Sécurité de l'information
Évaluation et inventaire des risques

La continuité des activités des entreprises du secteur créatif dépend de plus en plus du bon fonctionnement de leur infrastructure informatique et de la sécurité de leurs données. Les clients de ces entreprises exigent donc de plus en plus souvent – et parce qu'ils doivent eux aussi se conformer à la législation – que leurs données soient traitées avec le plus grand soin. Cela vaut en particulier pour les informations sensibles ou les documents numériques protégés par le droit d'auteur, ou liés aux marchés financiers (par exemple, les rapports annuels des entreprises cotées en bourse).

Grâce à ce programme d'évaluation des risques et des mesures de sécurité de l'information, vous identifiez étape par étape les sources de risque et la manière de les couvrir de manière adéquate. 

Notre approche

Nous commençons par dresser un état des lieux de la sécurité de l'information ; nous veillons à ce que vous soyez en conformité avec la législation sur la protection de la vie privée, telle que le Règlement général sur la protection des données (RGPD) ; nous évaluerons les risques de manière pratique et proposerons des solutions aux risques de sécurité, notamment en ce qui concerne les procédures d'embauche et de départ, les méthodes de sauvegarde, la sécurité physique des accès et la détermination des personnes autorisées à consulter quelles informations. 

Principes fondamentaux

Sur mesure

C'est en nous appuyant sur notre vaste expérience en matière de mise en place de la sécurité de l'information que nous avons élaboré la méthode ci-dessus. Les conseillers internes du Centre de services vous accompagnent dans ce processus sur mesure, en s'appuyant sur le concept que nous avons développé :

Entrer

Votre conseiller vous accompagne tout au long du processus de mise en place de votre sécurité de l'information. Nous commençons par un audit RGPD. Nous rédigeons une déclaration interne et un registre des activités de traitement des données, conformément à la législation. Vous recevrez un rapport succinct qui identifie les risques, leur importance pour votre entreprise et les solutions possibles.

Entretenir

Une fois le système de sécurité de l'information mis en place, il est important de le maintenir à jour en permanence. Votre conseiller attitré vous aide à mettre en œuvre les mesures techniques et organisationnelles et les consigne dans le rapport d'évaluation des risques liés à la sécurité des données (Datasecurity RI&E).

Réaliser un audit

La réalisation régulière de contrôles internes (audits internes) est un élément essentiel d'un système de sécurité de l'information. Cela permet de garantir le bon fonctionnement de votre système et vous donne une image fiable de la situation en matière de sécurité de l'information

Certifier

Vous pouvez faire certifier votre inventaire et évaluation des risques liés à la sécurité des données de deux manières : soit par le biais de la « déclaration sur l'honneur SCCI », dans laquelle vous rendez compte de la manière dont cet inventaire et cette évaluation ont été mis en œuvre, soit par la certification de l'inventaire et de l'évaluation des risques liés à la sécurité des données par la SCCI. Le fait de disposer d'un inventaire et d'une évaluation des risques liés à la sécurité des données ayant fait l'objet d'un contrôle officiel permet à votre entreprise de se démarquer.