← Tout le kit

Politique de sécurité du système d’information

Modèle à adapter à votre organisation, puis à faire approuver par la direction. Il ne remplace pas un conseil juridique.

1. Objet

La présente politique fixe les règles de sécurité applicables au système d’information de [Nom de l’entreprise]. Elle s’applique à tous les collaborateurs, prestataires et systèmes.

2. Engagement de la direction

La direction approuve cette politique, lui alloue les moyens nécessaires et la révise au moins une fois par an.

3. Rôles

  • Responsable de la sécurité : [Nom, fonction]. Il tient cette politique à jour et suit les incidents.
  • Chaque collaborateur applique ces règles et signale toute anomalie.

4. Règles générales

  • Les accès sont nominatifs et limités au strict nécessaire.
  • L’authentification multifacteur est obligatoire sur les accès d’administration, la messagerie et l’hébergement.
  • Les données sont chiffrées au repos et en transit.
  • Les postes sont verrouillés, chiffrés et tenus à jour.
  • Aucun secret n’est stocké dans le code ni dans un document partagé.

5. Documents associés

Gestion des incidents, sauvegardes, gestion des accès, sous-traitants.

6. Révision

Version [n°] approuvée le [date] par [Nom, fonction]. Prochaine révision : [date].

Besoin de les adapter à votre situation ? Un expert Hadovia le fait avec vous. [email protected]