• Magazine
    ENJEUX PME
  • Marketing et
    Ventes
    • Achat local
    • Blogue
    • Communication
    • Compétition
    • Courriel marketing
    • CRM
  • Relation
    client
    • Communication client
    • e-réputation
    • Expérience client
    • Fidélisation
    • Formation
    • Notoriété
  • Gestion et
    Management
    • Affaires juridiques
    • Avantages sociaux
    • Changement
    • Chatbots
    • Coaching
    • Comité consultatif
  • ESPACE
    DÉCOUVERTE
    • Top 25 – 2020
    • Top 25 – 2019
    • À voir!
    • Entrevues
    • Reportages d’entreprises
    • Statistiques
    • Sondages
    • Événements
  • ZONE
    VIDÉO
  • Boutique des PME
  • Nos experts
  • Infolettre
  • Annoncez avec nous
    • Forfaits – Boutique des PME
    • Publicité
    • Forfaits
  • Payez une facture
  • À propos et équipe
  • Pauses-café
  • Contact
Facebook Twitter Instagram
  • Nos experts
  • Infolettre
  • Annoncez avec nous
    • Forfaits Boutique des PME
    • Publicité
    • Forfaits pour PME sur Journal
  • Payez une facture
  • À propos et équipe
  • Pauses-café
  • Contact
LinkedIn Facebook Twitter
Journal Action PME
  • Marketing et
    Ventes
    1. Achat local
    2. Blogue
    3. Communication
    4. Compétition
    5. Courriel marketing
    6. CRM
    7. Voir tout

    Comment stimuler l’achat local en B2C pour le bien-être de tous ?

    7 mai 2020

    Soyons solidaires, l’achat local est une nécessité avec cette situation avec la Covid-19!

    22 mars 2020

    Écrire un blogue : est-ce que ça peut aider votre entreprise ?

    28 septembre 2021

    Blogue d’entreprise : comment attirer des clients pour mieux performer!

    2 janvier 2018

    Comment faire connaître son entreprise autrement !

    27 octobre 2017

    La technologie 5G : va-t-elle confirmer les espoirs des équipementiers?

    24 septembre 2020

    Plan de communication à succès pour votre entreprise : 6 critères importants!

    30 août 2020

    Savoir négocier avec le « Moi » de l’autre !

    6 juin 2018

    Centralisez vos communications : c’est payant et intelligent !

    27 octobre 2017

    Pourquoi un entrepreneur aujourd’hui est plus compétitif avec le Web!

    30 janvier 2020

    Le courriel marketing est-il encore pertinent?

    27 novembre 2018

    Approche de vente : accélérez votre succès avec 3 techniques de bases.

    29 juin 2022

    Les étapes à réaliser avant d’enregistrer vos épisodes de podcast!

    15 juin 2022

    5 choses à savoir avec le contenu marketing “evergreen”?

    17 mai 2022

    Comment et pourquoi prendre une pause de son podcast?

    3 mai 2022
  • Relation
    client
    1. Communication client
    2. e-réputation
    3. Expérience client
    4. Fidélisation
    5. Formation
    6. Notoriété
    7. Voir tout

    Outil de marketing puissant et peu coûteux, dire merci simplement!

    11 décembre 2019

    Délai de livraison, expliquer les vraies raisons à vos clients!

    16 juillet 2019

    Assistant vocal : l’intelligence artificielle de plus en plus présente!

    15 mars 2019

    Impossible de communiquer avec les vendeurs B2B ?

    6 septembre 2018

    Le pouvoir des avis clients pour établir sa crédibilité comme entreprise!

    10 décembre 2020

    Le secret caché de Google pour votre entreprise!

    11 février 2020

    La communication en expérience client : ne nous prenez pas pour des imbéciles!

    2 mars 2021

    Connaissez-vous la vraie formule pour réussir en affaires? RE+RH

    16 janvier 2020

    Communiquez sur votre valeur ajoutée et non pas sur votre prix !

