<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité &#38; TechnologiePolitiques de sécurité</title>
	<atom:link href="http://www.deniscanuel.com/category/securite-informatique/politiques-de-securite-securite-informatique/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deniscanuel.com</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Wed, 03 Nov 2010 02:13:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Inutile les politiques de sécurité?</title>
		<link>http://www.deniscanuel.com/securite-informatique/sensibilisation/inutile-les-politiques-de-securite/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/sensibilisation/inutile-les-politiques-de-securite/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 18:53:08 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Politiques de sécurité]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Éducation]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=215</guid>
		<description><![CDATA[Un sondage de SAI confirme que 95% des employés croient que la sécurité de l&#8217;information est importante, mais qu&#8217;il y a un manque de connaissances et de formation entourant la façon de repérer et de signaler les incidents. Les principales conclusions du rapport sont les suivants: Il existe généralement des attitudes positives à la sécurité [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Un <a href="http://www.infosecurity-magazine.com/view/1844/survey-shows-information-security-awareness-is-high-yet-compliance-is-low-/">sondage de SAI </a>confirme que 95% des employés croient que la sécurité de l&#8217;information est importante, mais qu&#8217;il y a un manque de connaissances et de formation entourant la façon de repérer et de signaler les incidents.</p>
<p>Les principales conclusions du rapport sont les suivants:</p>
<ul>
<li>Il existe généralement des attitudes positives à la sécurité de l&#8217;information;</li>
<li>La plupart reconnaissent l&#8217;importance de la sécurité de l&#8217;information en entreprise;</li>
<li>Une importante minorité ne veut pas, ou est incapable, de mettre en pratique des actions positives;</li>
<li>95% des personnes interrogées pensent que la sécurité de l&#8217;information est importante;</li>
<li>25% n&#8217;ont pas reçu de formation sur la sécurité de l&#8217;information;</li>
<li>20% ne savent pas comment signaler un incident de sécurité;</li>
<li>Près d&#8217;un quart croient qu&#8217;il n&#8217;est pas approprié pour les employeurs de surveiller les courriels et l&#8217;utilisation de l&#8217;Internet et</li>
<li>31% estiment que les exigences de sécurité de l&#8217;information nuisent les employés dans leur travail.</li>
</ul>
<h3>Trop compliqué les politiques?</h3>
<p>19% des employés sondés ne savent pas où trouver leur politique de sécurité, et 14% ne l&#8217;ont pas lu ou compris.</p>
<p>Selon Paula Davis de SAI Global, &#8220;beaucoup d&#8217;organisations se disent « nous avons une politique, tous les bons comportements sont écrits, les gens savent ce qu&#8217;ils doivent faire &#8220;. Je pense que c&#8217;est une position trop risquée. Les règles sont là, elles existent, elles sont écrites, mais les gens vont-ils vraiment les comprendre et savoir comment les appliquer? &#8221;</p>
<h3>Qu&#8217;est-ce qui pourrait être différent?</h3>
<p>L&#8217;industrie de la sécurité informatique doit se concentrer un peu plus sur la dimension humaine de la sécurité. Il faut se rappeler que nous sommes tributaires du comportement de l&#8217;employé. C&#8217;est l&#8217;employé qui est la dernière pièce du puzzle pour protéger l&#8217;organisation. Il est vital d&#8217;avoir un programme de formation continu afin que le message soit bien compris par tous les employés. Je suis surpris que seulement 25% des employés disent ne pas avoir eu de formation sur la sécurité. Ça me semble quand même positif car la sensibilisation n&#8217;obtient pas souvent une grosse part du gâteau en termes de budget!</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/sensibilisation/inutile-les-politiques-de-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pourquoi avoir des politiques de sécurité?</title>
		<link>http://www.deniscanuel.com/securite-informatique/politiques-de-securite-securite-informatique/pourquoi-avoir-des-politiques-de-securite/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/politiques-de-securite-securite-informatique/pourquoi-avoir-des-politiques-de-securite/#comments</comments>
		<pubDate>Sun, 17 May 2009 18:03:29 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Politiques de sécurité]]></category>
		<category><![CDATA[Documentation]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=158</guid>
		<description><![CDATA[La création de politiques de sécurité est un exercice qui peut sembler long et pénible pour la plupart. D&#8217;autres pourraient même penser qu&#8217;il est complètement inutile de mettre en place toute une série de politiques, normes et procédures dans leur entreprise. C&#8217;est cependant une erreur. Les politiques de sécurité sont la fondation sur laquelle reposera [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>La création de politiques de sécurité est un exercice qui peut sembler long et pénible pour la plupart. D&#8217;autres pourraient même penser qu&#8217;il est complètement inutile de mettre en place toute une série de politiques, normes et procédures dans leur entreprise. </p>
<p>C&#8217;est cependant une erreur. Les politiques de sécurité sont la fondation sur laquelle reposera beaucoup d&#8217;autres politiques comme les politiques en matière de ressources humaines.</p>
<p>Voici un exemple concret en ce qui concerne l&#8217;utilisation de l&#8217;Internet. Imaginez un moment cette situation: un employé est pris en train de naviguer sur un site pornographique. Quelle est votre réaction initiale? Une suspension? un avis disciplinaire dans le dossier de l&#8217;employé? un congédiement immédiat? ou pire, vous l&#8217;ignorez?</p>
<p>Choix difficile surtout si vous n&#8217;avez pas décidé au préalable de ce que vous devriez faire et surtout si vous n&#8217;avez jamais avertis vos employés. Malgré le fait que cet acte ne devrait jamais être fait au bureau, plusieurs plaideront l&#8217;ignorance. Quelle sanction appliquerez-vous alors? Que feriez-vous si cet employé était un de vos meilleurs employés, ou encore un ami?</p>
<p>Malheureusement, la plupart des PME mettent la création de politiques sous le tapis en pensant que le problème s&#8217;effacera de lui même. Grave erreur car dès qu&#8217;un gestionnaire fera face à un problème, il optera souvent pour la solution la plus facile, celle du laisser-aller.</p>
<p>En bout de compte, ce laisser-aller enverra un message aux employés qu&#8217;il est acceptable d&#8217;avoir des comportements à risque, ce qui augmentera considérablement le risque dans l&#8217;entreprise.</p>
<p>Vous pouvez facilement créer une ou deux politiques globales de sorte à créer une base, ce que je vous urge de faire. Assurez-vous de tenir à jour ces documents et de faire signer les employés annuellement. </p>
<p>Lorsque vous aurez une base, vous pourrez par la suite vous attaquer aux particularités comme l&#8217;utilisation d&#8217;un cellulaire, d&#8217;une clé USB ou d&#8217;un lecteur MP3 au bureau.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/politiques-de-securite-securite-informatique/pourquoi-avoir-des-politiques-de-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

