← Tout le kit
Politique de sécurité du système d’information
Modèle à adapter à votre organisation, puis à faire approuver par la direction. Il ne remplace pas un conseil juridique.
1. Objet
La présente politique fixe les règles de sécurité applicables au système d’information de [Nom de l’entreprise]. Elle s’applique à tous les collaborateurs, prestataires et systèmes.
2. Engagement de la direction
La direction approuve cette politique, lui alloue les moyens nécessaires et la révise au moins une fois par an.
3. Rôles
- Responsable de la sécurité : [Nom, fonction]. Il tient cette politique à jour et suit les incidents.
- Chaque collaborateur applique ces règles et signale toute anomalie.
4. Règles générales
- Les accès sont nominatifs et limités au strict nécessaire.
- L’authentification multifacteur est obligatoire sur les accès d’administration, la messagerie et l’hébergement.
- Les données sont chiffrées au repos et en transit.
- Les postes sont verrouillés, chiffrés et tenus à jour.
- Aucun secret n’est stocké dans le code ni dans un document partagé.
5. Documents associés
Gestion des incidents, sauvegardes, gestion des accès, sous-traitants.
6. Révision
Version [n°] approuvée le [date] par [Nom, fonction]. Prochaine révision : [date].
Besoin de les adapter à votre situation ? Un expert Hadovia le fait avec vous. [email protected]