Risques associés aux systèmes de gestion de la sécurité de l'information (SGSI)

  • Si une politique de sécurité n'est pas associée à l'infrastructure technologique, des brèches de sécurité peuvent apparaître avec l'usage rendu courant de nos jours des équipements terminaux intelligents tels que les ordinateurs portables, assistants numériques personnels (ANP) et autres téléphones mobiles.
  • Des dysfonctionnements du système de gestion d'entrepôt (WMS) peuvent prendre leur source dans l'absence d'une infrastructure de sécurité associée à l'usage de l'identification par radiofréquence (IRF) ou l'échange de documents informatisés (EDI).
  • La non journalisation des activités réseau rend plus difficile la détection, l'analyse et la prévention des intrusions.
  • Si le niveau de sécurité n'est pas homogène au sein de l'organisation, apparaît alors le risque de perte de données par modification ou destruction non autorisée (ex.: niveaux d'accès aux données non proportionnés à la complexité requise pour le mot de passe).
  • Sans le recours à un système SGSI pour gérer ses politiques de sécurité, l'entreprise expose ses employés au risque de contrevenir accidentellement aux différentes réglementations et normes de sécurité.

Rôle du centre d'évaluation des systèmes de gestion de la sécurité de l'information (SGSI)

  • Identifier les systèmes de gestion de la sécurité de l'information (SGSI) garantissant le respect des normes spécifiques à votre secteur d'activité.
  • Déterminer si une suite logicielle modulaire répond mieux à vos besoins que plusieurs logiciels pris séparément.
  • Comparer les solutions SGSI au regard de l'envergure et la complexité de votre environnement technologique.

Études sur les Sécurité informatique les plus populaires

Livres blancs d'éditeurs de Sécurité informatique
(à l'adresse whitepapers.technologyevaluation.com)

Securing your Apache Web Server with a thawte Digital Certificate
Thawte
Spyware versus Viruses
Webroot Software
Building a Business Case for Enterprise Spyware Protection
Webroot Software
How the Right Mix of Static Analysis and Dynamic Analysis Technologies Can Strengthen Application Security
Secure Software
Why Application Security Is the New Business Imperative -- and How to Achieve It
Secure Software
How to Eradicate Dangerous Spyware from Your Organization
Secure Computing Corporation
Unknown Attacks: A Clear and Growing Danger
Secure Computing Corporation
Protecting HTTP Traffic: Why Web Filtering Should Be Your First Line of Defense
Secure Computing Corporation
Sarbanes-Oxley: Internal compliance and security technology
Secure Computing Corporation
Real-world Strategies for Overcoming Spam and Phishing Attacks
Secure Computing Corporation

Voir tous les livres blancs...

L'actualité des Sécurité informatique


[2007.2.16]
Managing the Overflow of E-mails
Hans Mercx

Toute l'actualité...

Centres connexes
Sécurité
Systèmes pare-feu
Open source et services TI
 
Modèles de cahier des charges
Firewall
Information Security
Public Key Infrastructure (PKI)
 
Nouvelles certifications/mises à jour
Pare-feu
1. Check Point - VPN-1
2. Cisco Systems Inc. - PIX 535 Security Appliance
3. Juniper Networks - Netscreen ISG 2000
4. Symantec - Enterprise Firewall

Voir tous Pare-feu fournisseurs


Sécurité de l'information
1. Pearl Software Inc - Pearl Echo Internet Monitoring Software
2. StoneSoft - StoneGate
3. BioLink Technologies International - Authenteon Enterprise Server
4. DigiGAN - Trusted Gateway
5. TeKey Research Group - TKY

Voir tous Sécurité de l'information fournisseurs


 
Entrez votre clé d'accès spécial
ici :
 
 
Témoignages

"Votre personnel, [TEC] et votre produit [le système d'aide à la décision développé par TEC] ont rapidement permis à Racal de se concentrer uniquement sur les éditeurs dont l'offre est en adéquation avec ses besoins."
- Greg Cruzan, directeur technologique de Racal Instruments Inc.

"Je suis ravi de l'accompagnement que TEC nous a fourni lors de notre démarche ... nous les recommandons vivement."
- Sean Reilly, responsable des TI chez Largo Foods

TEC: Technology Evaluation Centers

Recherches récentes: A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z

À propos de TEC | Contactez-nous | Partenaires médias | Politiques | Programme de publication d'articles | English | 中文 | 日本語 | Español | Français

© 2008 Technology Evaluation Centers Inc.
Tous droits réservés. Toute reproduction sans autorisation écrite préalable est interdite. UID: 116

0.015625