La sécurité

Une gestion globale de la sécurité du Système d’Information

Le Système d’Information est au coeur de l’activité du CERFRANCE. C’est l’outil qui lui permet de créer, de proposer, de vendre et de réaliser ses services pour ses clients.

Que ferait un comptable si son logiciel ne fonctionnait pas ? Comment enregistrerait-on des commandes si la Gestion Interne ne répondait pas bien ? Que ferait un viseur sans les documents nécessaires ? Comment concevoir de nouvelles offres de services sans les bases de données marketing ? Comment un responsable d’équipe ou un directeur financier piloteraient-ils leur activité sans les tableaux de bord issus des données des systèmes de production ?

Pour toutes ces raisons, ARTIC attache une très grande importance à la sécurité du Système d’Information des CERFRANCE, c’est-à-dire à sa disponibilité, à son intégrité et à la confidentialité des données et des documents.

La sécurité, c’est bien sûr un ensemble de solutions techniques :

  • des serveurs sécurisés : virtualisation des applications, redondance des disques et des alimentations électriques, etc,
  • un stockage en réseau pour un partage optimisé et sécurisé de l’espace disques,
  • un robot pour des sauvegardes et des restaurations sûres et performantes,
  • une nouvelle salle informatique conçue et supervisée par un professionnel des salles « blanches »,
  • des audits externes réguliers d’intrusion sur le réseau,
  • un parc micro homogène et installé de la même manière partout,
  • un accès à Internet centralisé et sécurisé,
  • un accès nomade sécurisé.

Mais la sécurité, c’est aussi de l’organisation :

  • la mise en place en cours d’un plan de secours,
  • la gestion des compétences : formation régulière des collaborateurs et redondance des compétences,
  • des fournisseurs choisis avec soin et des contrats de maintenance adaptés,
  • l’harmonisation des matériels et des logiciels.

Mais pas de sécurité sans le concours des utilisateurs :

Des solutions techniques et une organisation s’appuyant sur une Charte d’utilisation du Système d’Information pour :

  • sensibiliser les personnes au capital informationnel des CERFRANCE,
  • bien former les salariés des CERFRANCE aux nouveaux outils déployés,
  • informer les utilisateurs sur la réglementation (fraude informatique, code de la propriété intellectuelle, …), et sur les moyens de contrôles mis en place (transparence et proportionnalité des contrôles par rapport aux risques encourus,)
  • et donner des consignes de bonne utilisation du Système d’Information.

 

Nos services >

< Les outils de pilotage