Qu'est-ce que la sécurité de l'information?
La sécurité de l'information (infosec) désigne un état dans lequel toutes les informations sensibles sont protégées contre toute utilisation non autorisée. Concernant les données personnelles, le RGPD fait explicitement référence aux risques liés à la confidentialité, à l'intégrité et à la disponibilité (CIA) de ces données.
La confidentialité garantit que toute personne non autorisée à consulter une information particulière ne peut y accéder, par exemple lors d'une fuite de données. L'intégrité garantit que l'information ne peut être altérée d'aucune manière. Enfin, la disponibilité garantit que les personnes qui en ont besoin peuvent toujours y accéder sans qu'un pirate informatique malveillant puisse, par exemple, restreindre l'accès à l'information ou exiger une rançon.
L'analyse de la confidentialité, de l'intégrité et de la sécurité (CIA) est également couramment utilisée pour évaluer les risques dans le cadre de la norme ISO 27001 relative à la gestion de la sécurité de l'information . La norme ISO 27001:2022 prend en compte les personnes, les processus et les technologies, ainsi que les politiques et les contrôles nécessaires dans ces trois domaines afin de sécuriser les actifs informationnels d'une organisation.






