Mardi 10 octobre 2006
2
10
/10
/Oct
/2006
16:50
|
LA NOTION de FACTEUR CLÉ DE SUCCÈS
&
de FACTEUR STRATÉGIQUE DE RISQUE
|
Thierry VERSTRAETE
Maître de conférences associé à l’IAE de Lille.
L’origine de la notion de Facteur Clé de Succès (FCS)1 peut être située à la publication en 1961 dans la Harvard Business Review d’une étude de Daniel (1961) portant sur l’inadéquation du système d’information au management.
Un article de 33 pages à lire à l'adresse :
http://ddata.over-blog.com/xxxyyy/0/32/13/25/verstrae.pdf
Par CI
-
Publié dans : Risques
0
Vendredi 15 septembre 2006
5
15
/09
/Sep
/2006
12:18
|
Les agissements en ligne des salariés :
Un risque majeur pour les entreprises
|
par Nicolas Samarcq et Luc Masson
Publication : jeudi 14 septembre 2006. article paru sur le site LEGALBIZNEXT
Par RR
-
Publié dans : Risques
0
Mardi 1 août 2006
2
01
/08
/Août
/2006
09:57
|
Maitrise et protection de l'Information
|
Juin 2006
Un Document du CLUSIF
"Ce document vise à sensibiliser les responsables d'entreprises, principalement de PME, aux risques inhérents à l'utilisation des technologies de l'information et de la communication et à les aider à s'engager dans une politique réfléchie, globale et structurée de protection de leurs informations."
https://www.clusif.asso.fr/fr/production/ouvrages/pdf/Maitrise_et_Protection_de_l_Information.pdf
Par CI
-
Publié dans : Risques
0
Mardi 18 juillet 2006
2
18
/07
/Juil
/2006
10:55
L'un des éléments essentiels du Contrôle Interne est la maitrise de la sécurité de l'information.
Nous vous proposons de prendre connaissance du dernier document du CLUSIF portant sur ce thème. ( le site est dans les favoris colonne à droite ! )
Cette présentation générale sur l'ISO 17799 devrait permettre aux spécialistes et aux généralistes de s'accorder sur un langage commun facilitant leur compréhension réciproque d' un élément vital du Contrôle Interne :
la sécurité des systèmes d’information.
le document du CLUSIF
https://www.clusif.asso.fr/fr/production/ouvrages/pdf/Presentation-ISO17799-2005.pdf
en complément
Norme ISO 17799 sur le site " guideinformatique.com"
http://www.guideinformatique.com/fiche-securite_des_informations_normes_bs_7799_iso_17799_iso_27001-441.html
extrait
....
BS7799 - Code of practice for information security management est un code des bonnes pratiques pour la sécurité des systèmes d’information créé par le BSI dans les années 90.
La version actuelle est BS 7799-1:1999.
La norme ISO 17799 est directement tirée de la BS 7799-1. C'est une liste détaillée et commentée de mesures de sécurité.
Ce document de référence ne donne pas lieu à des certifications.
Elle comporte dix chapitres :
- existence d’une politique de sécurité dans l’entreprise,
- organisation de la sécurité :
- organisation humaine, implication hiérarchique,
- notion de propriétaire d’une information et mode de classification,
- évaluation des nouvelles informations,
- mode d’accès aux informations par une tierce partie,
- cas de l’externalisation des informations.
- classification des informations et procédures de traitement,
- risques créés par le personnel et mesures de sécurité,
- risques liés à l’environnement :
- organisation des locaux et des accès,
- protection contre les risques physiques (incendies, inondations...)
- systèmes de surveillance et d’alerte,
- sécurité des locaux ouverts et des documents circulant.
- administration de la sécurité,
- prise en compte de la sécurité dans les procédures de l’entreprise,
- mise en oeuvre des systèmes de sécurisation (anti-virus, alarmes..),
- contrôle de l’accès aux informations :
- définition des niveaux d’utilisateurs et de leur droit d’accès,
- gestion dans le temps des droits,
- développement, exploitation et maintenance des systèmes,
- plan de continuité,
- audit de contrôle, légalité :
- audit de contrôle du dispositif,
- dispositions vis-à-vis de la loi.
...
Retour d'expérience publié sur le site de l'AFAQ
http://www.afaq.org/web/afaqinstit.nsf/volfr/secinfor33
un extrait du TEMOIGNAGE CLIENT : CIMV Banque de France- Evaluation - ISO17799
Interview de Madame P. Huber, Responsable de l'Administration de la Sécurité au CIMV.
...
L'évaluation selon le référentiel ISO 17799 apporte une aide indispensable pour comparer l'état de la sécurité dans son organisation au regard des standards actuels.
Elle a valeur d'audit externe et est un facteur incontestable d'amélioration continue du système de protection.
Cette évaluation a permis de renforcer la sécurité par la mise en place d'un plan d'actions. Elle contribue au succès de notre démarche d'amélioration continue dans le cadre de la qualité (norme ISO 9001).
...
Par CI
-
Publié dans : Risques
0
Jeudi 13 juillet 2006
4
13
/07
/Juil
/2006
10:30
La gestion des risques et le tableau de bord équilibré
Vient de paraitre sur CMA Management cet article dont nous reproduisons le début et que nous vous invitons à lire sur le site du CMA Management:
***
Les organisations à l’échelle mondiale doivent perfectionner leurs méthodes de gestion des risques. Le tableau de bord équilibré peut les aider à faire de cet objectif une réalité.
par Cam Scholey, CMA
Les organisations ne peuvent plus simplement souhaiter avoir un programme efficace de gestion des risques. Elles sont exposées à trop de risques dans le contexte actuel. Ce n’est pourtant que depuis deux ou trois ans que les entreprises accordent une réelle importance à la gestion des risques. Par exemple, un sondage réalisé en 2005 par Aon Ltd., au Royaume-Uni, a révélé que le pourcentage d’entreprises dotées d’un service responsable de la gestion des risques/des assurances avait augmenté depuis le sondage de 2003 (de 54 %, il est passé à 84 %). De plus, la taille de ce service s’est accrue : on y compte cinq personnes ou moins dans 63 % des entreprises et six personnes ou plus dans 47 % d’entre elles. En outre, dans 22 % des entreprises, comparativement à 11 % en 2003, le service de gestion des risques/des assurances a plus de dix employés. Voilà autant de signes positifs
...lire la suite sur http://www.managementmag.com/index.cfm/ci_id/2828/la_id/2
Par CI
-
Publié dans : Risques
0
Commentaires