# Qu'est-ce que la sécurité de l'information ?

> La sécurité de l'information (information security) est la protection coordonnée de l'information ainsi que des systèmes, des personnes, des locaux et des processus qui la manipulent.

- URL canonique: https://yellowcube.eu/fr/glossary/information-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Ses objectifs fondamentaux sont de préserver la confidentialité, l'intégrité et la disponibilité face aux accès, utilisations, divulgations, altérations ou destructions non autorisés, ainsi qu'aux défaillances accidentelles, aux dangers environnementaux et aux autres causes d'interruption ou de perte. Elle s'applique à l'information sous forme numérique, physique, imprimée, orale ou autre, tout au long de son cycle de vie.

Une sécurité de l'information efficace relie les décisions de gouvernance et de risque à des mesures administratives, physiques, humaines et techniques. Le niveau de protection requis dépend de la valeur de l'information, de son usage, des obligations associées, des menaces, des dépendances et des conséquences d'une compromission.

### Points clés

- **Fixation des priorités:** Identifier les informations et services importants, désigner des responsables, comprendre les usages et flux autorisés, et évaluer les menaces, vulnérabilités, impacts et dépendances plausibles.
- **Mesures proportionnées:** Combiner politique, formation, contrôle d'accès, architecture sécurisée, protection physique, supervision, résilience, mesures fournisseurs et préparation aux incidents selon le risque.
- **Exploitation et amélioration:** Maintenir les actifs et les mesures, gérer les changements et les exceptions, investiguer les événements, tester la reprise, mesurer les résultats et réviser la protection lorsque le contexte métier ou les menaces évoluent.
- **Limite importante:** Confidentialité, intégrité et disponibilité sont des objectifs essentiels, pas une preuve de sécurité. Les mesures impliquent des compromis et un risque résiduel ; une restriction excessive peut aussi nuire à la disponibilité, à la sûreté, à l'utilisabilité ou à la mission de l'organisation.

### Termes associés

[Cybersécurité](<https://yellowcube.eu/fr/glossary/cybersecurity/>) · [Risque cyber](<https://yellowcube.eu/fr/glossary/cyber-risk/>) · [Défense en profondeur](<https://yellowcube.eu/fr/glossary/defense-in-depth/>) · [Sécurité des données](<https://yellowcube.eu/fr/glossary/data-security/>) · [Politique de sécurité de l'information](<https://yellowcube.eu/fr/glossary/information-security-policy/>) · [Confidentialité, intégrité et disponibilité (triade CIA)](<https://yellowcube.eu/fr/glossary/confidentiality-integrity-and-availability/>) · [Sécurité opérationnelle (OPSEC)](<https://yellowcube.eu/fr/glossary/operational-security/>)

### Sources

[NIST FIPS 199, Standards for Security Categorization of Federal Information and Information Systems](https://csrc.nist.gov/pubs/fips/199/final) · [NIST SP 800-12 Rev. 1, An Introduction to Information Security](https://csrc.nist.gov/pubs/sp/800/12/r1/final) · [ISO/IEC 27001:2022, Information security management systems — Requirements](https://www.iso.org/standard/27001)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

