Stratégie

La réglementation c'est bien, la sécurité c'est mieux

La réglementation c'est bien, la sécurité c'est mieux
Si la Loi couvre théoriquement l'ensemble des besoins de sécurité, les DSI et RSSI doivent toujours aller plus loin.
Retrouvez cet article dans le CIO FOCUS n°97 !
Dépasser les contraintes imposées pour conduire la transformation des organisations

Dépasser les contraintes imposées pour conduire la transformation des organisations

La sécurité est de plus en plus réglementée. Loin d'être une contrainte, cette réglementation est un outil à utiliser. Il faut cependant être conscient que les seules règles imposées ne sont pas suffisantes pour définir une stratégie. C'est également vrai pour l'ensemble des contraintes imposées à...

Découvrir

Faire de la réglementation n'est pas faire de la sécurité. Si aujourd'hui, les principaux cadres réglementaires, que sont la LPM et la Loi Informatique et Libertés, donnent aux DSI et RSSI des indications et des solutions pour protéger les SI, ils ne doivent pas s'en contenter. D'autant plus que ces dispositions leur donnent plus de poids pour obtenir de véritables moyens de leurs entreprises.

Aujourd'hui, DSI et RSSI doivent composer avec deux cadres réglementaires dominants. D'un côté, la Loi Informatique et Libertés adoptée en 1978 largement remaniée en 2004, de l'autre, les directives mises en place via la Loi de Programmation Militaire (LPM) promulguée en 2014. Bien que ces dernières portent sur des sujets...

Il vous reste 97% de l'article à lire
Vous devez posséder un compte pour poursuivre la lecture

Créez votre compte Vous avez déjà un compte ? Connectez-vous !

Partager cet article

Commentaire

Avatar
Envoyer
Ecrire un commentaire...

INFORMATION

Vous devez être connecté à votre compte CIO pour poster un commentaire.

Cliquez ici pour vous connecter
Pas encore inscrit ? s'inscrire

    Publicité

    Abonnez-vous à la newsletter CIO

    Recevez notre newsletter tous les lundis et jeudis

    La question du moment
    Votre entreprise a-t-elle pour politique de privilégier le cloud public pour tout nouveau projet ou déploiement ?