    4 novembre 2019

    Améliorer l’expérience client, pourquoi est-ce important pour les ventes?

    30 septembre 2019

    Fidélisation de la clientèle : les articles promotionnels pour se démarquer!

    8 avril 2021

    Fidélisation des employés : ce dont on ne parle jamais!

    7 septembre 2020

    Comment éviter l’improvisation avec un client et améliorer sa relation!

    20 mai 2020

    Comment maximiser le potentiel de vos clients actuels? Les bonnes pratiques!

    29 août 2019

    Avoir du succès et le statut quo vont-ils ensemble?

    3 juillet 2019

    La reconnaissance au travail : un puissant levier dans l’entreprise!

    1 février 2022

    Le service client est une expérience globale beaucoup plus que juste le service après-vente!

    21 juin 2021

    Fidélisation de la clientèle : les articles promotionnels pour se démarquer!

    8 avril 2021

    La communication en expérience client : ne nous prenez pas pour des imbéciles!

    2 mars 2021
  • Gestion et
    Management
    1. Affaires juridiques
    2. Avantages sociaux
    3. Changement
    4. Chatbots
    5. Coaching
    6. Comité consultatif
    7. Voir tout

    La pertinence d’une assurance responsabilité des administrateurs!

    19 février 2019

    Les dessins industriels ? Faut-il les protéger ?

    29 mai 2018

    Qui est propriétaire du code source ?

    29 mars 2018

    La légalisation du cannabis et les défis des changements législatifs !

    15 février 2018

    Jusqu’à 40 000 $ de subvention pour les entreprises : le PAFEMAP est de retour pour planifier votre relance !

    15 avril 2020

    Quoi faire avec ses assurances collectives en temps de la COVID-19 ?

    6 avril 2020

    Mettre en place son premier régime d’avantages sociaux! 2/2

    5 février 2019

    Régime d’avantages sociaux : comment mettre en place son premier!

    30 janvier 2019

    Comment augmenter votre clientèle? Renouvelez-vous face aux changements!

    30 novembre 2020

    La gestion des priorités et des objectifs : la COVID-19 donne l’occasion de mieux planifier!

    4 novembre 2020

    Le moment idéal pour planifier un nouveau départ : la COVID-19 nous donne l’opportunité!1/2

    19 octobre 2020

    Comment transformer ma vie et amener le succès par une simple question?

    5 octobre 2020

    Les chatbots : jusqu’où leur ferez-vous confiance ?

    20 janvier 2018

    Pourquoi l’amélioration de nos faiblesses ne mène nulle part ?

    2 décembre 2019

    Le coaching en entreprise : est-ce une dépense ou un investissement?

    24 juin 2019

    Comment réfléchir pour mener à un processus créatif?

    8 mars 2019

    Comment trouver votre coach !

    25 octobre 2017

    Comité consultatif ou conseil d’administration, quelle est la différence ?

    18 décembre 2017

    Prendre la relève d’une entreprise : est-ce faire un saut dans l’inconnu!

    28 juin 2022

    La gestion des talents : un levier de performance et de rétention!

    20 juin 2022

    Le management bienveillant. Effet de mode ou véritable révolution ?

    14 juin 2022

    Pourquoi choisir ses clients comme entrepreneur est une voie gagnante?

    6 juin 2022
  • ESPACE
    DÉCOUVERTE
    • Top 25 – 2020
    • Top 25 – 2019
    • À voir!
    • Entrevues
    • Reportages d’entreprises
    • Statistiques
    • Sondages
    • Événements
  • ZONE
    VIDÉO
BOUTIQUE DES PME
0 Shopping Cart
Journal Action PME
0 Shopping Cart
Accueil»Gestion et Management»Cybersécurité»Pourquoi la catégorisation des actifs  informationnels est cruciale pour la sécurité de votre entreprise?
Cybersécurité

Pourquoi la catégorisation des actifs  informationnels est cruciale pour la sécurité de votre entreprise?

