« Accueil » : différence entre les versions

De Système d\\\'information: Conformité et Sécurité
Aller à la navigation Aller à la recherche
Aucun résumé des modifications
Aucun résumé des modifications
Ligne 13 : Ligne 13 :
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!
<p>Ces données sont croisées avec une notion importante de la loi informatique et liberté:</p>
<p>Ces données sont croisées avec une notion importante de la loi informatique et liberté:</p>
<h2> Données personnelles:</h2> <p> Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.</p>
<h6> Données personnelles:</h6> <p> Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.</p>
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:
*** religieuse, philosophique
*** religieuse, philosophique

Version du 10 août 2021 à 19:53

S.I. pour système d'information

Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.

Pour une définition très précise reportez vous à wikipedia:fr:Système_d'information.

Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue

Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient "compliqué", qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!

Data pour données de l'entreprise

Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:

  • Données opérationnelles
  • Données commerciales
  • Données ressources humaines
  • Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.
  • Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!

Ces données sont croisées avec une notion importante de la loi informatique et liberté:

Données personnelles:

Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.

    • Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:
      • religieuse, philosophique
      • ethnique, raciale
      • syndicale, politique
      • orientation sexuelle
      • Santé, biométrique, génétique
      • NIR (numéro de sécurité sociale)
      • Condamnations pénales & qualifications pénales

Leur utilisation est strictement encadrée (interdite dans une grande majorité des cas).

LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.
°CNIL = Commission nationale de l'informatique et des libertés
°°ANSSI = Agence nationale de la sécurité des systèmes d'information