Préparation d'une politique de sécurité

Tout système, qu'il s'agisse d'un ordinateur utilisé par une seule personne ou d'un serveur d'entreprise utilisé par des milliers de travailleurs, devrait avoir une politique de sécurité. Une politique de sécurité est un ensemble de lignes directrices servant à déterminer si des tâches données ou des applications doivent ou non être exécutées ou utilisées sur un système, en fonction des objectifs qui lui sont attribués.

Les politiques de sécurité peuvent varier grandement d'un système à l'autre, mais l'important est d'en avoir une pour votre système, qu'elle soit écrite noir sur blanc dans le manuel des politiques de l'entreprise ou tout simplement mémorisée.

Toute politique de sécurité devrait tenir compte des éléments suivants lors de sa conception :

Si vous vous rendez compte que votre politique de sécurité est trop restrictive et qu'elle vous empêche d'utiliser votre système comme vous l'entendez, vous devriez peut-être songer à accroître l'accès au système. De même, si vous vous apercevez que la sécurité de votre système est compromise, vous devriez revoir votre politique et restreindre l'accès au système. Par-dessus tout, il ne faut pas oublier qu'une politique de sécurité n'est pas une idée ou un document statique. Elle doit être modifiée en fonction des besoins et des objectifs changeants des utilisateurs. Réévaluez-la continuellement et demandez-vous si elle correspond aux exigences du monde actuel.