POURQUOI LA QUALITÉ ? - OBJECTIFS QUALITÉ DU SI
SÉCURITÉ
La sécurité exprime la situation dans laquelle une entité n'est exposée à aucun danger, à aucun risque.
La sécurité informatique est la protection des données et des ressources
contre les actes accidentels ou malveillants. Ce sont par exemple, la
modification, la destruction, l'accès, la diffusion ou l'acquisition non
autorisés.
Les deux principales normes qui abordent la sécurité informatique sont
:
L'ISO 17799 :
elle définie la sécurité informatique par les trois caractéristiques
suivantes :
- l'intégrité,
- la confidentialité,
- la disponibilité.
Voir ISO 17799
L'ISO 15408 (Common Criteria) :
Cette norme décrit des objectifs de sécurité (au nombre
de douze) que doit satisfaire un système d'information pour répondre
à une évaluation positive en matière de sécurité.
|