# Qu'est-ce que la sécurité des données ?

> La sécurité des données est la discipline qui protège les données contre l'accès, l'usage, la divulgation, l'altération, la destruction ou la perte non autorisés tout en les gardant disponibles pour les utilisateurs autorisés lorsque nécessaire.

- URL canonique: https://yellowcube.eu/fr/glossary/data-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle s'applique aux données sous forme physique et numérique tout au long de la collecte, de la création, du stockage, du traitement, du transfert, du partage, de l'archivage et de l'élimination. Les mesures requises dépendent des données, de la finalité, de l'environnement, des menaces et des conséquences d'une défaillance.

La sécurité des données combine gouvernance, personnes, processus, architecture et technologie. Elle soutient les objectifs de vie privée et de protection des données, mais ne peut pas à elle seule déterminer si la collecte ou l'usage de données est licite, équitable, nécessaire ou approprié.

### Points clés

- **Compréhension des données:** Inventorier les magasins et flux importants, classifier l'information en contexte, attribuer des propriétaires responsables et identifier les finalités autorisées, les utilisateurs, les dépendances et les besoins de conservation.
- **Mesures en couches:** Utiliser le contrôle d'accès, le chiffrement, l'isolation, la configuration sécurisée, la protection physique, les sauvegardes, la suppression et les restrictions sur la copie, l'export et le traitement par des tiers, de façon appropriée.
- **Opérations et vérification:** Surveiller les événements significatifs, tester les contrôles et la récupération, gérer les vulnérabilités et les changements, investiguer les anomalies et mesurer si les mesures fonctionnent à travers le cycle de vie réel des données.
- **Limite importante:** Le chiffrement, les étiquettes de classification, un résultat de conformité ou un produit de sécurité n'équivalent pas à la protection des données. Chacun couvre des risques choisis, peut être mal configuré ou contourné, et exige des contrôles de soutien et une exploitation responsable.

### Termes associés

[Protection des données](<https://yellowcube.eu/fr/glossary/data-protection/>) · [Confidentialité des données](<https://yellowcube.eu/fr/glossary/data-privacy/>) · [Intégrité des données](<https://yellowcube.eu/fr/glossary/data-integrity/>) · [Contrôle d'accès](<https://yellowcube.eu/fr/glossary/access-control/>) · [Gestion de la posture de sécurité des données (DSPM)](<https://yellowcube.eu/fr/glossary/data-security-posture-management/>)

### Sources

[NIST Cybersecurity Framework 2.0](https://csrc.nist.gov/pubs/cswp/29/the-nist-cybersecurity-framework-csf-20/final) · [ISO/IEC 27001:2022 Information Security Management Systems](https://www.iso.org/standard/27001) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

