Actifs

En quelques mots

Par ‘actif’, l’on comprend un bien ou un service ayant une certaine valeur pour l’entreprise. Les actifs sont sujets à différentes vulnérabilités, susceptibles d’être exploitées par des menaces qui auront des impacts au niveau de l’entreprise. Pour protéger ses actifs, une entreprise mettra en place des mesures de sécurité. La sélection de ces mesures se fait lors de la phase de gestion des risques.

On distingue entre:

Les actifs primaires

Par actifs primaires, on entend les processus métiers ainsi que les informations de l’organisme. Chaque actif primaire présente une certaine criticité pour l’organisme. Ainsi il y a des processus métier plus ou moins importants, il y a des processus métier ou l’intégrité joue un rôle plus important que la confidentialité (service du cadastre) et ainsi de suite. Il en est de même pour les informations. Il y a des informations très importantes et moins importantes. Il y a des informations ou la confidentialité est plus importante que la disponibilité.

L’analyse de risques est en faite calculée sur base de la criticité des actifs primaires. Les actifs de support nécessaires à la réalisation ou des processus métier héritent de la criticité des actifs primaires.

Les actifs de support

EBIOSv2 propose une catégorisation des entités et des actifs de support autour de 7 types:

  1. MAT : Matériel

  2. LOG : Logiciel

  3. RES : Réseau

  4. PER : Personne

  5. PHY : Site

  6. ORG : Organisation

  7. SYS : Système

Matériel

Le type ‘matériel’ est constitué de l’ensemble des éléments physiques d’un système informatique. (PME: Voir le matériel face aux menaces)

Logiciel

Le type ‘logiciel’ est constitué de l’ensemble des programmes participant au fonctionnement d’un ensemble de traitements de l’information. (PME: Voir le logiciel face aux menaces)

Réseau

Le type ‘réseau’ est constitué de l’ensemble des dispositifs de télécommunication permettant l’interconnexion de plusieurs ordinateurs ou composants d’un système d’information physiquement éloignés.

Personnel

Le type ‘personnel’ est constitué de l’ensemble des groupes d’individus en relation avec le système d’information. (PME: Voir le personnel face aux menaces)

Organisation

Le type ‘organisation’ décrit le cadre organisationnel, constitué de l’ensemble des structures de personnel affecté à une tâche et des procédures régissant ces structures.

Site

Le type ‘site’ est constitué de l’ensemble des lieux contenant tout ou une partie du système et les moyens physiques nécessaires à son fonctionnement. (PME: Voir l’infrastructure face aux menaces)

Système

Le type ‘système’ est constitué de l’ensemble des installations spécifiques liées aux technologies de l’information, dans un environnement opérationnel, et avec un objectif particulier. Il est composé de diverses entités appartenant aux autres types décrits ci-avant.