Martin SamsonPar Martin Samson25 mars 2021Mis à jour :19 janvier 2022Aucun commentaireLecture : 4 min
Facebook Twitter Pinterest LinkedIn Tumblr Courriel
catégorisation des actifs informationnels
Partager
Facebook Twitter LinkedIn Pinterest Courriel

 

Dans notre précédent article rédigé pour ce journal, nous avons abordé le sujet du PL64. Vous vous souvenez, ce projet de loi qui vise à moderniser la façon dont les entreprises gèrent et protègent les données de leurs utilisateurs ? Dans un même ordre d’idée et pour satisfaire aux exigences de cette loi (qui est de connaître les données de l’entreprise), on fait ce qu’on appelle un « exercice de catégorisation des actifs informationnels ». Découvrez toute l’importance de ce travail dans cette lecture.

Qu’est-ce que la catégorisation des actifs  informationnels?

La catégorisation des actifs informationnels, c’est la première étape lorsqu’on entreprend la mise en place d’un écosystème de sécurité pour une entreprise. Cet exercice consiste à étudier les données. C’est donc important de connaître où elles sont situées, mais aussi, d’évaluer la valeur de ces données importantes. Cette analyse vous guidera ensuite sur les protections optimales à adopter en fonction de votre budget.

Par exemple, la « Recette secrète du Colonel », c’est une donnée cruciale pour l’entreprise : elle ne doit être divulguée d’aucune façon ! Il faudra donc la protéger adéquatement en fonction de la valeur qui lui est accordée.

Cette étape importante qu’est la catégorisation permet donc une connaissance accrue des données d’une entreprise, mais aussi, un meilleur contrôle des accès. Une bonne catégorisation permet de cibler les données critiques, mais aussi, les niveaux de confidentialité de ces données. Les entreprises sont donc en meilleure posture pour déterminer qui a accès aux données critiques et faire un suivi si des incidents avaient à se produire.

Pourquoi catégoriser pour votre posture de sécurité?

Comme mentionné plus haut, la catégorisation des actifs est importante pour mieux satisfaire le projet de loi 64, mais aussi, pour assurer à votre entreprise une meilleure posture de sécurité. C’est sans parler de la transparence de votre processus lorsque le gouvernement, vos fournisseurs ou vos partenaires voudront avoir de l’information sur la sécurité des données qu’ils partagent avec vous. On peut penser au partage des informations entre une banque et une boutique en ligne, par exemple.

Comment cette boutique protège-t-elle les données bancaires de ses clients ?

En fait, elle doit satisfaire à la norme PCI-DSS (la norme de sécurité de l’industrie sur les cartes de paiement), mais aussi, à toute autre réglementation ou législation touchant la protection des renseignements personnels.

L’importance de la catégorisation des actifs en une situation

Il y a quelques années, une grande entreprise canadienne vendait ses produits à une entreprise asiatique. Cette dernière faisait des commandes de plus en plus importantes, jusqu’au jour où… silence radio. C’est à ce moment que l’entreprise canadienne a compris le stratagème : elle avait été infiltrée de plusieurs façons et à plusieurs endroits, si bien que toutes ses données importantes avaient été dérobées, même sa recette secrète.

L’entreprise asiatique a donc développé son « nouveau » produit élaboré avec la recette de l’entreprise canadienne, qui, elle, n’a eu d’autres choix que de déclarer faillite.

Bien évidemment, il s’agit d’une situation extrême, mais les conséquences sont bien réelles. Si l’entreprise du Canada avait connu l’emplacement de ses données déterminantes et les avait protégées adéquatement en contrôlant leur confidentialité, nous ne parlerions pas de son histoire aujourd’hui.

Comment catégoriser les actifs ?

Lorsqu’on parle de données, on peut parler de l’infrastructure, de l’information, des systèmes, etc. On l’a dit plus haut, il faut d’abord connaître l’emplacement et la valeur des données que l’on veut protéger. Il faut ensuite déterminer le budget de sécurité et le seuil de tolérance au risque de votre entreprise. On peut faire une analogie avec les placements. À quel coût votre appétence au risque se dénombre-t-elle ? Avez-vous une grande tolérance, et donc, désirez un niveau de sécurité moindre ? Au contraire, voulez-vous surprotéger vos données ?

