Protection de l’information : Enjeux, gouvernance et bonnes pratiques

9 octobre 2008 | Bonnes pratiques, Publications du Cigref, Publications par thèmes

Dans le cadre de ses groupes d’échanges de pratiques, le CIGREF a travaillé cette année sur la protection de l’information, en termes d’usages des systèmes d’information. Ce groupe a été piloté par Jean-Pierre Gagnepain, DSI d’Air Liquide.

L’information est au cœur des actifs immatériels de l’entreprise. Trop souvent, le discours ambiant porte sur les aspects « techniques et contenant de la sécurité », au détriment de ses aspects « organisationnels et contenu ».

Qu’est-ce que la protection de l’information au sens du CIGREF ?

Pour le CIGREF, la protection de l’information ne se limite pas aux seules notions de confidentialité ou de valorisation de l’information. La protection de l’information, c’est aussi une démarche consciente qui se déploie au sein de l’entreprise étendue.

Définition CIGREF
La protection de l’information est une démarche consciente visant à protéger, au sein de l’entreprise étendue, ce qui vaut la peine d’être protégé, tant au niveau des données que des supports d’information. Cette démarche implique un système de gestion, une identification des informations sensibles, une analyse de risques, des acteurs, avec des rôles et responsabilités et un programme de réduction des risques.

Périmètre de l’information sensible pour une entreprise

Le périmètre de l’information sensible pour une entreprise couvre les informations de tiers gérées par l’entreprise, les informations de l’entreprise gérées par l’entreprise et les informations de l’entreprise gérées par des tiers.


La protection de l’information : un élément clé de la compétitivité des entreprises

Confidentielle ou ouverte, structurée ou non, maîtrisée ou libre, l’information est un actif qu’il convient de protéger techniquement, juridiquement, humainement. On entend par actif, tout ce qui a de la valeur pour l’entreprise.

Télécharger : Protection de l’information : Enjeux, gouvernance et bonnes pratiques [pdf, 200 ko]

Évaluer le retour sur investissement des solutions d’IA générative et agentique

Alors que les entreprises et les administrations publiques multiplient les expérimentations, la mesure du retour sur investissement (ROI) des solutions d’intelligence artificielle s’impose comme un défi stratégique majeur pour les directions du numérique. Au-delà de...

Nomenclature des profils métiers du SI – version 2025

Depuis plus de trente ans, le Cigref accompagne les grandes entreprises et organisations publiques dans l’évolution de leurs métiers du numérique.  Notre Nomenclature des profils métiers du SI constitue un outil de référence : elle ne présente pas ce que «...

Rapport d’orientation stratégique 2025 du Cigref : « 4 archétypes de la fonction numérique pour 2040 »

A l’occasion de sa 55ème Assemblée générale, le Cigref a dévoilé l’édition 2025 de son Rapport d’orientation stratégique, « 4 archétypes de la fonction numérique pour 2040 ». ...

Nomenclature des profils métiers du SI – version 2025

Depuis plus de trente ans, le Cigref accompagne les grandes entreprises et organisations publiques dans l’évolution de leurs métiers du numérique.  Notre Nomenclature des profils métiers du SI constitue un outil de référence : elle ne présente pas ce que «...