rappelle régulièrement les points clés de la charte dans une communication annuelle.
Points à aborder
Malgré la diversité des organismes, les chartes se ressemblent toutes. Afin de bien cadrer
le comportement des utilisateurs face au SI, il convient que la charte informatique aborde
les points suivants.
L’objet de la charte ainsi que son champ d’application sont rappelés.
Les utilisateurs sont invités à respecter la règlementation.
Toute opération pouvant nuire au bon fonctionnement du SI est interdite. Commettre
des actes visant à empêcher le bon fonctionnement est passible de poursuites.
Il est interdit de divulguer des informations confidentielles.
Les moyens mis à disposition sont de nature professionnelle. L’employeur a donc le
droit d’y accéder.
Il est rappelé que les comptes sont nominatifs, que l’utilisateur est responsable de
l’usage qui est fait de son compte et qu’il ne doit donc transmettre son identifiant/mot
de passe à personne.
L’utilisateur doit prévenir le service d’assistance s’il détecte un incident de sécurité,
notamment s’il soupçonne un acte de malveillance.
L’utilisateur ne doit pas installer de logiciel par lui-même.
L’utilisateur autorise ses responsables à consulter sa messagerie ou ses données en cas
d’absence prolongée, dans un cadre strictement professionnel et respectueux des
procédures.
Une utilisation personnelle de l’accès Internet (via un navigateur ou la messagerie) est
tolérée. Cette utilisation doit être raisonnable et ne pas perturber le bon
fonctionnement du système.
La messagerie électronique fournie par l’employeur est à vocation professionnelle.
Les utilisateurs sont informés sur le fait que des contrôles sont mis en œuvre afin de
garantir le bon fonctionnement du système et sa sécurité (antivirus, journaux
applicatifs, journaux HTTP, etc.).
Il est rappelé que des sanctions pourront être prises contre les contrevenants,
proportionnellement à la gravité des faits.
Politique de sécurité
Contrairement à la charte de sécurité, la politique de sécurité du système d’information
(PSSI) n’est pas absolument indispensable du point de vue juridique. Pourtant, c’est un
document sur lequel le RSSI pourra s’appuyer pour recadrer un chef de projet ou un
service qui contreviendrait aux bonnes pratiques en matière de sécurité. Notons que si la
charte est centrée sur l’individu, la PSSI est centrée sur la technique.
Comment la rédiger
Comme le but de la PSSI est d’être lue, puis consultée chaque fois que cela est
Points à aborder
Malgré la diversité des organismes, les chartes se ressemblent toutes. Afin de bien cadrer
le comportement des utilisateurs face au SI, il convient que la charte informatique aborde
les points suivants.
L’objet de la charte ainsi que son champ d’application sont rappelés.
Les utilisateurs sont invités à respecter la règlementation.
Toute opération pouvant nuire au bon fonctionnement du SI est interdite. Commettre
des actes visant à empêcher le bon fonctionnement est passible de poursuites.
Il est interdit de divulguer des informations confidentielles.
Les moyens mis à disposition sont de nature professionnelle. L’employeur a donc le
droit d’y accéder.
Il est rappelé que les comptes sont nominatifs, que l’utilisateur est responsable de
l’usage qui est fait de son compte et qu’il ne doit donc transmettre son identifiant/mot
de passe à personne.
L’utilisateur doit prévenir le service d’assistance s’il détecte un incident de sécurité,
notamment s’il soupçonne un acte de malveillance.
L’utilisateur ne doit pas installer de logiciel par lui-même.
L’utilisateur autorise ses responsables à consulter sa messagerie ou ses données en cas
d’absence prolongée, dans un cadre strictement professionnel et respectueux des
procédures.
Une utilisation personnelle de l’accès Internet (via un navigateur ou la messagerie) est
tolérée. Cette utilisation doit être raisonnable et ne pas perturber le bon
fonctionnement du système.
La messagerie électronique fournie par l’employeur est à vocation professionnelle.
Les utilisateurs sont informés sur le fait que des contrôles sont mis en œuvre afin de
garantir le bon fonctionnement du système et sa sécurité (antivirus, journaux
applicatifs, journaux HTTP, etc.).
Il est rappelé que des sanctions pourront être prises contre les contrevenants,
proportionnellement à la gravité des faits.
Politique de sécurité
Contrairement à la charte de sécurité, la politique de sécurité du système d’information
(PSSI) n’est pas absolument indispensable du point de vue juridique. Pourtant, c’est un
document sur lequel le RSSI pourra s’appuyer pour recadrer un chef de projet ou un
service qui contreviendrait aux bonnes pratiques en matière de sécurité. Notons que si la
charte est centrée sur l’individu, la PSSI est centrée sur la technique.
Comment la rédiger
Comme le but de la PSSI est d’être lue, puis consultée chaque fois que cela est