Depuis plus d’un an, Lambda a créé un service de recherche et développement qui se penche sur le processus de catégorisation des actifs informationnels. Notre objectif est d’être à l’affût, mais aussi, d’être des pionniers dans les différentes façons de catégoriser. Le résultat de ces recherches en fait bénéficier directement nos clients.

C’est après avoir fait cet exercice qu’on parle de… sécurité. La catégorisation des actifs informationnels est réellement la première étape de la mise en place d’un écosystème de sécurité pour une entreprise.

Souvenez-vous de cette phrase lorsque vous ferez votre exercice de catégorisation : on ne peut pas protéger ce dont on ne connaît pas la valeur.

Sur ce, bonne catégorisation !

Ne ratez pas d'articles similaires. Abonnez-vous à notre infolettre

Catégorisation Cybersécurité Loi PL64 Protection des données
Partager Facebook Twitter Pinterest LinkedIn Tumblr Courriel
Martin Samson
  • Site web

M. Martin Samson,

Professionnel en sécurité de l’information, CGEIT, CISM et CRISC, monsieur Samson possède une vaste expérience dans les projets liés à la sécurité de l’information ainsi qu’en gestion de ressources, tant humaines que matérielles. À titre de professionnel en sécurité de l’information, il intervient à différents niveaux dans des projets en gestion du risque de la sécurisation de l’information. Il réalise également des activités d’orientation stratégique en matière de conformité et de cybersécurité en respectant les lois, les règlements et les meilleures pratiques de l’industrie.

Martin Samson a participé à titre de chargé de projet et d’architecte à la gestion des risques en sécurité de l’information basée sur les normes internationales NIST Cyber Security Framework (CSF), NIST SP800-53, ISO 27001, 27002, 27005, PCI, et le cadre de référence COBIT. Il possède une expertise en lien avec les exigences des lois applicables en sécurité.

En plus de ces certifications dans le domaine de la sécurité de l’information, Martin Samson est titulaire d’un diplôme de deuxième cycle en Gouvernance, audit et sécurité des technologies de l’information de la Faculté d’administration de l’Université de Sherbrooke. Ce programme reconnu à l’international par l’organisation ISACA lui a permis de parfaire ses connaissances.

Depuis 2019, monsieur Samson est CISO et vice-président, Cybersécurité, à la société conseil Lambda. Il dirige l’équipe de spécialistes en cybersécurité et développe une démarche d’analyse de risques reliée à la sécurité des informations répondant parfaitement à la réalité des fonctions d’affaires. L’ensemble de ces innovations permet aux gestionnaires et propriétaires d’entreprise d’obtenir les meilleures solutions pour la saine gestion des risques en matière de cybersécurité. Une telle démarche d’analyse et d’accompagnement novatrice fusionnant le modèle d’affaires et la position de sécurité des entreprises permet d’obtenir l’offre de service la plus avancée de toute l’industrie.

Related Posts

Protection des renseignements personnels : le PL 64 et l’ajustement des entreprises dès 2022

27 avril 2022

Comment sécuriser l’environnement de télétravail des employés ?

19 janvier 2022

L’Internet des objets (IoT) : comment les entreprises peuvent-elles tirer profit ?

17 novembre 2021

Laisser un commentaire Annuler la réponse

  • 819 479-5542
  • info@journalactionpme.com

Liens rapides

  • Termes et conditions
  • Contact
Menu
  • Termes et conditions
  • Contact

À propos

Journal Action PME, c’est un journal entièrement numérique qui réunit plus de 70 experts chevronnés dans différents domaines entourant les PME et les TPE.

Autres informations

  • Termes et conditions
  • Contact
Menu
  • Termes et conditions
  • Contact

Tous droits réservés - Journal Action PME

Twitter Facebook Dribbble Youtube Pinterest Medium
Posting....