La protection des informations, un véritable enjeu pour les PME

Ce 27 avril, le Centre de Recherche Public Henri Tudor […]

April 28, 2010

Ce 27 avril, le Centre de Recherche Public Henri Tudor et le Ministère de l’Economie et du Commerce Extérieur (MECO) ont invité les Petites et Moyennes Entreprises (PME) à une conférence autour des enjeux de la sécurité de l’information dans les PME. Plus de 50 participants se sont réunis pour une conférence intitulée « PME : protéger vos informations » qui a permis de faire un point sur les avancées effectuées en matière de protection des informations dans le monde des PME.

Les participants ont ainsi pu avoir plus de précisions sur la politique étatique en matière de sécurité et une meilleure vue par rapport à l’action du MECO qui vise à limiter les vulnérabilités et les menaces. Elle se fonde sur 4 piliers : la sensibilisation et la prévention, la réaction face aux incidents, l’investigation et la répression, la législation et la normalisation.

Le CRP Henri Tudor a également pu présenter les guides, modèles et outils d’amélioration qu’il a spécifiquement développé pour les PME : le guide d’implémentation d’un Système de Management de la Sécurité de l’Information (SMSI) et des outils simples d’analyse d’écart ISO/IEC 27001 et de gestion des risques. Deux PME sont venues partager leurs expérimentations menées avec le CRP Henri Tudor :

• la société Muller & Wegener a présenté les résultats concrets de l’évaluation de la maturité de sa sécurité de l’information et a mis en évidence l’ensemble des actions entreprises avec le Centre afin d’améliorer ses performances dans ce domaine.
• la société IfOnline a quant à elle détaillé les raisons qui l’ont poussée à se diriger vers la certification ISO/IEC 27001 et comment le Centre, grâce à des sessions de formation et de coaching suivant une méthodologie simple, l’a accompagnée dans cette démarche.

Les intervenants ont également pu montrer aux PME comment évaluer rapidement et simplement leur système de sécurité de l’information et mettre en place une vraie « politique de sécurité » au sein de leur entreprise. Enfin, une table ronde ouverte a permis à l’ensemble des PME présentes d’échanger sur la thématique : « jusqu’où faut-il gérer la sécurité de l’information en PME ».

Watch video

In the same category